همه چیز درباره آیفون ۱۱

بدافزار GPlayed به عنوان فروشگاه تقلبی گوگل در کمین کاربران

محققان اپلیکشن گوگل پلی تقلبی را یافته اند که ادعا می کند یکی از سرویس های گوگل است اما دستگاه های کاربران را آلوده می کند.

این بدافزار که GPlayed نام دارد تحت نام Google Play Marketplace در اپلیکیشن های گوشی نمایش داده می شود و آیکون آن هم شباهت بسیاری با آیکون فروشگاه اپلیکیشن های گوگل، یعنی پلی استور دارد.

به گفته محققان امنیتی سیسکو تالوس GPlayed بسیار قدرتمند است و یکی از نقاط قوتش به انعطاف پذیری و قابلیت انطباق آن پس از گسترش مرتبط است. این تروجان با دات نت و ابزار طراحی برنامه های موبایل زامارین نوشته شده است.

بدافزار GPlayed

بدافزار زیرساختی ماژولار دارد؛ به این معنی که بدون نیاز به کامپایل کردن مجدد یا ارتقای بسته تروجان روی دستگاه، توسعه دهنده می تواند قابلیت ها را به آن اضافه کند. قابلیت های مخرب این تورجان هم مشابه با سایر نمونه های مشابه است. GPlayed علاوه بر سرقت اطلاعات قادر به جاسوسی و سرقت گواهینامه های متربط با حساب های بانکی، پایش موقعیت کاربرر و سرقت داده های دستگاه هم هست.

هنگامی که یک گوشی اندرویدی در معرض خطر قرار می گیرد تروجان تلاش می کند دستگاه را در سرور کنترل بدافزار ثبت نام کند. علاوه بر این اطلاعاتی از جمله مدل دستگاه، IMEI، شماره تلفن، کشور کاربر و نسخه اندروید را ذخیره می کند.

بدافزار GPlayed همچنین می تواند پیام های کوتاه کاربران و اطلاعات مرتبط با فرستنده پیام ها را به سرورهای خود ارسال کند. مرحله آخر ثبت نام شامل درخواست مجوز های اضافی برای افزایش دسترسی ها است. از دیگر موارد باید به دسترسی به تنظیمات دستگاه اشاره کرد.

البته کاربر می تواند درخواست ها را نادیده بگیرد و پنجره های مرتبط با آن را ببندد اما مجدداً این پیام ها به او نشان داده می شود تا وقتی که کاربر با درخواست ها موافقت کند.

آسیب پذیری iOS

پس از نصب تروجان همچنین صفحه ای با تم صفحات گوگل باز می شود و از کاربر برای وارد کردن اطلاعات پرداخت سوال می شود. تا زمانی که کاربر اطلاعات را وارد کند و تأیید شود که این اطلاعات درست است، نمایشگر قفل می شود. در نهایت این اطلاعات به سرور ارسال می شود. GPlayed همچنین قادر است کدهای جاوا اسکریپت را دستکاری کند تا کاربر به صفحات آلوده هدایت شود.

محققان سیسکو تالوس اعتقاد دارند که بد افزار GPlayed در مراحل نهایی آزمایش است. البته اکنون این تروجان به پلتفرم آنتی ویروس ها ارسال شده است تا امکان شناسایی آن فراهم شود با این حال به کاربران هشدار داده شده که مراقب GPlayed باشند.

مستر بلیط
برچسب ها

مطالب مرتبط

اکثریت اپلیکیشن های VPN می توانند منجر به نشت داده کاربران شوند

شاید برای افرادی که به دنبال امنیت بیشتر در فضای وب و یا دسترسی به محتوای مسدود شده هستند، شبکه های خصوصی مجازی یا به اختصار VPNها یک راه حل ایده آل به نظر برسد. نرم افزارهای VPN از کاربران با رمزنگاری کردن ترافیک اینترنت و یا تغییر مسیر آن به داخل کشورهای دیگر محافظت... ادامه مطلب

ترکیب باج افزار با پشتیبانی فنی تقلبی؛ راهکار جدید هکرها برای باج خواهی از کاربران

استفاده از باج افزارها و کلاه برداری از طریق پشتیبانی فنی، هیچوقت ترکیب چندان جالبی به نظر نمی رسد اما این دو، ماهیتی مشابه با یکدیگر دارند و هردو با هدف درخواست پول از قربانی ها در عوض «تعمیر» کامپیوتر آنها صورت می گیرند. اما در دنیای متصل امروزی، مجرمان سایبری دیگر از هیچ تلاشی... ادامه مطلب

احتمال استفاده از بدافزارهای ارزکاوی برای جاسوسی از کاربران

بدافزارهای ارزکاوی مخفیانه یکی از پیامدهای جانبی افزایش قیمت ارزهای مجازی است اما هکرها ممکن است از آنها برای مقاصد شرورانه دیگری نیز استفاده کنند.«تروی کنت»، از متخصصان امنیتی موسسه Awake Security با اجرای تحقیقاتی متوجه شده که می توان از نرم افزارهای ارزکاوی به جای استخراج رمزپول برای سرقت اسرار تجاری و اسناد محرمانه شرکت... ادامه مطلب

اپلیکیشن های پیش فرض اندروید خطرات امنیتی متعددی به همراه دارند

ماه گذشته گزارش شد یک بدافزار به صورت پیش فرض روی سیستم عامل اندروید یک گوشی آلکاتل، نصب شده بود. علاوه بر این اپلیکیشن‌های پلی استور گوگل طی این چند سال مشکلات امنیتی زیادی را تجربه کرده‌اند. حال محققان کشف کرده‌اند که اپلیکیشن های پیش فرض روی سیستم عامل اندروید خطرات امنیتی زیادی ایجاد می‌کنند.به گزارش... ادامه مطلب

۵۶۰ هزار کاربر گوگل‌پلی قربانی یک توسعه‌دهنده شدند

یک توسعه‌دهنده با ارائه ۱۳ اپلیکیشن جعلی در گوگل پلی موفق به فریب بیش از نیم میلیون نفر از کاربران اندروید شده است.«لوکاس استفانکو» محقق موسسه امنیتی ESET اخیرا چندین اپلیکیشن مخرب را در گوگل پلی شناسایی کرده که رفتاری مشابه داشته و به توسعه دهنده ای به نام Luis O Pinto تعلق دارند.اپ های... ادامه مطلب

پلیس فرانسه با نفوذ به شبکه بات نت بیش از 850 هزار قربانی را نجات داد

پلیس فرانسه در عملیاتی نادر با در اختیار گرفتن کنترل بات نتی که حدود یک میلیون سیستم را آلوده کرده بود، آن را خنثی کرده است.ماموریت این بات نت انتشار بدافزار RETADUP است که پس از آلوده کردن سیستم قربانی از توان سخت افزاری آن برای استخراج رمزارز بهره می برد. هرچند انگیزه اصلی گردانندگان مالی بود... ادامه مطلب

ویجیاتو

نظرات ۲

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x