پرش به محتوا
آخرین اخبار
فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰
اخبار

تروجان سه هزار دلاری علیه بانک‌ها و صرافی‌ها

آذر ۱۶, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – تروجان پیشرفته «DroidBot» با قابلیت‌های جاسوسی و کنترل از راه دور، تاکنون ۷۷ موسسه بانکی و صرافی ارز دیجیتال را هدف قرار داده و تهدیدی جدی برای امنیت مالی ایجاد کرده است.

به گزارش کمیته رکن چهارم، بدافزار جدیدی به نام «DroidBot» شناسایی شده که با قابلیت‌هایی مانند ثبت کلیدهای فشرده‌شده (کی‌لاگینگ)، جاسوسی، و کنترل از راه دور، تاکنون ۷۷ موسسه بانکی و صرافی ارز دیجیتال را هدف قرار داده است. این تروجان با استفاده از حملات پیشرفته‌ای مانند VNC و حملات لایه‌ای، داده‌ها را از طریق پروتکل MQTT ارسال کرده و دستورات را از طریق HTTPS دریافت می‌کند.

بر اساس گزارش شرکت ایتالیایی Cleafy، این بدافزار بخشی از مدل «بدافزار به‌عنوان خدمات (MaaS)» است و با اشتراکی معادل سه هزار دلار در ماه، توسط ۱۷ گروه وابسته مورد استفاده قرار گرفته است. DroidBot، که فعالیت آن از ژوئن ۲۰۲۴ آغاز شده، عمدتاً کشورهای اروپایی مانند اسپانیا، فرانسه، ایتالیا و بریتانیا را هدف گرفته و از طریق اپلیکیشن‌های جعلی بانکی یا امنیتی گسترش یافته است.

محققان Cleafy می‌گویند: «این بدافزار از سرویس‌های دسترسی‌پذیری اندروید سوءاستفاده کرده و داده‌های حساس را جمع‌آوری می‌کند. همچنین مدل عملیاتی آن شباهت زیادی به طرح‌های سازماندهی‌شده بدافزاری دارد.» هنوز منشأ دقیق عاملان این بدافزار مشخص نیست، اما زبان اصلی آن‌ها ترکی است.

این تهدید سایبری جدی، خطرات فزاینده‌ای برای امنیت موسسات مالی و کاربران ایجاد کرده و ضرورت نظارت بیشتر بر فعالیت‌های بدافزاری در این حوزه را برجسته می‌کند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.