پیام سپاهان

آخرين مطالب

نوعی بدافزار قدرتمند در پیام رسان تلگرام کشف شد علمی

نوعی بدافزار قدرتمند در پیام رسان تلگرام کشف شد
  بزرگنمايي:

سپاهان نیوز - اصفهان- کارشناسان امنیت اطلاعات، بدافزار قدرتمند جدیدی را کشف کرده اند که به سرقت فهرست پیام‌ها و مخاطبان و ضبط صدا و تصویر صفحه نمایش از طریق برنامه پیام رسان تلگرام می پردازد.
به گزارش ایرنا، مرکز تخصصی آپا دانشگاه صنعتی اصفهان روز شنبه اعلام کرد: محققان شرکت امنیتی ایسِت (ESET) یک خانواده جدید از تروجان‌های کنترل از راه دور (RAT) اندرویدی را کشف کرده ‌اند که از پروتکل تلگرام برای کنترل، فرمان و استخراج داده سوء استفاده می کند.
'تروجان'، یک برنامه نفوذی و از نوع بدافزار است که به سیستم عامل کاربران رایانه یا تلفن های هوشمند دسترسی پیدا می کند و در حالی که به نظر می‌ رسد یک کار مناسب انجام می دهد در حال جمع‌آوری اطلاعات رایانه و تحت نظر قرار دادن اعمال کاربر هنگام کار با رایانه و اینترنت است.
بر اساس این گزارش، مهاجمان با استفاده از نام برنامه‌های مختلف کاربران را ترغیب می کنند که این بدافزار ( HeroRat ) را نصب کنند؛ برنامه‌هایی که از طریق شبکه‌های اجتماعی و یا بازار‌های نا امن در اختیار کاربران قرار می‌ گیرد.
این بدافزار در ایران به صورت برنامه‌هایی برای استخراج بیت‌کوین (ارز مجازی)، اتصال رایگان اینترنت و اضافه کردن فالوور (follower) در شبکه‌های اجتماعی دیده شده است؛ هیچ‌کدام از این بدافزار‌ها در "گوگل‌پلی" (Google play) مشاهده نشده‌اند.
این بدافزار روی همه نسخه‌های اندروید اجرا می‌شود اما برای اجرای درست نیاز به اجازه‌هایی دارد که از کاربر می‌گیرد که این اجازه ها با ترفند‌های مهندسی اجتماعی گرفته می‌ شود.
پس از نصب بدافزار و اجرای آن روی دستگاه قربانی، یک پیام به نمایش در می آید و اعلام می‌کند که این برنامه امکان اجرا روی دستگاه را نداشته و بنابراین حذف خواهد شد؛ پس از اینکه به نظر می‌رسد فرایند حذف برنامه تمام شده است، آیکون برنامه هم حذف می‌شود اما مهاجم همچنان کنترل کامل روی دستگاه قربانی دارد.
با ایجاد دسترسی روی دستگاه قربانی، مهاجم با استفاده از بات تلگرام، می‌تواند کنترل دستگاه را به دست بگیرد.
این بدافزار قابلیت‌های جاسوسی و استخراج داده زیاد و قدرتمندی دارد؛ سرقت لیست پیام‌ها و مخاطبان، ارسال و دریافت تماس و پیام کوتاه، ضبط صدا و تصویر صفحه نمایش، پیدا کردن محل تلفن همراه و کنترل تنظیمات دستگاه از قابلیت‌های این بدافزار است.
قابلیت‌های بدافزار مذکور به صورت دکمه‌هایی در بات تلگرام قابل دسترسی هستند؛ مهاجم می‌تواند به سادگی و با استفاده از این دکمه‌ها، دستگاه قربانی را کنترل کند.
با توجه به اینکه کد منبع این بدافزار به صورت رایگان در دسترس است، امکان دارد با نام‌های مختلفی توزیع شده و دستگاه‌های زیادی را آلوده کند که این تنوع، کار را برای تشخیص بدافزار سخت می‌کند.
کارشناسان امنیت اطلاعات تاکید دارند که برای جلوگیری از آلودگی توسط این بدافزار و بدافزار‌های مشابه، هیچ گاه برنامه‌ای را از منبعی غیر از بازار‌های رسمی برنامه‌های اندرویدی و به طور ترجیحی گوگل پلی نصب نکنید.
همچنین از نصب برنامه‌هایی که نمی‌شناسید خودداری کنید؛ در زمان نصب یک برنامه نیز به اجازه‌هایی که برنامه از شما می‌گیرد دقت کنید.
مرکز آپا دانشگاه صنعتی اصفهان به عنوان یک مرکز امداد امنیت رایانه‌ای، فعالیت خود را در زمینه ارائه سرویس مدیریت حوادث امنیتی و آسیب‌پذیری‌های شبکه، از سال 1386 در این دانشگاه آغاز کرده است.
3011/ 6022

