پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

جاسوسی از واتس‌اپ و تلگرام با بدافزار جدید اندرویدی

آبان ۳۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– پژوهشگران امنیتی از شناسایی تروجان اندرویدی جدیدی به‌نام Sturnus خبر داده‌اند که با هدف سرقت اطلاعات بانکی و کنترل کامل دستگاه‌های آلوده طراحی شده است. این بدافزار با دور زدن رمزنگاری پیام‌رسان‌هایی مانند واتس‌اپ، تلگرام و سیگنال، محتوای گفتگوها را پس از باز شدن ضبط می‌کند.

به گزارش کمیته رکن چهارم، Sturnus از حملات پوششی (Overlay) برای فریب کاربران استفاده می‌کند و با نمایش صفحات ورود جعلی، اطلاعات حساس مانند نام کاربری و گذرواژه را ثبت می‌کند. این بدافزار با بهره‌گیری از سرویس‌های دسترس‌پذیری اندروید، قابلیت ثبت کلیدها، مشاهده رابط کاربری و اجرای فعالیت‌های مخرب را به‌دست می‌آورد. ارتباط آن با سرور کنترل از راه دور از طریق WebSocket و HTTP برقرار شده و امکان نشست VNC و کنترل تعاملی دستگاه را فراهم می‌کند.

Sturnus در حال حاضر از طریق دو اپلیکیشن جعلی با نام‌های Google Chrome و Preemix Box توزیع می‌شود و مؤسسات مالی در جنوب و مرکز اروپا را هدف قرار داده است. ThreatFabric اعلام کرده که این بدافزار در مرحله آزمایشی قرار دارد، اما طراحی دقیق حملات و استفاده از پوشش‌های منطقه‌ای نشان‌دهنده برنامه‌ریزی برای اجرای حملات گسترده‌تر است.

از دیگر قابلیت‌های این بدافزار می‌توان به ایجاد صفحات جعلی مشابه به‌روزرسانی اندروید، فعال‌سازی صفحه سیاه، کلیک و تایپ از راه دور، ضبط آنی صفحه و جلوگیری از حذف دسترسی مدیریتی اشاره کرد. تا زمانی که کاربر به‌صورت دستی این مجوز را لغو نکند، حذف بدافزار ممکن نیست.

تروجان Sturnus همچنین اطلاعات سخت‌افزاری، وضعیت شبکه، سنسورها و فهرست اپلیکیشن‌ها را جمع‌آوری کرده و با تحلیل این داده‌ها، عملکرد خود را متناسب با شرایط دستگاه تطبیق می‌دهد تا از شناسایی توسط ابزارهای امنیتی جلوگیری کند. پژوهشگران هشدار داده‌اند که اگرچه شیوع فعلی محدود است، اما قابلیت‌های پیچیده این بدافزار می‌تواند زمینه‌ساز حملات سازمان‌یافته‌تری در آینده باشد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.