ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

دکتر وب: یک تروجان اندرویدی کنترل شونده توسط تلگرام از کاربران ایرانی جاسوسی می کند

پژوهشگران حوزه امنیت کمپانی دکتر وب به تازگی تروجانی را در اندروید کشف کرده اند که مجرمان سایبری آن را از پروتکل تلگرام کنترل می نمایند. این برنامه مخرب می تواند به اجرای دستورات هکرها ...

امین بیگ‌زاده
امین بیگ‌زاده منتشر شده در 2 تیر 1396  |  12:30

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

پژوهشگران حوزه امنیت کمپانی دکتر وب به تازگی تروجانی را در اندروید کشف کرده اند که مجرمان سایبری آن را از پروتکل تلگرام کنترل می نمایند. این برنامه مخرب می تواند به اجرای دستورات هکرها پرداخته و اطلاعات محرمانه کاربران را به سرقت ببرد.

به گزارش دکتر وب، تروجان مذکور که Android.Spy.377.origin نام دارد در واقع یک ابزار مدیریت از راه دور (RAT) است که در ظاهر اپلیکیشن های سالم و بی خطر انتشار می یابد. ظاهرا این تروجان اخیرا موفق شده که برخی دیوایس های ایرانی ها را هم آلوده کند. تروجان مذکور می تواند در قالب اپلیکیشن هایی به نام اینستا پلاس (Insta Plus)، پروفایل چکر (Profile Checker) و Cleaner Pro به تلفن های هوشمند و تبلت های اندرویدی وارد شود.

این تروجان به محض آغاز کار، به صاحب دیوایس پیشنهاد می دهد که از محبوبیت خود در میان کاربران تلگرام باخبر شود، و برای دستیابی به این مقصود آیدی تلگرام کاربر را طلب می کند. پس از این که قربانی اطلاعاتش را وارد کرد، تروجان Android.Spy.377.origin تعداد «افراد بازدید کننده» از پروفایل کاربر را به نمایش وی در می آورد، هر چند که در حقیقت این کار را انجام نداده و آماری کذب و غیر واقعی ارائه می کند.

این موضوع باعث می شود که کاربر خطر این نرم افزار مخرب را جدی نگرفته و نسبت به عملکرد آن مشکوک نشود. تروجان Android.Spy.377.origin حتی گاهی اوقات می تواند پس از اجرا روی سیستم عامل، آیکن میان برش را هم از صفحه خانه حذف کرده و برای جلوگیری از برانگیخته شدن شک کاربر صفحه خود را هم به طور کامل ببندد.

READ  هرآنچه در مراسم رونمایی آیفون ۱۲ گذشت

Android.Spy.377.origin یکی از برنامه های جاسوسی کلاسیک محسوب می شود که قادر به اجرای فرمان مجرمان سایبری است. با این حال وجه تمایز مهمی با دیگر تروجان های اندرویدی دارد، و آن هم این که از طریق پروتکل پیام رسانی تلگرام کنترل می شود. به گفته تیم دکتر وب این اولین تروجان اندرویدی است  که چنین خصوصیتی دارد.

تروجان مورد بحث پس از پاک کردن آیکن میان بر، اطلاعاتی مثل فهرست مخاطبین دفترچه تلفن، پیامک های ارسالی و دریافتی و اطلاعات حساب کاربری گوگل صاحب دیوایس را کپی کرده و سپس آن ها را در فایل های تکست پیست و ذخیره می نماید.

همچنین برای شناسایی صاحب دیوایس، قادر به گرفتن عکس توسط دوربین سلفی موبایل یا تبلت قربانی هم هست. پس از این کار، تروجان کلیه اطلاعات و تصاویر به سرقت رفته را در مرکز کنترل خود بارگذاری می کند، و از طریق ارسال سیگنال به رباتی مخصوص در تلگرام موفقیت آمیز بودن آلوده شدن دیوایس را به اطلاعات مجرمان سایبری می رساند.

