کد خبر: 21332
ف
ظهور بدافزار جدید بانکداری موبایل
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای، نسبت به ظهور بدافزار جدید بانکداری موبایلی اندروید هشدار داد که امکان دریافت لیست اطلاعات تماس و ارسال پیامک به مخاطبان قربانی را دارد.

به گزارش شبکه علمی ثریا، محققان اخیرا یک تروجان بانکداری جدید کشف کردند که نسخه‌های ۷ و ۸ اندروید را هدف قرار می‌دهد و از کارگزار فرمان و کنترل (C & C) مشابه با ‫تروجان‌های LokiBot و Threat Fabric استفاده می‌کند.

این بدافزار، خود را به‌عنوان یک برنامه‌ فلش پلیر (Adobe Flash Player ) تحمیل می‌کند و از قربانی می‌خواهد تا «مجوز دسترسی استفاده» که قابلیت‌های نامطلوبی را فراهم می‌کند، به آن اعطا کند. پس از آن تلاش می‌کند تا نام بسته‌های برنامه‌ها را در پیش‌زمینه نظارت کند. این تروجان جدید که MysteryBot نامیده می‌شود، با استفاده از هم‌پوشانی، بیش از ۱۰۰ برنامه از جمله بانکداری تلفن همراه و برنامه‌های اجتماعی را هدف قرار می‌دهد.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای در این باره اعلام کرد: این بدافزار جدید علاوه‌ بر ویژگی‌های عمومی تروجان‌های اندرویدی، دارای قابلیت‌های تماس با شماره‌ تلفن داده‌شده، دریافت لیست اطلاعات تماس، تماس‌های انتقال‌یافته، کپی تمام پیامک‌ها، واردکردن ضربات کلید، رمزگذاری فایل‌ها در ذخیره‌سازی خارجی، حذف همه‌ مخاطبین، ارسال پیامک به تمام مخاطبین، تغییر برنامه‌ پیش‌فرض پیامک، تماس با یک شماره‌ USSD، حذف تمام پیامک‌ها و ارسال پیامک است.

طبق نظریه‌ محققان، این تروجان جدید یا یک به‌روزرسانی از تروجان LokiBot و یا یک خانواده‌ جدید بدافزار از همان فعالان تهدید است. این تهدید جدید سایبری، چند تفاوت نسبت به LokiBot دارد. این تفاوت‌ها شامل نام، دستورات بهبودیافته و ارتباطات شبکه‌ اصلاح‌شده است.

علاوه‌بر این قابلیت‌ها، این تروجان از یک تکنولوژی جدید به‌منظور اطمینان از موفقیت در دستگاه‌های اندروید ۷ و ۸ استفاده می‌کند؛ تکنیک جدیدی که MysteryBot از آن استفاده می‌کند، مجوز «Android PACKAGE_USAGE_STATS» (مجوز استفاده‌ مجدد) را برای ازبین‌بردن محدودیت‌ها دستکاری می‌کند و همچنین از «Accessibility Service» برای دریافت مجوزها سوءاستفاده می‌کند.

MysteryBot همچنین از روش جدیدی برای واردکردن ضربات کلید استفاده می‌کند. این بدافزار، محل کلیدهای روی صفحه را محاسبه می‌کند (درنظر می‌گیرد که هر کلید، دارای یک موقعیت مکانی روی صفحه است) و مختصات دیگری را روی هر یک از آن‌ها قرار می‌دهد (عرض و ارتفاع صفر پیکسل) که به او اجازه می‌دهد تا کلید فشار داده‌شده را ثبت کند.

به‌نظر می‌رسد که کد این بدافزار همچنان در حال توسعه است، زیرا هنوز قابلیت ارسال ضربات کلید واردشده به کارگزار C & C را ندارد.

MysteryBot همچنین شامل قابلیت‌های قفل‌کننده/باج‌افزاری است که توسط داشبورد جداگانه‌ای از این تروجان مدیریت می‌شوند. این تروجان می‌تواند هر فایل را به‌طور جداگانه در پوشه‌ ذخیره‌سازی خارجی رمزگذاری کند و سپس فایل های اصلی را حذف کند.

این بدافزار هر فایل را در بایگانی ZIP محافظت‌شده با گذرواژه قرار می‌دهد، اما از گذرواژه‌ مشابه برای همه‌ بایگانی‌ها استفاده می‌کند (این کلید در طول زمان اجرا تولید می‌شود). هنگام تکمیل رمزگذاری، این بدافزار، یک گفتگو را نمایش می‌دهد که ادعا می‌کند قربانی، موارد خطرناکی را مشاهده کرده است و از او می‌خواهد تا از طریق پست الکترونیکی، با مهاجم تماس بگیرد.

