آنتی ویروس و برنامههای Cleaner جعلی اندروید منتشر شده در گوگلپلی کشف شدند؛ این برنامهها یک تروجان بانکی را جهت سوءاستفاده در بین قربانیان منتشر میکند. این تروجان بانکی معروف، به نام SharkBot اینبار در قالب آنتی ویروس و برنامههای cleaner ظاهر شده است. Fox-I گروه NCC در گزارشی اعلام کرد: این تروجان برای نصب خودکار بدافزار Sharkbot به مجوزهای Accessibility متکی نیست و در واقع از قربانی خواسته میشود که اپلیکیشنهای مخرب را به عنوان یک بهروزرسانی جعلی برای آنتیویروس خود نصب کنند تا در برابر تهدیدات محافظت شوند. این اپلیکیشنها عبارت است از Mister Phone Cleaner(بیش از 50هزار مرتبه دانلود) و Kylhavy Mobile Security (بیش از 10هزار مرتبه دانلود).
Droppersها برای رها کردن نسخه جدید تروجان SharkBot طراحی شدهاند که دارای مکانیزم ارتباطی بهروز شده کنترل و فرمان (C۲)، الگوریتم تولید دامنه و یک پایگاه کد کاملا بازسازی شده است. طبق اعلام مرکز مدیریت امداد و هماهنگی عملیاتی رخدادهای رایانهای، به گفته Fox-IT، نسخه جدیدتر این تروجان(۲۵/ ۲) که در اوت ۲۰۲۲ کشف شده است عملکردی را جهت حذف کوکیها در هنگام ورود قربانیان به حسابهای بانکی خود ارائه میدهد. از جمله قابلیتهای مخرب این تروجان میتوان به موارد جمعآوری و سرقت اطلاعات حساب بانکی کاربر، ورود غیرمجاز به سیستم، انجام نقل و انتقالات جعلی وجوه با استفاده از سیستم انتقال خودکار ATS، رهگیری پیامکها اشاره کرد.
منبع خبر "
دنیای اقتصاد" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد.
(ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.