تعداد بازدید: ۶
تاريخ انتشار: پنج‌شنبه،۳۱ خرداد ۱۳۹۷
ساعت انتشار: ۱۵:۳۵
بدافزاری جدید در کمین کاربران تلگرام
ایران آنلاین /خانواده جدیدی از RATها در بستر سیستم‌عامل اندروید پا به عرصه ظهور گذاشته‌اند که رفتاری تهاجمی داشته و با سوءاستفاده از پروتکل برنامه کاربردی تلگرام اقدام به تبادل داده با سرورهای C&C خود می‌کنند. مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات در این باره اعلام کرد: مهاجمان نوع جدیدی از RATهای اندرویدی را از طریق فروشگاه‌های اپلیکیشن (برنامه‌کاربردی) شخص ثالث، رسانه‌های اجتماعی و برنامه‌های پیام‌رسان توزیع کرده‌اند که نکته مهم در خصوص این نوع حمله تمرکز روی کاربران ایرانی است.
مطابق با این اعلام، مهاجمان برنامه آلوده خود را در قالب تکنیک‌های مهندسی اجتماعی نظیر برنامه‌های کاربردی دریافت ارز دیجیتال رایگان (بیت‌کوین)، اینترنت رایگان و افزایش دنبال‌کنندگان (Followers) در شبکه‌های اجتماعی اقدام به توزیع این RAT کرده اند. این بدافزار در تمامی نسخه‌های سیستم‌عامل اندروید قابل اجرا ‌است.
محققان امنیتی موسسه ESET نیز با تایید شناسایی این خانواده جدید از بدافزار جاسوسی، عنوان کرده اند که این بدافزار از اکتبر سال ۲۰۱۷ میلادی انتشار یافته‌ و در تاریخ مارس سال ۲۰۱۸ کد منبع آن به‌صورت کاملا رایگان در کانال‌های هک پیام‌رسان تلگرام در دسترس عموم قرار داده شده است. زمانی که برنامه آلوده نصب می‌شود با استفاده از تکنیک‌های مهندسی اجتماعی اقدام به دریافت مجوزهای مدیریتی می‌کند و پس از اتمام فرآیند نصب، یک پیغام جعلی با مضمون «برنامه قادر به اجرا روی دستگاه مورد نظر شما نیست» و در ظاهر پیغام «پایان مراحل پاک‌کردن» به صورت popup برای قربانی نمایش داده می‌شود.
نکته مهم در خصوص این بدافزار این است که پیغام پاک کردن برنامه نصب شده صرفا اقدام به حذف آیکون می‌کند و برنامه مخرب همچنان در دستگاه قربانی باقی خواهد ماند و بدین ترتیب دستگاه مورد نظر در سرور مهاجمان ثبت می‌شود. این بدافزار شامل گستره وسیعی از قابلیت‌ها نظیر جاسوسی و استخراج فایل‌ها، شنود و رهگیری پیام‌های متنی و لیست مخاطبان، ارسال پیام متنی و برقراری تماس، ضبط صدا و تصویربرداری از صفحه نمایش، موقعیت جغرافیایی دستگاه و کنترل تنظیمات دستگاه است.
  این RAT که با نام HeroRat شناخته شده‌است به دسته‌های مختلفی نظیر پنل‌های برنزی (معادل ۲۵ دلار آمریکا)، نقره‌ای (۵۰ دلار آمریکا) و طلایی (۱۰۰ دلار آمریکا) تقسیم شده و کد منبع آن به قیمت ۶۰۰ دلار آمریکا به فروش رسیده است. این بدافزار توسط ثابت افزار Xamarin توسعه داده شده است.
مهاجم با استفاده از قابلیت‌های Telegram bot اقدام به کنترل دستگاه آلوده می‌کند. به‌عنوان مثال، مهاجم می‌تواند دستگاه قربانی خود را به سادگی فشردن دکمه‌های تعبیه شده در نسخه‌ بدافزار، تحت کنترل خود در آورد. این جاسوس افزار تبادل اطلاعات بین سرور C&C و داده‌های استخراج شده را به منظور جلوگیری از رصد ترافیک شبکه از طریق پروتکل تلگرام انجام می‌دهد.
  کلمات کلیدی تلگرام بدافزار مرکز افتا

کد خبر: 1167844  |  مشاهده خبر در منبع اصلی: شبکه ایران
گردآوری اخبار بوسیله ربات جستجوگر پارست
راجع به ربات پارست بیشتر بدانید
به اشتراک بگذارید

آخرین خبرهای علمي

شارژر خورشیدی یاریگر مسافران در دل طبیعت شبکه ایران  ۱۹ دقیقه پیش

ایران آنلاین /این شارژر خورشیدی بسیار سبک و به شکل یک صفحه کاغذ ساخته شده و زمانی هم که به آن نیاز ندارید می‌توانید آن را لوله کنید و درون کوله پشتی خود قرار بدهید به همین دلیل یکی از بهترین شارژرها برای کسانی محسوب می‌شود که به کوهنوردی، جنگل نوردی و...عادت دارند. این شارژر دارای باتری 5...