پس از به سرقت رفتن اطلاعات، تروجان Android.Spy.377.origin مجددا به ربات تلگرام متصل شده و منتظر پاسخ ربات برای ارسال دستورات کنترل می شود. دستورات دریافتی می توانند شامل برقراری تماس تلفنی، ارسال یک پیامک، فوروارد اطلاعات مربوط به اپ های نصب شده به سرور، دریافت موقعیت جغرافیایی کاربر، حذف فایل و موارد دیگری باشند که فهرست کامل آن ها را می توانید در منبع خبر مشاهده نمایید.

تیم دکتر وب بابت انتشار این تروجان میان دیوایس های اندرویدی هشدار داده و توصیه کرده که کاربران برای نصب اپلیکیشن های اندرویدی فقط از منابع معتبر (همچون گوگل پلی) اقدام نمایند. البته لازم به ذکر است که تمام نسخه های شناخته شده تروجانی که از آن صحبت کردیم توسط آنتی ویروس دکتر وب برای اندروید شناسایی شده اند، بنابراین با نصب این نرم افزار امنیتی خطری شما را تهدید نخواهد کرد.

READ  آیا می دانستید که ال جی پیش از G5 نیز موبایل ماژولار تولید کرده بود؟
دیدگاه‌ها و نظرات خود را بنویسید
نظرات ثبت شده (33 مورد)
  • nima hasanpour

    سعني چي اين مطالب رو مينويسيد كه تلگرامم وردارن فيلتر كن!يه مقدار ملاحظه كنيد.همه چي به خود شخص برميگرده مه از چه كانالهايي استفاده كنن.

  • 007

    بیشتر برنامهای کافه بازار ویروس و تروجان و باج افزار دارد هم کسپر پیدا کرده و هم نرتون

  • Imme

    این تروجانی که شما میگید اسمش تله رت است. واقعا اپ خطرناکیه. سورسش تو سطح نت گذاشتن برا فروش

  • iArman

    كسى كه از اندروىد استفاده ميكنه در بالاترين حالت رئيس جمهور ديوانه آمريكاست كه همون بهتر كه تروجان بزنه...

  • reZa

    کسی که مقداری از شبکه اطلاعات داشته این رو میدونه نرم افزار هایی مثل تلگرام قابلیت فعالیت های زیادی در دستگاه شما دارند وای با این حال بسیار کاربردی هستند.من خودم هیچ گاه اطلاعات مهم را در گوشی ولپتاب به صورت مدوام نگهداری نمی کنم.

  • MR.SRT

    بعد از کنترل شونده ویرگول بزارید

  • Mj Kianiapp

    کَساخیل عزیزی که فک میکنن تلگرام همچین کاری کرده لطفا متن و دوباره بخونن??

    • ‌شکور حسین

      ???????کساخیل

  • خط خطی

    دیجیاتو جان شما که این همه زحمت میکشی، یه زحمت دیگه هم بکش یه بررسی تخصصی از مقایسه انتی ویروس های اندروید بزار بفهمیم کدوم خوبه کدوم بده نصب کنیم، ک به فنا نریم
    دستت درد نکنه

    • ‌شکور حسین

      Web root
      عالیه

  • amir

    اون ادمایی ک مثل خ... اپ نصب میکنن این چرتو پرتا براشون مهمه معلومه همچین برنامه هایی ساخته میشه راحتم سؤاستفاده میشه کرد پس حقشونه

  • farzad shayegh

    عزیزان من کسی نگفته تلگرام جاسوسی میکنه .
    متن رو درست مطالعه کنید .
    اپلیکشن هایی مثل پروفایل چک و....
    از اطلاعات شما سو استفاده میکنن ? ? ? اصلا چک کردن پروفایل نداره تلگرام دنبال این داستان ها نباشید مرسی اه

