پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

تروجان بانکی اندرویدی BankBot، از طریق برنامه‌های ابزاری در گوگل‌پلی توزیع می‌شود

شهریور ۲۸, ۱۳۹۶ نوشتهٔ tech2 tech2 بدون نظر

کمیته رکن چهارم – ترندمیکرو گزارش داد که چند برنامه‌ی کاربردی ابزاری که در فروشگاه گوگل‌پلی توزیع می‌شوند، به یک تروجان بانکی اندرویدی با نام BankBot آلوده شده‌اند.

در اوایل سال ۲۰۱۷ میلادی که کد منبع مربوط به این تروجان بانکی به‌طور برخط منتشر شد، برای اولین بار مورد بررسی قرار گرفت و در طول این سال نیز بسیار فعال بوده است. در بازه‌ی ماه‌های آوریل و جولای، به نظر می‌رسید این تروجان در قالب برنامه‌های سرگرمی و نرم‌افزارهای بانکی در گوگل‌پلی توزیع می‌شد و در حال حاضر به سمت آلوده کردن برنامه‌های ابزاری متمایل شده است.

این تروجان بانکی برای سرقت اطلاعات کارت‌های بانکی قربانیان با روش رایانامه‌های فیشینگ طراحی شده بود. این بدافزار می‌تواند امتیازات مدیریتی را درخواست کرده و عملیات مخرب خود را اجرایی کند. علاوه بر سرقت گواهی‌نامه‌های ورود، این تروجان می‌تواند پیامک‌های قربانی را شنود کرده و پیامک ارسال کند، فهرست مخطبان را بازیابی کرده، دستگاه را ردیابی و تماس‌هایی را برقرار کند.

به گفته‌ی ترندمیکرو، این تروجان بانکی توانسته است تقریبا ۴ ابزار را آلوده کرده و هزاران کاربر اندرویدی را در معرض خطر قرار دهد. محققان امنیتی کشف کردند یکی از برنامه‌های کاربردی که به تروجان BankBot آلوده شده بود، نزدیک به ۵ هزار بار بارگیری شده است. محققان کشف کردند در نسخه‌ی جدید علاوه بر اینکه بانک‌هایی در ۲۷ کشور هدف حمله قرار گرفته‌اند، وب‌گاه‌های فیشینگ نیز طراحی شده که برنامه‌های آلوده‌ی بانکی در امارات متحده‌ی عربی را توزیع می‌کنند.

وقتی دستگاهی به تروجان بانکی BankBot آلوده شد، این بدافزار نرم‌افزار بانکی نصب شده را بررسی می‌کند. اگر نرم‌افزار یکی از برنامه‌های هدف باشد، اطلاعات مربوط به آن را به کارگزار دستور و کنترل ارسال کرده و نام بسته‌ها و برچسب‌های متناسب با آن را بارگذاری می‌کند. کارگزار دستور و کنترل در پاسخ، آدرس URL ی را برمی‌گرداند که باید کتابخانه‌های آن برای نمایش وب‌گاه فیشینگ بر روی برنامه‌های بانکی، بارگیری شود. این تروجان بانکی روش‌هایی را نیز برای دور زدن راه‌کارهای امنیتی به کار می‌برد و اگر مطمئن نشود که بر روی ماشین واقعی اجرا می‌شود، عملیات خود را ادامه نخواهد داد. این بدافزار کاربرانی که در کشورهای مستقل مشترک المنافع قرار دارند را نیز هدف قرار نمی‌دهد.

منبع : news.asis.io

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.