کشف بدافزاری که تماسها را پنهانی ضبط میکند
پژوهشگران امنیتی ابعادی از تروجان جدید اندرویدی را آشکار کردند که بهشدت در حال انتشار است و در پشت یک برنامه ضدویروس جعلی که Naver Defender است پنهان میشود و بهصورت پنهانی تماسهای تلفنی را ضبط میکند و اطلاعات خصوصی را سرقت میکند.
خبرگزاری ایسنا: پژوهشگران امنیتی ابعادی از تروجان جدید اندرویدی را آشکار کردند که بهشدت در حال انتشار است و در پشت یک برنامه ضدویروس جعلی که Naver Defender است پنهان میشود و بهصورت پنهانی تماسهای تلفنی را ضبط میکند و اطلاعات خصوصی را سرقت میکند.
این بدافزار که KevDroid نام دارد یک ابزار مدیریتی از راه دور است که بهمنظور دزدیدن اطلاعات حساس از وسایل اندرویدی مورداستفاده قرار میگیرد که همچنین قابلیت ضبط مکالمات تلفنی را نیز داراست.
پژوهشگران Talos اخیراً جزئیات فنی مرتبط با دو بعد جدید KevDroid را منتشر کردند که به کشف تروجان شرکت مرتبط با امنیت سایبری کره جنوبی به نام ESTsecurity منجر گردید. اگرچه پژوهشگران این بدافزار را به هیچ گروه هکر یا تحت حمایت دولتی نسبت ندادند ولی رسانههای کره جنوبی بدافزار KevDroid را به گروه هک Group۱۲۳ کره شمالی ارتباط دادند که عمدتاً به علت هدف قرار دادن مواضع کره جنوبی شناختهشده است.
جدیدترین نسخه بدافزار KevDroid در ماه مارس امسال شناخته شد که دارای قابلیتهای زیر است:
- ضبط صداها و مکالمات تلفنی
- سرقت فایلها و تاریخچه وب
- گرفتن دسترسی به ریشه
- سرقت اطلاعات، پیامکها و ایمیلها
- به دست آوردن مکان وسایل در هر ۱۰ ثانیه
- به دست آوردن لیست برنامههای نصبشده
بر اساس اطلاعات سایت پلیس فتا، این بدافزار همچنین از یک کتابخانه منبع باز استفاده میکند که در GitHub قابلدسترسی است و قابلیت ثبت تماسهای ورودی و خروجی را از وسایل اندرویدی دارد.
اگرچه هر دو بدافزار قابلیتهای یکسانی در ارتباط با سرقت اطلاعات وسایل و ضبط تماسهای شخص قربانی دارند ولی یک جنبه مهم این است که یک نقص اندرویدی (CVE-۲۰۱۵-۳۶۳۶) آشکارشده است که بهوسیله آن میتوان به ریشه وسایل دسترسی پیدا کرد.
تمام اطلاعات سرقت شده به یک دستور کنترلشده توسط مهاجم و سرور ارسال میشوند که بر روی فضای PubNub global Data Stream Network قرار دارد و از http post استفاده میکند.
Talos ادعا میکند: اگر شخص مهاجم در به دست آوردن برخی اطلاعات موفق باشد KevDroid میتواند در چند حوزه از قربانی اطلاعات جمعآوری کند و این موضوع به نشت اطلاعات منجر میگردد که خود باعث بروز مسائلی از قبیل ربودن فرد موردعلاقه، تهدید توسط عکسها یا اطلاعات محرمانه، برداشت اطلاعات کاربری، دسترسی به توکنهای چند کاربره، پیامدهای مالی-بانکی و دسترسی به اطلاعات طبقهبندیشده شوند که همگی میتوانند توسط ایمیل-متن صورت پذیرند.
بسیاری از کاربران از طریق وسایل موبایلی به ایمیلهای شرکتی خود دسترسی دارند. این موضوع میتواند یک شکاف بهمنظور بهرهبرداری توسط KevDroid باشد. محققان آشکار کردند که یک RAT دیگر بهمنظور هدف قرار دادن کاربران ویندوز طراحیشده است که یک سرور C&C را به اشتراک میگذارد و همچنین از PubNub API بهمنظور ارسال دستورات به وسایل استفاده میکند.
چگونه گوشی هوشمند خود را ایمن نگاه دارید
توصیهشده است که کاربران اندروید بهصورت منظم برنامههای نصبشده بر روی وسایل خود را بررسی کنند تا برنامههای غیرضروری، ناشناخته و بدافزار را که بدون آگاهی یا رضایت کاربر در لیست قرار دارند پیداکرده و حذف کنند.
چنین بدافزار اندرویدی ممکن است بهمنظور هدف قرار دادن وسایل شما مورد استفاده قرار گیرد. اگر شما صاحب یک وسیله اندرویدی هستید اکیداً توصیه میشود مراحل زیر را دنبال کنید تا چنین مشکلی برای شما رخ ندهد:
- هرگز برنامهها را از فروشگاههای دسته سوم خریداری نکنید.