  • Emjey

    آقایون محترم ... قشنگ و با دقت دوباره بخونین....نگفته که تلگرام داره اینکارارو میکنه چطوری خوندید شما متنو؟! میگن یه دو سه تا اپلیکیشن هست که متاسفانه کار ایرانیاس ، کارش اینه در ظاهر یه برنامه دیگ درستش میکنن مثلا اینستا پلاس ولی در اصل کارش ب سرقت رفتن اطلاعات گوشی شماست اما شما متوجه نمیشد جز این ک آنتی ویروس معتبر نصب کنید! بعدش گفت ک بعضی از این اپلیکیشن ها با یه نوع ربات تلگرامی کنترل میشه ک توضیح دادنش درباره این ک چطوری کنترل میشه زیاده خودتون تحقیق کنین تا بفهمین منظور چیه و ربطی ب خود تلگرام نداره :|||

  • eimanarenji

    اندرويد ?

  • مجوری

    دوستان لطفا یکی کمکم کنه
    تلگرام پرو نصب کردم وارد همین اکانته تلگرامم شدم بعد اپلیکیشن جدید کلا از کار افتاد پاکش کردم اما با تلگرام اصلیم نمیتونم terminate all devixes رو بزنم کلا خطا میده

    • mehrdad

      فکر کنم باید چند ساعت صبر کنی بعد میتونی دسترسی رو قطع کنی/ من هم یه بار همین مشکل رو داشتم بعد از یک تایم مشخص بهم اجازه داد دسترسی هارو قطع کنم

      • مجوری

        درست شد ممنون

  • UA-HaDi

    واقعا برای دیجیاتور متاسفم که برای جذب بازدید همچین خزعبلات رو مینویسه
    آخه برادر من اون سه تا برنامه ایی که معرفی کردی رو مگه تلگرام ساخته؟ آخه فالو اینستا به تلگرام چه مربوط؟ باردید چکر مگه برنامه رسمیه؟:| خیلی مطلب مضحکی بود

    • محمد غلام نژاد

      ماشاءالله تعداد منفی. همین فرمون برو

    • Tid Aal

      شما اصلا فهمیدی چی به چیه ؟؟

      • UA-HaDi

        منظور من تیتر بود دوست گرامی "نویسنده این پست نوشده ‴کنترل شونده توسط تلگرام‴ " :|

  • Rivekan

    راه حلش نصب یک آنتی ویروس معتبره من آواست رو پیشنهاد میدم، دو روز پیش یک اپلیکیشنو که از گوگل پلی دانلود کردم ویروس تشخیص داد.

  • محمد رضا

    اینکه از طریق تلگرام کنترل نمیشه فقط از طریق اون انتشار پیدا میکنه و بعد اطلاعاتشو از طریق اون میفرسته . تیترتون تضاد داره

  • D D

    اینا که تازگی نداره. بعد از مایکروسافت و اپل و گوگل که اسنودن رسوا کرد حالا نوبت به تلگرامه.

    • Rivekan

      یک بار دیگه با دقت بخونید.

      • D D

        شما چه فکری کردن فکر کردین این دیوونه ها مفت میان از اطلاعاتتون نگه داری میکنن؟ بخش زیاد درآمد همین شرکت ها از فروش اطلاعات به CIA هست. اگه یه کم به موضوع عمیق نگاه کنین میفهمین موضوع از چه قراره شما فقط سطحی میخونین و میگین اره دیگه همینه که میگن درسته.

  • Rivekan

    یعنی ایرانیا انقدر که تلاش دارن بدونن کی پروفایلشونو چک کرده اگه تو اقتصاد تلاش می‌کردند الان ژاپن بودم :|

    • محمدی

      دکتر وب روسی هست

  • جهان

    نترسین الان میان فیل.ترش میکنن تلگرامم بخاطر این :)))

  • δγι λ⇝ (عـــــلـــــــی)

    تروجانش ایرانیه!!!؟؟!!

نمایش نظرات بیشتر
مطالب پیشنهادی