پرش به محتوا
آخرین اخبار
گروه UAT-۱۰۱۴۷ با کمک هوش مصنوعی سرورهای وب را هدف می‌گیرد نسخه جدید ToxicPanda کنترل بیشتری روی دستگاه‌های اندرویدی پیدا کرده است سوءاستفاده از درایور داخلی Microsoft Defender برای دستکاری ویندوز سوءاستفاده از درایور قانونی Defender برای دستکاری ویندوز در سطح هسته بدافزار جدید واحدهای مرکزی خودروهای اندرویدی را هدف قرار داد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی GitLab بدافزار Manic کاربران اندروید در اروپا را هدف قرار می‌دهد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی Zimbra گروه UAT-۱۰۱۴۷ با کمک هوش مصنوعی سرورهای وب را هدف می‌گیرد نسخه جدید ToxicPanda کنترل بیشتری روی دستگاه‌های اندرویدی پیدا کرده است سوءاستفاده از درایور داخلی Microsoft Defender برای دستکاری ویندوز سوءاستفاده از درایور قانونی Defender برای دستکاری ویندوز در سطح هسته بدافزار جدید واحدهای مرکزی خودروهای اندرویدی را هدف قرار داد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی GitLab بدافزار Manic کاربران اندروید در اروپا را هدف قرار می‌دهد بهره‌برداری فعال هکرها از آسیب‌پذیری بحرانی Zimbra
اخبار

نسخه جدید ToxicPanda کنترل بیشتری روی دستگاه‌های اندرویدی پیدا کرده است

شهریور ۲, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – نسخه جدید بدافزار اندرویدی ToxicPanda با قابلیت‌های پیشرفته‌تر شناسایی شده و اکنون صدها برنامه بانکی، مالی و رمزارزی را هدف قرار می‌دهد.

به گزارش کمیته رکن چهارم، شرکت امنیتی Zimperium اعلام کرده است ToxicPanda 2.0 از ۱۶۷ فرمان از راه دور پشتیبانی می‌کند و Overlayهای فیشینگ آن برای ۳۴۹ برنامه در ۱۶ کشور طراحی شده‌اند.

این بدافزار پس از دریافت مجوز VPN می‌تواند بخشی از ارتباطات Google Play و Google Play Services را مسدود کند و سپس برای گرفتن دسترسی‌های بیشتر، مجوز Accessibility Service را از کاربر درخواست کند.

یکی از قابلیت‌های مهم نسخه جدید، سوءاستفاده خودکار از Wireless ADB است. ToxicPanda می‌تواند با استفاده از Accessibility، گزینه Developer Options و Wireless Debugging را فعال کرده، کد جفت‌سازی را استخراج کند و به سطح دسترسی Shell برسد.

پس از این مرحله، بدافزار می‌تواند برخی محدودیت‌های اندروید را دور بزند، مجوزهای بیشتری برای خود فعال کند و ماندگاری بیشتری روی دستگاه داشته باشد.

ToxicPanda همچنین قادر است PIN، الگو و رمز عبور قفل دستگاه را سرقت کند، لمس‌های کاربر را روی برنامه‌های هدف ثبت کند و با صفحات جعلی، فعالیت مخرب خود را پنهان کند.

بر اساس گزارش Zimperium، این بدافزار از طریق زیرساخت‌های میزبانی‌شده روی Amazon AWS توزیع می‌شود و فهرست اهداف آن نیز می‌تواند به‌صورت پویا به‌روزرسانی شود.

به کاربران اندروید توصیه می‌شود برنامه‌ها را تنها از منابع معتبر نصب کنند، مجوز Accessibility و VPN را با دقت بررسی کنند و قابلیت Google Play Protect را فعال نگه دارند.

منبع: BleepingComputer