پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

بدافزار Rogue کاربران تلفن همراه را هدف قرار می‌دهد

بهمن ۵, ۱۳۹۹ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – کارشناسان شرکت امنیت سایبری چک پوینت بدافزاری به نام روگ (Rogue) شناسایی کردند که کنترل دستگاه تلفن همراه کاربران را در اختیار گرفته و اقدام به سرقت اطلاعات می‌کند.

این بدافزار یک تروجان دسترسی از راه دور است که امکان دسترسی به دستگاه‌های کاربران، سرقت داده‌های آنها ازجمله عکس، اطلاعات موقعیت جغرافیایی، مخاطبان و پیام‌ها، تغییر فایل‌ها و بارگیری بدافزارهای اضافی را فراهم می‌سازد.

روگ پس از کسب دسترسی‌های لازم در تلفن همراه قربانی، آیکون خود را مخفی می‌سازد تا کاربر به‌سختی بتواند آن را حذف کند.

چنان‌چه این بدافزار دسترسی‌های لازم را دریافت نکند، مدام دسترسی‌ها را از کاربر طلب می‌کند. بدین ترتیب، بدافزار حقوق ادمین کسب می‌کند. زمانی نیز که کاربر بخواهد این حقوق‌ها را از روگ سلب کند، پیام «مطمئن هستید که می‌خواهید تمام داده‌ها را حذف کنید» برای ایجاد ترس در قربانی به نمایش درمی‌آید.

روگ برای اینکه فعالیت‌های خود را مخفی نگه دارد، در میان اپلیکیشن‌های گوگل استتار می‌کند و از پلتفرم Firebase به‌عنوان سرور فرماندهی و کنترل استفاده می‌کند. به‌این‌ترتیب، تمام فرامین و اطلاعات سرقت شده از دستگاه به کمک زیرساخت Firebase ارسال می‌شوند.

طبق گزارش چک پوینت، این تروجان را فردی با نام مستعار Triangulum، متخصص توسعه بدافزارهای اندروید با همکاری HeXaGoN Dev توسعه داده است. این شخص فعالیت خود را از سال ۲۰۱۷ با توسعه تروجان‌های دسترسی از راه دور تلفن همراه و سارق داده آغاز کرده است.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.