- مطمئن شوید که Google Play Protect را انتخاب کردهاید.
- قابلیت «تأیید برنامهها» را از بخش تنظیمات فعال نمایید.
- منابع ناشناس را تا زمانی که مورداستفاده قرار نگرفتهاند غیرفعال نگهدارید.
- نرمافزار امنیتی و آنتیویروس را از طریق یک فروشگاه معتبر نصب کنید.
- بهصورت منظم از موبایل خود فایلهای پشتیبانی تهیه کنید.
- همیشه از یک برنامه رمزگذاری شده برای حفاظت از اطلاعات حساس بر روی گوشی خود استفاده کنید.
- هرگز فایلهایی را که نیاز ندارید را باز نکنید حتی اگر از طرف کسانی باشد که شما میشناسید.
- از پین یا رمز عبور بهمنظور حفاظت از وسایلتان استفاده کنید تا کسی نتواند بدون اجازه به وسایلتان دسترسی پیدا کند.
- وسایل خود را همواره با آخرین افزونههای امنیتی بهروز نگهدارید.
تبلیغات متنی
-
عکس دیدار مقام آمریکایی با حامی ایران در عراق
-
احتمال موافقت سختِ تهران با خروج ۴۰۰ کیلو اورانیوم
-
اتحادیه اروپا نهاد وابسته به صداوسیما را تحریم کرد
-
اصرار مدیرعامل ایران خودرو بر افزایش چند باره قیمت
-
قتل جوان معتاد با لگد در کمپ ترک اعتیاد
-
حمله هوایی شدید اسرائیل به لبنان
-
اضافه شدن نام کشتیگیران ایران در تورنمنت کرواسی
-
ادعای عجیب درباره مکان اورانیوم غنیشده ایران
-
عزاداری خانم بازیگر مشهور برای روزهای اخیر
-
برای فردا سقوط سنگین طلا پیشبینی شد!
-
پیام فوری نماینده رهبر انقلاب درباره شرایط جنگ
-
پوستر معنادار سپاه که ساعاتی پیش منتشر کرد
-
ترامپ خواستار دستگیری اوباما شد!
-
کشتیگیر ایرانی درگذشت
-
رقم قرارداد خرید جدید پرسپولیس فاش شد
-
احتمال موافقت سختِ تهران با خروج ۴۰۰ کیلو اورانیوم
-
اتحادیه اروپا نهاد وابسته به صداوسیما را تحریم کرد
-
ادعای عجیب درباره مکان اورانیوم غنیشده ایران
-
برای فردا سقوط سنگین طلا پیشبینی شد!
-
پیام فوری نماینده رهبر انقلاب درباره شرایط جنگ
-
رقم قرارداد خرید جدید پرسپولیس فاش شد
-
۹ نکته و یک جمعبندی درمورد ایران، ترامپ و آنچه در پیش است
-
ژیلا صادقی پیچ اینستاگرامش را بست!
-
پاسخ ترامپ به تکرار سناریوی ونزوئلا در ایران
-
علی لاریجانی با پوتین در روسیه جلسه گذاشت
-
ترامپ امشب از یک تصمیم جدید درباره ایران خبر داد
-
وضعیت تعطیلی مدارس تهران شنبه ۱۱ بهمن
-
پایان سکوت حسن روحانی با یک جمله معنادار
-
آمریکا، بابک زنجانی و شش مقام سپاه را تحریم کرد
-
تلگراف: تهدید نظامی ترامپ برای مذاکره است
-
اعزام ناوشکنهای چین به آبهای اطراف ایران
-
سلاح ویژه ایران برای مقابله با ناو آبراهام لینکلن
-
کارزار ذخیره برف در افغانستان خبرساز شد
-
پیغام روسیه به آمریکا درباره مذاکره با ایران
-
هواپیمای دولتی ایران راهی مسکو شد
-
در ساعات اخیر مهدی قایدی در صدر چهرههای پربحث است
-
صابرین نیوز: ادعاهای کارشناس شبکه افق مضحک است!
-
بازیکن خارجی استقلال آماده پخش زنده جنگ ایران و آمریکا شد!
-
تاییدنشده؛ شرط آمریکا برای انصراف از اقدام نظامی!
-
خودروی نظامی ارتش چین وارد ایران شد
-
نرخ دلار و قیمت طلا غیرقابل تصور شد
-
چهره «طلا جفرودی» سریال سوجان در ۴۰ سالگی
-
در ساعات اخیر احتمال حمله آمریکا به ایران کاهش یافت
-
رضا رویگری در حال گریم شدن در پشتصحنه مختارنامه
-
عراقچی در ترکیه سیگنال رسمی مذاکره داد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
۸۰٪ اپ های کافه بازار از این دسترسی های عجیب و زیاد میخوان، خود اپ بازار هم که ماشالا به هر بهونه دسترسی هاشو زیاد کرده،