محققان امنیتی دریافتند که گذرواژه‌ این بدافزار فقط ۸ کاراکتر طول دارد و از حروف الفبای لاتین (حروف بزرگ و کوچک) همراه با عدد استفاده می‌کند. علاوه‌براین، شناسه‌ اختصاص داده‌شده به هر قربانی، تنها می‌تواند یک عدد بین ۰ و ۹۹۹۹ باشد؛ به این معنی که همان شناسه می‌تواند در واقع به چندین قربانی اختصاص داده شود.

متخصصان فناوری اطلاعات هنگام تجزیه و تحلیل ویژگی‌های باج‌افزاری MysteryBot، چندین خطا را شناسایی کردند. از آنجایی که گذرواژه‌ این بدافزار فقط ۸ کاراکتر طول دارد به‌راحتی می‌توان آن‌را با حمله‌ جستجوی فراگیر به‌دست آورد. همچنین، این احتمال وجود دارد که شناسه‌ منحصربه‌فرد داده‌شده به قربانی را بتوان با قربانی جدید با همان شناسه رونویسی کرد. بنابراین، قربانیان قدیم قادر نخواهند بود اطلاعات خود را بازیابی کنند.

به‌نظر می‌رسد Mysterybot یک گام جدید در توسعه‌ نرم‌افزارهای مخرب بانکداری برای اندروید باشد که هم ویژگی‌های مخرب Lokibot و هم ویژگی‌های باج‌افزاری و دریافت ضربات کلید را دارد.


مرتبط ها
ارسال نظر
chapta
حداکثر تعداد کاراکتر نظر 200 ميياشد .
نظراتی که حاوی توهین یا افترا به اشخاص ،قومیت ها ،عقاید دیگران باشد و یا با قوانین کشور وآموزه های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید.

رئیس سازمان فضایی ایران خبر داد: به‌کارگیری ظرفیت‌های ویژه ماهواره‌ای در تشییع رهبر شهید انقلاب

زنگ میراث فرهنگی و موزه در مدارس نواخته می‌شود

معافیت برخی المپیادها از کنکور و هم‌زمانی آزمون‌ها؛ همچنان چالش اصلی دانش‌آموزان

قابل توجه دانش آموزان: برنامه جدید امتحانات نهایی اعلام شد+جدول

هشدار به مدارس غیردولتی؛ با هرگونه دریافت شهریه غیرقانونی برخورد می‌شود

دبیر شورای عالی انقلاب فرهنگی: اختیار پذیرش دانشجویان به دانشگاه‌ها واگذار شود

حاج اکبر مولایی در اولین شب از ماه محرم آسمانی شد

روایت شیخ حسین انصاریان از سه حقی که خداوند بر انسان‌ها نهاده است

تجمعات خیابانی و مراسم ویژه در میادین تهران برای عزاداری محرم

مصرف‌گرایی؛ پارادایم فرهنگی که تمام زندگی بشر را تسخیر کرد

شروع برنامه ملی «میناب ۱۵۶»؛ بورسیه تحصیلی برای دانشجویان مستعد کم‌برخوردار

علی دایی به دیدار اکبر عبدی رفت+عکس

خروج هواپیماهای سوخت‌رسان آمریکایی از فلسطین اشغالی پس از تفاهم با ایران

امیرحسین مدرس برنامه نغمه‌های حسینی را به مناسبت ماه محرم اجرا می‌کند

منوچهر هادی: درآوردن سکانس صدای رئیس جمهور در سریال ۴۸ ساعت وقت گرفت

دیوارنگاره میدان ولیعصر (عج) حال و هوای محرمی گرفت

نمایش تابوت عهد در تالار سایه به روی صحنه می‌رود

پانته‌آ پناهی‌ها در نمایش جدید صابر ابر به روی صحنه می‌رود

زمان تشییع پیکر بهروز رضوی اعلام شد

مساجد پایگاه‌هایی برای شناسایی استعدادهای درخشان

به یاد کودکان میناب در جام جهانی فوتبال

اخلاص و پیام‌رسانی؛ کلید ماندگاری عاشورا

نگاهی به پیشینه تاریخی ایرانیان در عزاداری محرم

شبکه‌های اجتماعی برای زیر ۱۶ ساله‌ها ممنوع شد

تمرکز بر امنیت سایبری و تاب‌آوری شبکه در ایام تشییع رهبر شهید

دانشگاه علوم پزشکی تهران رتبه ۷۰۱ جهان را کسب کرد؛ همچنان صدرنشین دانشگاه‌های ایران

