پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

بدافزار FireScam؛ جاسوسی در پوشش تلگرام

دی ۱۸, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – بدافزار FireScam که اخیراً شناسایی شده است، با ظاهر کردن خود به‌عنوان نسخه پرمیوم تلگرام، کاربران را فریب داده و اطلاعات آن‌ها را سرقت می‌کند. این بدافزار از طریق سایت‌های جعلی توزیع می‌شود که به‌طور ویژه فروشگاه‌های اپلیکیشن‌ روسی را تقلید می‌کنند. کاربران با دانلود فایل نصب این برنامه به‌نام «GetAppsRu» به‌طور ناخواسته دستگاه خود را آلوده می‌کنند.

به گزارش کمیته رکن چهارم، این بدافزار در ابتدا از کاربران دسترسی‌های مختلفی مانند نوشتن روی حافظه، حذف یا نصب برنامه‌های دیگر درخواست می‌کند. سپس نسخه اصلی بدافزار را روی دستگاه قربانی نصب کرده و به شکلی طراحی شده که حذف آن برای کاربر بسیار دشوار باشد. این روش، باعث می‌شود بدافزار مدت طولانی روی دستگاه باقی بماند.

این بدافزار اطلاعات حساسی مانند پیام‌ها، اعلان‌ها، محتوای کپی‌شده در Clipboard (حافظه موقت) و فعالیت‌های مالی کاربران را جمع‌آوری می‌کند. همچنین با شبیه‌سازی صفحه ورود به تلگرام، اطلاعات حساب کاربری قربانیان را سرقت می‌کند. تمامی داده‌های جمع‌آوری‌شده به سرورهای خاصی ارسال شده و دستوراتی برای ادامه فعالیت بدافزار از راه دور دریافت می‌شود.

شیوه‌های پخش این بدافزار هنوز به‌طور کامل مشخص نشده است، اما احتمالاً از پیامک‌های فریب‌دهنده یا تبلیغات در اینترنت استفاده می‌کند. علاوه بر این، روش‌های مخفی‌سازی در آن استفاده شده تا توسط برنامه‌های امنیتی شناسایی نشود.

برای پیشگیری از چنین تهدیداتی، توصیه می‌شود برنامه‌ها تنها از منابع رسمی دانلود شوند و به درخواست‌های دسترسی غیرمعمول برنامه‌ها توجه شود. همچنین استفاده از ابزارهای امنیتی و دقت در مواجهه با لینک‌های ناشناس می‌تواند از آلوده شدن دستگاه‌ها جلوگیری کند. بدافزار FireScam نمونه‌ای از تهدیدات پیچیده‌ای است که امنیت کاربران تلفن‌های همراه را به خطر می‌اندازد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.