تعداد بازدید: ۱۱
تاريخ انتشار: پنج‌شنبه،۳۱ خرداد ۱۳۹۷
ساعت انتشار: ۱۵:۳۵
بدافزاری جدید در کمین کاربران تلگرام
ایران آنلاین /خانواده جدیدی از RATها در بستر سیستم‌عامل اندروید پا به عرصه ظهور گذاشته‌اند که رفتاری تهاجمی داشته و با سوءاستفاده از پروتکل برنامه کاربردی تلگرام اقدام به تبادل داده با سرورهای C&C خود می‌کنند. مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات در این باره اعلام کرد: مهاجمان نوع جدیدی از RATهای اندرویدی را از طریق فروشگاه‌های اپلیکیشن (برنامه‌کاربردی) شخص ثالث، رسانه‌های اجتماعی و برنامه‌های پیام‌رسان توزیع کرده‌اند که نکته مهم در خصوص این نوع حمله تمرکز روی کاربران ایرانی است.
مطابق با این اعلام، مهاجمان برنامه آلوده خود را در قالب تکنیک‌های مهندسی اجتماعی نظیر برنامه‌های کاربردی دریافت ارز دیجیتال رایگان (بیت‌کوین)، اینترنت رایگان و افزایش دنبال‌کنندگان (Followers) در شبکه‌های اجتماعی اقدام به توزیع این RAT کرده اند. این بدافزار در تمامی نسخه‌های سیستم‌عامل اندروید قابل اجرا ‌است.
محققان امنیتی موسسه ESET نیز با تایید شناسایی این خانواده جدید از بدافزار جاسوسی، عنوان کرده اند که این بدافزار از اکتبر سال ۲۰۱۷ میلادی انتشار یافته‌ و در تاریخ مارس سال ۲۰۱۸ کد منبع آن به‌صورت کاملا رایگان در کانال‌های هک پیام‌رسان تلگرام در دسترس عموم قرار داده شده است. زمانی که برنامه آلوده نصب می‌شود با استفاده از تکنیک‌های مهندسی اجتماعی اقدام به دریافت مجوزهای مدیریتی می‌کند و پس از اتمام فرآیند نصب، یک پیغام جعلی با مضمون «برنامه قادر به اجرا روی دستگاه مورد نظر شما نیست» و در ظاهر پیغام «پایان مراحل پاک‌کردن» به صورت popup برای قربانی نمایش داده می‌شود.
نکته مهم در خصوص این بدافزار این است که پیغام پاک کردن برنامه نصب شده صرفا اقدام به حذف آیکون می‌کند و برنامه مخرب همچنان در دستگاه قربانی باقی خواهد ماند و بدین ترتیب دستگاه مورد نظر در سرور مهاجمان ثبت می‌شود. این بدافزار شامل گستره وسیعی از قابلیت‌ها نظیر جاسوسی و استخراج فایل‌ها، شنود و رهگیری پیام‌های متنی و لیست مخاطبان، ارسال پیام متنی و برقراری تماس، ضبط صدا و تصویربرداری از صفحه نمایش، موقعیت جغرافیایی دستگاه و کنترل تنظیمات دستگاه است.
  این RAT که با نام HeroRat شناخته شده‌است به دسته‌های مختلفی نظیر پنل‌های برنزی (معادل ۲۵ دلار آمریکا)، نقره‌ای (۵۰ دلار آمریکا) و طلایی (۱۰۰ دلار آمریکا) تقسیم شده و کد منبع آن به قیمت ۶۰۰ دلار آمریکا به فروش رسیده است. این بدافزار توسط ثابت افزار Xamarin توسعه داده شده است.
مهاجم با استفاده از قابلیت‌های Telegram bot اقدام به کنترل دستگاه آلوده می‌کند. به‌عنوان مثال، مهاجم می‌تواند دستگاه قربانی خود را به سادگی فشردن دکمه‌های تعبیه شده در نسخه‌ بدافزار، تحت کنترل خود در آورد. این جاسوس افزار تبادل اطلاعات بین سرور C&C و داده‌های استخراج شده را به منظور جلوگیری از رصد ترافیک شبکه از طریق پروتکل تلگرام انجام می‌دهد.
  کلمات کلیدی تلگرام بدافزار مرکز افتا

کد خبر: 1167844  |  مشاهده خبر در منبع اصلی: شبکه ایران
گردآوری اخبار بوسیله ربات جستجوگر پارست
راجع به ربات پارست بیشتر بدانید
به اشتراک بگذارید

آخرین خبرهای علمي

نخبگان برندسازی آینده ایران فارغ‌التحصیلی خود را جشن گرفتند تلنا  ۳ ساعت پیش

نخبگان برندسازی آینده ایران فارغ‌التحصیلی خود را جشن گرفتند به گزارش تلنا؛ دکتر شهریار شفیعی بنیان گذار و مدیر علمی آکادمی برند ایران طی سخنانی در این مراسم با اشاره به ضرورت آموزش حرفه ای در حوزه برند در کشور گفت: پیش از شکل گیری آکادمی برند، مباحث تخصصی مانند IMBC، رضایت مشتریان، FMCG branding و مباحث برندسازی در مراکز خرید در قالب کنفرانس...

