پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

جاسوسی از واتس‌اپ و تلگرام با بدافزار جدید اندرویدی

آبان ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– پژوهشگران امنیتی از شناسایی تروجان اندرویدی جدیدی به‌نام Sturnus خبر داده‌اند که با هدف سرقت اطلاعات بانکی و کنترل کامل دستگاه‌های آلوده طراحی شده است. این بدافزار با دور زدن رمزنگاری پیام‌رسان‌هایی مانند واتس‌اپ، تلگرام و سیگنال، محتوای گفتگوها را پس از باز شدن ضبط می‌کند.

به گزارش کمیته رکن چهارم، Sturnus از حملات پوششی (Overlay) برای فریب کاربران استفاده می‌کند و با نمایش صفحات ورود جعلی، اطلاعات حساس مانند نام کاربری و گذرواژه را ثبت می‌کند. این بدافزار با بهره‌گیری از سرویس‌های دسترس‌پذیری اندروید، قابلیت ثبت کلیدها، مشاهده رابط کاربری و اجرای فعالیت‌های مخرب را به‌دست می‌آورد. ارتباط آن با سرور کنترل از راه دور از طریق WebSocket و HTTP برقرار شده و امکان نشست VNC و کنترل تعاملی دستگاه را فراهم می‌کند.

Sturnus در حال حاضر از طریق دو اپلیکیشن جعلی با نام‌های Google Chrome و Preemix Box توزیع می‌شود و مؤسسات مالی در جنوب و مرکز اروپا را هدف قرار داده است. ThreatFabric اعلام کرده که این بدافزار در مرحله آزمایشی قرار دارد، اما طراحی دقیق حملات و استفاده از پوشش‌های منطقه‌ای نشان‌دهنده برنامه‌ریزی برای اجرای حملات گسترده‌تر است.

از دیگر قابلیت‌های این بدافزار می‌توان به ایجاد صفحات جعلی مشابه به‌روزرسانی اندروید، فعال‌سازی صفحه سیاه، کلیک و تایپ از راه دور، ضبط آنی صفحه و جلوگیری از حذف دسترسی مدیریتی اشاره کرد. تا زمانی که کاربر به‌صورت دستی این مجوز را لغو نکند، حذف بدافزار ممکن نیست.

تروجان Sturnus همچنین اطلاعات سخت‌افزاری، وضعیت شبکه، سنسورها و فهرست اپلیکیشن‌ها را جمع‌آوری کرده و با تحلیل این داده‌ها، عملکرد خود را متناسب با شرایط دستگاه تطبیق می‌دهد تا از شناسایی توسط ابزارهای امنیتی جلوگیری کند. پژوهشگران هشدار داده‌اند که اگرچه شیوع فعلی محدود است، اما قابلیت‌های پیچیده این بدافزار می‌تواند زمینه‌ساز حملات سازمان‌یافته‌تری در آینده باشد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.