پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

گوگل پلی دوباره قربانی اپلیکیشن‌های کلاهبرداری شد

اردیبهشت ۲۰, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی مجموعه‌ای از اپلیکیشن‌های جعلی در فروشگاه Google Play خبر داده‌اند که با وعده دسترسی به تاریخچه تماس و پیامک کاربران، میلیون‌ها نفر را فریب داده و از آن‌ها پول دریافت کرده‌اند.

به گزارش کمیته رکن چهارم، شرکت امنیتی ESET این کمپین را با نام «CallPhantom» ردیابی کرده است. این اپلیکیشن‌ها ادعا می‌کردند کاربران می‌توانند تاریخچه تماس، پیامک و حتی لاگ تماس‌های واتساپ هر شماره تلفنی را مشاهده کنند، اما پس از دریافت پول تنها اطلاعات جعلی و ساختگی نمایش داده می‌شد.

بررسی‌ها نشان می‌دهد این ۲۸ اپلیکیشن پیش از حذف از Google Play بیش از ۷.۳ میلیون بار دانلود شده بودند و یکی از آن‌ها به‌تنهایی بیش از ۳ میلیون نصب داشته است. بیشتر قربانیان در هند و کشورهای منطقه آسیا-اقیانوسیه شناسایی شده‌اند.

این اپلیکیشن‌ها با نام‌هایی مانند «Call History of Any Number»، «Call History Pro» و «Phone Call History Tracker» منتشر شده بودند و برخی از آن‌ها حتی از نام‌های فریبنده‌ای مانند «Indian gov.in» برای جلب اعتماد کاربران استفاده می‌کردند.

محققان اعلام کرده‌اند کاربران پس از نصب برنامه مجبور به پرداخت اشتراک برای مشاهده اطلاعات تماس می‌شدند، اما داده‌های نمایش داده‌شده کاملاً جعلی بوده و مستقیماً در کد برنامه قرار داشته است. در برخی موارد نیز از قربانی خواسته می‌شد آدرس ایمیل خود را وارد کند تا supposedly اطلاعات تماس برای او ارسال شود، اما در نهایت باز هم کاربر به صفحه پرداخت هدایت می‌شد.

این اپلیکیشن‌ها از روش‌های مختلفی برای دریافت پول استفاده می‌کردند؛ از جمله سیستم رسمی اشتراک Google Play، سرویس‌های پرداخت مبتنی بر UPI مانند Google Pay و Paytm و حتی دریافت مستقیم اطلاعات کارت بانکی کاربران.

مهاجمان از رابط کاربری ساده و وعده‌های غیرواقعی برای فریب کاربران استفاده کرده‌اند و موفق شده‌اند بدون نیاز به مجوزهای حساس اندروید، میلیون‌ها بار دانلود دریافت کنند.

همزمان گزارش دیگری از شرکت Group-IB نشان می‌دهد مهاجمان در اندونزی نیز با جعل سرویس‌های مالیاتی و برندهای معتبر، کاربران را از طریق واتساپ و APKهای مخرب هدف قرار داده‌اند. در این حملات بدافزارهایی مانند Gigabud RAT و MMRat برای سرقت اطلاعات و تصاحب حساب‌ها استفاده شده است.

کارشناسان امنیتی هشدار داده‌اند کاربران نباید به اپلیکیشن‌هایی که ادعای دسترسی به تماس یا پیامک دیگران را دارند اعتماد کنند و باید تنها برنامه‌های معتبر و شناخته‌شده را نصب کنند.

پیش‌زمینه:

در سال‌های اخیر فروشگاه‌های رسمی اپلیکیشن مانند Google Play بارها هدف سوءاستفاده مهاجمان قرار گرفته‌اند. بسیاری از این کمپین‌ها با استفاده از مهندسی اجتماعی، پرداخت‌های جعلی و اپلیکیشن‌های تقلبی، کاربران را به نصب برنامه‌های مخرب یا پرداخت هزینه برای سرویس‌های غیرواقعی ترغیب می‌کنند.

جمع‌بندی:

کمپین CallPhantom نشان می‌دهد حتی اپلیکیشن‌های موجود در فروشگاه رسمی گوگل نیز می‌توانند برای کلاهبرداری و فریب کاربران استفاده شوند؛ به‌ویژه زمانی که مهاجمان با سوءاستفاده از نام برندها و وعده‌های جذاب، اعتماد کاربران را جلب می‌کنند.

منبع: The Hacker News

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.