جاسازی سوزن در توت فرنگی جنجالی شد + عکس بهداشت نیوز  ۳ ساعت پیش

جاسازی سوزن در توت فرنگی جنجالی شد + عکس به گزارش رویترز، با توجه به اینکه مدتی است در استرالیا در میوه‌هایی مانند توت فرنگی سوزن جاسازی می‌شود، «اسکات موریسون»، نخست وزیر این کشور چهارشنبه اعلام کرد مجازات حبس برای دستکاری یا آلوده سازی موادغذایی را به ۱۵ سال افزایش می‌دهد. پلیس استرالیا تاکنون ۱۰۰ گزارش درباره...

نسخه چندش آور چشم بادامی ها برای کاهش وزن! + عکس بهداشت نیوز  ۳ ساعت پیش

نسخه چندش آور چشم بادامی ها برای کاهش وزن! + عکس چاقی مشکل بسیاری از افراد در سایر کشور‌های دنیا است و علاوه بر انتقال این بیماری از طریق وراثت و ژنتیک، گاهی عادات بد غذایی و بی تحرکی عامل پدیدار شدن آن است و مبتلایان خود در سنین مختلف را رنج می‌دهد. درمان چاقی و مسئله کاهش وزن یکی از کار‌های پر درآمدی است که بسیاری از افراد را به...

اسد در پیام تسلیت به پوتین: صهیونیست‌ها مقصرند العالم فارسی  ۴ ساعت پیش

العالم - سوریه بشار اسد رئیس‌جمهور سوریه شامگاه چهارشنبه در پیامی به ولادیمیر پوتین همتای روسی خود، جان باختن شماری از نظامیان این کشور در حادثه انهدام هواپیمای «ایلیوشین20» را تسلیت گفت. به نوشته خبرگزاری رسمی سوریه (سانا) اسد در این پیام ضمن اعلام همدردی با مردم...

متن کامل توافق 10 بندی روسیه و ترکیه در سوچی درباره ادلب سوریه العالم فارسی  ۸ ساعت پیش

العالم- سوریه یک رسانه انگلیسی‌زبان اماراتی روز چهارشنبه آنچه به ادعای این رسانه متن کامل تفاهم حاصل شده میان ترکیه و سوریه درباره ادلب سوریه است را منتشر کرده است.  «ولادیمیر پوتین»، رئیس‌جمهور روسیه روز دوشنبه (۱۷ سپتامبر/۲۵ شهریورماه) در کنفرانس خبری...

نسخه چندش آور چشم بادامی ها برای لاغری + عکس بهداشت نیوز  ۹ ساعت پیش

نسخه چندش آور چشم بادامی ها برای لاغری + عکس چاقی مشکل بسیاری از افراد در سایر کشور‌های دنیا است و علاوه بر انتقال این بیماری از طریق وراثت و ژنتیک، گاهی عادات بد غذایی و بی تحرکی عامل پدیدار شدن آن است و مبتلایان خود در سنین مختلف را رنج می‌دهد. درمان چاقی و مسئله کاهش وزن یکی از کار‌های پر درآمدی است که بسیاری از افراد را به...

پیوستن یک شاهزاده مطرح به جمع مخالفان بن‌سلمان در لندن العالم فارسی  ۱۰ ساعت پیش

  العالم - عربستان سعودی بر اساس آنچه مجتهد در صفحه شخصی خود در توئیتر نوشته، یکی از مهمترین شخصیت‌های حاضر در لندن در کنار احمد بن عبدالعزیز برادر شاه سعودی، برادرزاده‌اش سلمان بن سلطان است که دامادش هم به شمار می‌رود. سلمان بن سلطان قبلا معاون وزیر دفاع،...

نخستین قطار هیدروژنی جهان وارد شبکه حمل و نقل آلمان شد همشهری آنلاین  ۱۰ ساعت پیش

نخستین قطار هیدروژنی جهان وارد شبکه حمل و نقل آلمان شد نخستین قطار هیدروژنی جهان وارد شبکه حمل و نقل آلمان شد دانش > محیط زیست جهان - همشهری آنلاین:شرکت چندملیتی فرانسوی آلستوم نخستین قطار هیدروژنی جهان به نام کورادیا ایلان را تولید و بهره‌برداری کرد. ...

ارسال برای دوستان

پخش اخبار زنده