پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

کلاهبرداری درون‌دستگاهی با بدافزار جدید اندروید

آذر ۱۱, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– بدافزار جدیدی به نام Albiriox با مدل «بدافزار به‌عنوان سرویس» (MaaS)، سیستم‌عامل اندروید را هدف قرار داده و با تمرکز بر کلاهبرداری درون‌دستگاهی، کنترل صفحه، و سرقت داده‌های حساس، تهدیدی تازه برای کاربران محسوب می‌شود. این بدافزار بیش از ۴۰۰ اپلیکیشن در حوزه‌های بانکی و رمزارز را هدف قرار می‌دهد.

به گزارش کمیته رکن چهارم، Albiriox نخستین بار در مهر ۱۴۰۴ شناسایی شد و با استفاده از فایل‌های Dropper، قربانی را از طریق لینک‌های فیشینگ و فروشگاه‌های جعلی Google Play فریب می‌دهد. پس از نصب، با دریافت مجوزهای سیستمی و بهره‌گیری از خدمات Accessibility، به‌صورت مستقیم با صفحه در تعامل قرار می‌گیرد و داده‌ها را بدون جلب توجه سرقت می‌کند.

این بدافزار از کانال TCP و ماژول VNC برای کنترل از راه دور استفاده می‌کند و می‌تواند محدودیت‌های امنیتی اپلیکیشن‌های مالی را دور بزند. در حملات مشابه، اپلیکیشن‌های جعلی از طریق پیامک، واتساپ یا صفحات حاوی محتوای فریبنده منتشر می‌شوند. کمپین‌های اولیه کاربران اتریشی را هدف گرفته‌اند و فایل APK با نام‌هایی مانند PENNY Angebote توزیع شده است.

هم‌زمان، بدافزار دیگری به نام RadzaRat نیز با قابلیت‌هایی مشابه شناسایی شده که با ظاهر اپلیکیشن مدیریت فایل، نظارت کامل بر دستگاه را ممکن می‌سازد. این ابزار از مجوزهای سیستم برای فعال‌سازی مداوم پس از ری‌استارت و دور زدن سیستم‌های امنیتی بهره می‌برد.

کارشناسان هشدار داده‌اند این ابزارها با هدف دور زدن احراز هویت و سرقت اطلاعات کاربران، در حال گسترش در فروشگاه‌های غیررسمی و کانال‌های پیام‌رسان هستند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.