محقق ایرانی پمپ مینیاتوری برای نرم روبات‌ها ابداع کرد

اندیشمندان مسلمان از شهدای کودک میناب می‌گویند

خبر خوش برای فناوران علوم شناختی؛ حمایت بدون سقف از طرح‌های فناوری

دانشجویان می‌توانند اعتراض به احکام انضباطی را به وزارت علوم بدهند

وزیر علوم: دانشجویان جدیدالورود احتمالاً از نیمسال دوم وارد دانشگاه می‌شوند

زمان برگزاری آزمون کارشناسی ارشد ناپیوسته ۱۴۰۵ جابه‌جا شد

خودروهای خودران بایدو با نام «AmiGo» مجوز فعالیت در شرق سوئیس گرفتند

رقابت سخت منطقه‌ای برای جذب دانشجویان خارجی؛ هشدار دانشگاه امیرکبیر

امضای تفاهم‌نامه مشترک دانشگاه‌های صنعتی UT۵ برای تقویت هم‌افزایی

تغییر زمان امتحانات دانشگاه‌ها در ایام تشییع رهبر شهید انقلاب

تأثیر مثبت نمرات پایه یازدهم در کنکور ۱۴۰۵؛ سوابق دوازدهم همچنان ۶۰ درصد

طرح «حامی» برای جبران کاستی‌های یادگیری دانش‌آموزان اجرا می‌شود

وام ودیعه مسکن دانشجویان علوم پزشکی برای شهر تهران افزایش یافت

شهید لاریجانی؛ الگویی که مصلحت جامعه را بر فرد مقدم می‌دانست

بحران صندلی خالی در دانشگاه‌ها؛ هشدار درباره آینده نزدیک

رئیس دانشگاه جامع انقلاب اسلامی: روحیه دفاع مقدس را در علم و فناوری بازتولید کنیم

حذف آزمون جامع در راه است؟ برنامه تحول وزارت علوم برای مقاطع کارشناسی تا دکتری

سنت منطقی اسلامی چگونه پشتوانه مواجهه با منطق ریاضی است؟

جهان اسلام به این روحانی فرزانه و اهل ادب می‌بالد

بانو مجتهده امین نماد توانمندی زنان است

بازیگر معروف: صداپیشگان شایسته دریافت اسکار بازیگری هستند

اختتامیه پویش ملی وطن به روایت من برگزار شد

اهدای نامه سید مجید موسوی و انگشتر یادبود به فرزند شهید سید مصطفی میرغفاری

حرم‌های کربلا در آستانه محرم سیاه پوش شدند

زمان تشییع رهبر شهید اعلام شد +جزئیات را اینجا بخوانید

هزینه ثبت‌نام جهش تحصیلی دانش‌آموزان اعلام شد

مجموعه‌کتاب «داستان‌های غولی» درباره اهمیت آب به کودکان می‌آموزد

نگاهی به نقش توییتر در جنگ رسانه‌ای دشمن در کتاب «توئیتری شدن سیاست»

تکرار سنت اهریمنی استکبار در عاشورای ۱۴۰۵ در حمله به یک منابع آب

طراح بازی «نجات دختران اپستین توسط بچه‌های میناب» از این بازی می‌گوید

درباره زندگی رازآمیز درختان در این کتاب بخوانید

هکرها پیام‌رسان دولتی فرانسه را هک کردند

رونمایی آستان مقدس علوی از پروژه نگارش نسخه‌ای نفیس از نهج‌البلاغه

اختراع کتی که هوا را به آب آشامیدنی تبدیل می‌کند

وزیر علوم: اساتید دانشگاه با امید و انگیزه در کلاس درس حاضر شوند

مقابله با موج محتوای غیرقانونی در بحران‌ها؛ بریتانیا شبکه‌های اجتماعی را ملزم به سازوکار ویژه کرد

