پرش به محتوا
آخرین اخبار
بدافزار Manic کاربران اندروید در اروپا را هدف قرار می‌دهد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی Zimbra مایکروسافت در حال بررسی مشکل کرش بازی‌ها در ویندوز ۱۱ است مایکروسافت بیش از ۳۰ دامنه مرتبط با بدافزار MacSync را شناسایی کرد آسیب‌پذیری CoSnitch امکان سرقت اطلاعات کاربران Copilot را فراهم می‌کرد بدافزار TWINLOOT با سوءاستفاده از سرویس‌های مایکروسافت شناسایی شد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد بدافزار Manic کاربران اندروید در اروپا را هدف قرار می‌دهد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی Zimbra مایکروسافت در حال بررسی مشکل کرش بازی‌ها در ویندوز ۱۱ است مایکروسافت بیش از ۳۰ دامنه مرتبط با بدافزار MacSync را شناسایی کرد آسیب‌پذیری CoSnitch امکان سرقت اطلاعات کاربران Copilot را فراهم می‌کرد بدافزار TWINLOOT با سوءاستفاده از سرویس‌های مایکروسافت شناسایی شد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد
اخبار

بدافزار Manic کاربران اندروید در اروپا را هدف قرار می‌دهد

مرداد ۲۹, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – بدافزار جدید اندرویدی Manic با قابلیت سرقت اطلاعات بانکی، جاسوسی و کنترل از راه دور دستگاه، کاربران چندین کشور اروپایی را هدف قرار داده و تمرکز ویژه‌ای بر کاربران اوکراینی دارد.

به گزارش کمیته رکن چهارم، شرکت امنیتی ThreatFabric اعلام کرده است Manic دست‌کم از فوریه ۲۰۲۶ (بهمن و اسفند ۱۴۰۴) فعال بوده و بیش از ۱۶۹ برنامه بانکی، دولتی، هویت الکترونیکی، پرداخت، کیف پول رمزارزی، پیام‌رسان و برنامه‌های احراز هویت دومرحله‌ای را هدف قرار می‌دهد.

این بدافزار با سوءاستفاده از قابلیت Accessibility اندروید می‌تواند PIN و رمز عبور، پیامک‌ها و اعلان‌ها را سرقت کند، موقعیت مکانی و فایل‌های کاربر را جمع‌آوری کند و فعالیت صفحه‌نمایش را زیر نظر بگیرد. مهاجمان همچنین می‌توانند از طریق WebRTC کنترل از راه دور دستگاه آلوده را در اختیار بگیرند.

یکی از قابلیت‌های متفاوت Manic، انتقال اطلاعات سرقت‌شده از طریق دستگاه‌های آلوده مجاور است. اگر گوشی قربانی نتواند مستقیماً به سرور مهاجمان متصل شود، بدافزار می‌تواند داده‌های رمزگذاری‌شده را با استفاده از Wi-Fi Direct، Bluetooth یا BLE به دستگاه آلوده دیگری منتقل کند. این انتقال حتی می‌تواند در چند مرحله و تا چهار دستگاه واسط ادامه پیدا کند تا اطلاعات در نهایت به اینترنت برسد.

ThreatFabric می‌گوید این بدافزار کاربران کشورهای مختلف اروپایی، از جمله بریتانیا، و همچنین روسیه را هدف گرفته است، اما تمرکز اصلی آن بر برنامه‌های بانکی و خدمات دولتی اوکراین قرار دارد.

روش دقیق انتشار اولیه Manic هنوز مشخص نشده است. با این حال، پژوهشگران در مه ۲۰۲۶ (اردیبهشت و خرداد ۱۴۰۵) استفاده از یک برنامه واسط برای نصب بدافزار را مشاهده کردند و در ژوئیه ۲۰۲۶ (تیر و مرداد ۱۴۰۵) نیز نسخه پیشرفته‌تری از آن با قابلیت‌های ضدتحلیل شناسایی شد.

به کاربران اندروید توصیه می‌شود فایل‌های APK را از منابع ناشناس نصب نکنند، دسترسی Accessibility را تنها به برنامه‌های مورد اعتماد بدهند و Google Play Protect را فعال نگه دارند.

منبع: BleepingComputer