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/39227/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

شهدا سرمایه اصلی نظام هستند

پیگیری حل مشکلات جامعه ایثارگران استان ایلام در سطح ملی

آغاز رقابت داوطلبان نوبت اول کنکور 1403 در رشته علوم تجربی

کیفیت هوای کلانشهر اصفهان ناسالم برای گروههای حساس

لغو پی در پی کنسرت‌ها در ایران/ وقتی وزارت ارشاد نمی‌تواند پای مجوز خودش بایستد (فیلم)

3200مترمربع از معابر روستای ابیانه سنگ‌فرش شد

خورو بیابانک بارانی‌ترین منطقه اصفهان

عشق زندگی می بخشد

منتظر پیکسل تبلت 2 گوگل نباشید!

ایمیل اشتباه اپل به مشتریان آیفون، خبرساز شد

به‌روزرسانی نسل بعدی Fallout 4 منتشر شد

آیا دکترین هسته‌ای ایران تغییر کرده است؟

دوربین مخفی از پشت پرده کمبود شیرخشک/ ویدئو

380 نفر در کمیسیون‌ پزشکی و تعیین درصد جانبازی شرکت کردند

راه‌اندازی مجدد دبیرخانه «شهر اسلامی» در شهرداری اصفهان

مشارکت 256 نیروی راهداری استان اصفهان در عملیات راهداری بارش های اخیر

گام بلند شهرداری اصفهان در بودجه‌ریزی حوزه فناوری اطلاعات

حیدرآباد؛ اصفهانی نو در قلب هندوستان

نیاز به 6 هزار میلیارد ریال اعتبار برای طرح‌های پیشگیری از سیل در اصفهان

میراث‌فرهنگی اصفهان باید دوباره زنده شود

بررسی ابعاد سیاسی علامه سیدمحمد باقر درچه‌ای/ یک کنش‌گری سیاسی با شاگردپروری

تصویب بیش از 50 مصوبه برای توسعه شرق شهرستان اصفهان

برنامه سینماهای اصفهان امروز جمعه 7 اردیبهشت + ساعت اکران «مست عشق» و قیمت بلیت

آغاز بازی های انتقامی پرسپولیس و اوسمار ویرا

برنامه پرواز‌های فرودگاه اصفهان در روز جمعه هفتم اردیبهشت 1403

موفقیت وشوکاران سپاهان در چین

دعوت هندبالیست های سپاهان به اردوهای تیم ملی

وضعیت قرمز هوا در دو ایستگاه اصفهان

چادگان؛ نگین گردشگری اصفهان

هوای روز جمعه اصفهان و کاشان آلوده است

اجرای 29 ویژه برنامه در منطقه 8 ویژه هفته فرهنگی اصفهان

بعضی از رنج ها‌‌‌‌‌‌‌ را نمیشه حل کرد!

داستانک/ انسان های بازنده

موجودات فضایی‌ بازی Exodus نژادهای متنوعی خواهند داشت

تلگرام با 15 قابلیت جدید نفس را در سینه واتساپ حبس کرد

اپل واچ سری X احتمالا از مادربرد با طراحی باریک‌تر استفاده خواهد کرد

فرمانده‌ای که روح نبرد را در کرانه‌ باختری دمید

مناسبت روز/ جمعه، 7 اردیبهشت‌ماه

اینفوگرافی/ 6 نشانه پنهان ابتلا به فرسودگی شغلی

ماجرای خاوری که در سیل اردستان زیر آب ماند

ضرورت توجه به سرمایه اجتماعی در تعامل مجلس و دولت/ وفاق و همدلی در اصفهان رو به ارتقا است

رفع نواقص پروژه بیمارستان بهارستان به خوبی پیش رفته است

اتخاذ بیش از 50 مصوبه برای حل مسائل و مشکلات شرق شهرستان اصفهان

نمایشگاهی از نیم قرن تلاش برای احیای جلفا

جریمه راننده پراید به سبک جرثقیل‌داران! + فیلم

50 مصوبه برای حل مشکلات شرق شهرستان اصفهان

بخشی از کتاب/ چون که او گل من است

ارتباط مغز و کامپیوتر؛ رقیب چینی تراشه نورالینک ایلان ماسک معرفی شد

گلکسی رینگ سامسونگ به هوش مصنوعی مجهز خواهد بود

سناتو آمریکایی خواستار جلوگیری از فروش تمام کالاها به هواوی شد