شکایت جدید علیه OpenAI؛ ChatGPT نتوانست جلوی خودکشی کاربر را بگیرد

مأموریت دانشگاه‌ها در برنامه «مهر» برای حل بحران آب، ناترازی انرژی و تورم

بازگشت ۴۵۰۰ دانشجوی دانشگاه شریف از امروز

تأکید رئیس مرکز هیئت امنا و ممیزه بر نقش کلیدی فناوری در دفاع ملی

آگهی/ از خرید کابل برق چه می‌دانید؟ راهنمایی که پیش از هر بازسازی باید بخوانید

توانمندسازی مدرسان آموزش خانواده با رویکرد جوانی جمعیت

ایلان ماسک نخستین تریلیونر دنیا می‌شود

افزایش سهمیه بومی در دستیاری دندانپزشکی؛ اعلام آخرین مهلت ثبت‌نام

تاکید بر ارتقای کیفیت آموزش هُنر در مدارس

اپ ادیتس متا صاحب دستیار هوش مصنوعی می شود

تبدیل شدن آئین تعویض پرچم امام حسین(ع) به رویدادی جهانی

اهمیت هوش مصنوعی در مسیر ارتقای کیفیت آموزشی

جلسه تلاوت و هم‌اندیشی قاریان بین‌المللی مزین به نام رهبر شهید

فلسفه در اندیشه حضرت امام، مقدمه‌ای ضروری برای رسیدن به عرفان است

جریان قاتلان حسین (ع) امروز در مقابل امت ایشان قرار گرفته‌اند

جدایی متا از شریک چینی جنجالی کلید خورد

احتمال اعمال محدودیت دوباره بر اینترنت بین‌الملل وجود دارد؟

خدمات ابری گوگل در هند مختل شد

تعیین سقف افزایش شهریه دانشگاه‌های غیردولتی بر اساس نرخ تورم

افزایش سهمیه بومی در دستیاری دندانپزشکی؛ اعلام آخرین مهلت ثبت‌نام

بازی‌های تیم ملی فوتبال ایران در سینماها پخش می‌شود

جزئیات جدید اعمال سوابق تحصیلی در کنکور سراسری ۱۴۰۵ را اینجا بخوانید

دقت در نسبت با خاستگاه علوم انسانی بسیار مهم است

مأموریت دانشگاه‌ها در برنامه «مهر» برای حل بحران آب، ناترازی انرژی و تورم

از خرید کابل برق چه می‌دانید؟ راهنمایی که پیش از هر بازسازی باید بخوانید

واکاوی در مسئله عرفان و سلامت معنوی کودکان در یک نشست

رویکردی اجتهادی بر جایگاه مردم در حکمرانی از منظر فقه شیعه در کتاب «فقه، مردم و حکمرانی»

افتتاح سردخانه دومداره آمونیاکی شهر اهر با حضور حجت الاسلام خاموشی

اختتامیه پویش ملی وطن به روایت من برگزار شد

جنجال غیبت زنان در میان فضانوردان آرتمیس ۳

نیاز داریم که همگی نسبت به معضلات و نیازها احساس مسئولیت کنیم

خدمات ابری گوگل در هند مختل شد

چه چیزی کلید مرگ را در کهکشان‌ها می‌چرخاند؟

تأکید رئیس مرکز هیئت امنا و ممیزه بر نقش کلیدی فناوری در دفاع ملی

روایت جواد موگویی از یک جنایت جنگی: حادثه لامرد در سایه روایت‌های اشتباه رسانه‌ای گم شد

آئین اختتامیه روایت علوی برگزار شد

اقدامات حرم حضرت ابوالفضل العباس(ع) برای استقبال از ماه محرم

جدایی متا از شریک چینی جنجالی کلید خورد

وزیر علوم: دانشجویان جدیدالورود احتمالاً از نیمسال دوم وارد دانشگاه می‌شوند

برگزاری نمایشگاه معماری حرمین شریفین در مکه مکرمه

تبدیل شدن آئین تعویض پرچم امام حسین(ع) به رویدادی جهانی

تکرار سنت اهریمنی استکبار در عاشورای ۱۴۰۵ در حمله به یک منابع آب

جزئیات برنامه‌های محرمی اوقاف در قالب طرح سوگواره بصیرت عاشورایی اعلام شد

نتیجه نهایی گفتگوی پیامبر با مسیحیان نجران پس از ماجرای مباهله چه شد؟

اپ ادیتس متا صاحب دستیار هوش مصنوعی می شود

رئیس دانشگاه جامع انقلاب اسلامی: روحیه دفاع مقدس را در علم و فناوری بازتولید کنیم

بحران صندلی خالی در دانشگاه‌ها؛ هشدار درباره آینده نزدیک

اهدای نامه سید مجید موسوی و انگشتر یادبود به فرزند شهید سید مصطفی میرغفاری