آن سوی e-Bay محبوب‌ترین فروشگاه آنلاین شبکه ایران  ۱۹ دقیقه پیش

ایران آنلاین /در پاسخ باید گفت که این کمپانی آنلاین 3 سپتامبر سال 1995 توسط پیر امیدیار یک ایرانی- امریکایی در سن خوزه کالیفرنیا تأسیس شد. هرچند وی این شرکت را در سن 28سالگی در قالب یک برنامه رایانه‌ای نوشت ولی کم کم بر قابلیت‌های آن افزود و درنهایت، به یک فروشگاه بزرگ و سایت حراج آنلاین تبدیل...

هلاکت یک سرکرده داعش در سینای مصر العالم فارسی  ۲ ساعت پیش

العالم - مصر گروه تروريستي داعش و یک منبع امنتيی مصر روز یکشنبه اعلام کردند یکی از سرکرده های محلی شاخه داعش در شبه جزیره سینای مصر به دست نیروهای امنیتی مصر کشته شد. گروه وهابی صهیونیستی داعش با انتشار پیامی در کانالهای تلگرامی این گروه خبر کشته شدن ابو جعفر المقدسی را تایید کرد...

مصرف روزانه آسپرین از ابتلا به سرطان تخمدان پیشگیری می‌کند همشهری آنلاین  ۴ ساعت پیش

مصرف روزانه آسپرین از ابتلا به سرطان تخمدان پیشگیری می‌کندمحققان پی بردند؛ مصرف روزانه آسپرین از ابتلا به سرطان تخمدان پیشگیری می‌کند دانش > پزشکی - همشهری آنلاین:طبق نتایج دو مطالعه جدید، مصرف یک عدد آسپرین با دوز پایین در روز می‌تواند به پیشگیری از سرطان تخمدان یا افزایش مدت زمان...

چگونه در هوای گرم تابستان راحت بخوابیم؟ بهداشت نیوز  ۶ ساعت پیش

چگونه در هوای گرم تابستان راحت بخوابیم؟ به گزارش بهداشت نیوز: قبل از خواب دوش بگیرید اگر قبل ازخواب دوش آب سرد بگیرید دمای بدن را پایین می آورید و راحت تر می خوابید. پرده ها را در طول روز بکشید بلافاصله بعد از بیدار شدن باید پرده ها را کنار بکشید نور خورشید کمک می کند بدن با تامین ویتامین D و افزایش سطح سروتونین حال بهتری در طول روز...

اعتراض وکلای شاکی به قرار منع تعقیب بازپرس فیلترینگ تلگرام شبکه ایران  ۶ ساعت پیش

ایران آنلاین /سعید دهقان یکی از وکلای مطرح کننده شکایت در این پرونده گفت:  وکلای شاکی اعتراض خود را به قرار منع تعقیب صادر شده در شعبه 7 دادسرای ویژه کارکنان دولت را به صورت رسمی ثبت کردند. قرار صادر شده به موجب ماده ۲۶۷ قانون آیین دادرسی کیفری باید از سوی بازپرسی به شکات ابلاغ شود در صورتی که...

اینستاگرام چگونه کاربران آنلاین را لو داد؟! هموطن سلام  ۶ ساعت پیش

به گفته بسیاری از کاربران اینستاگرام، چراغ سبزرنگ موجود در قسمت پیام‌های خصوصی و دایرکت (Direct) آنلاین بودن کاربران را نشان می‌دهد. بسیاری از کاربران اینستاگرامی از این شبکه اجتماعی درخواست کرده بودند که از زمان آنلاین و آفلاین بودن مخاطبان و دوستان اینستاگرامی خود اطلاع یابند، حالا این شبکه اجتماعی...

بازار موبایل هند خالی از برند HTC می‌شود هموطن سلام  ۶ ساعت پیش

گفته می‌شود شرکت تایوانی اچ.تی.سی (HTC) می‌خواهد بازار گوشی‌های هوشمند در هند را که یکی از بزرگ‌ترین بازارهای فروش محصولات تکنولوژی و موبایل محسوب می‌شود، ترک کند. شرکت تایوانی اچ.تی.سی که در چند سال اخیر با بحران و فشارهای مالی بسیاری دست و پنجه نرم می‌کند، حالا به نظر می‌رسد که می‌خواهد بازار کشور...

شعار تازه‌ترین بیلبوردهای شهر تهران + تصاویر بهداشت نیوز  ۷ ساعت پیش

شعار تازه‌ترین بیلبوردهای شهر تهران + تصاویر در توضیح کمپین فرهنگی خانه طراحان انقلاب اسلامی با موضوع خدمت به مردم، آمده است: «کشور ما از سختی های بسیاری عبور کرده است. هر چه داریم از لطف خداست و تلاش مردان خدا و اگر چیزی کم داریم از کسانی است که به هر دلیلی از بار مسئولیتی که بر دوششان بوده شانه خالی کرده اند. برای سربلندی ایران، مردم و...

خداوند دعای چه کسانی را می‌پذیرد؟ بهداشت نیوز  ۷ ساعت پیش

خداوند دعای چه کسانی را می‌پذیرد؟ به گزارش بهداشت نیوز،  امام رضا (ع)می فرماید: اعمال نیک و سعی و تلاش را به خاطر پشت گرمی بر اهل بیت (ع) رها نکنید و عبادت خدا را کنار نگذارید؛ زیرا هیچ کدام از این دو به تنهایی پذیرفته نمی‌شود. آیت الله مجتهدی تهرانی (ره) در شرح این حدیث می گوید: ما طلبه هایمان را به ولایت پیوند می زنیم....

ارسال برای دوستان

پخش اخبار زنده