۰۱ اسفند ۱۴۰۴
به روز شده در: ۰۱ اسفند ۱۴۰۴ - ۱۹:۰۶
فیلم بیشتر »»
کد خبر ۸۶۲۶۳۷
تاریخ انتشار: ۱۷:۰۷ - ۲۷-۰۷-۱۴۰۱
کد ۸۶۲۶۳۷
انتشار: ۱۷:۰۷ - ۲۷-۰۷-۱۴۰۱

هشدار مرکز افتا درباره انتشار بدافزار جدید جاسوسی

هشدار مرکز افتا درباره انتشار بدافزار جدید جاسوسی
شرکت Zimperium اعلام کرد که این بدافزار جاسوسی اندرویدی از طریق برنامه‌های مخرب و تبلیغاتی موجود در منابع نامعتبر نظیر VPNهای تبلیغاتی با قابلیت جعل شماره منتشر می‌شود.
مرکز مدیریت راهبردی افتا اعلام کرد: بدافزار جاسوسی RatMilad دستگاه‌های اندرویدی خاورمیانه را هدف قرار داده است.
 
به گزارش ایرنا، شرکت Zimperium اعلام کرد که این بدافزار جاسوسی اندرویدی از طریق برنامه‌های مخرب و تبلیغاتی موجود در منابع نامعتبر نظیر VPNهای تبلیغاتی با قابلیت جعل شماره منتشر می‌شود.
 
این برنامه‌های مخرب و تبلیغاتی، اغلب برای تایید حساب‌ کاربری برنامه‌های ارتباطی و رسانه‌های اجتماعی مانند WhatsApp و Telegram استفاده می‌شوند که پس از نصب، درخواست مجوز دسترسی به تنظیمات دستگاه را ارسال و در عین حال کد مخرب را نیز نصب می‌کند. 
 
Text Me و NumRent نام دو برنامه مخربی (تروجان) هستند که به نصب بدافزار RatMilad منجر می‌شوند. این دو برنامه در فروشگاه‌های برنامه قانونی مانند Google Play در دسترس نیستند اما در تلگرام توزیع شده‌اند.
 
همچنین، مهاجمان و توسعه‌دهندگان RatMilad یک وب‌سایت اختصاصی برای تبلیغ تروجان دسترسی از راه دور (RAT) تلفن همراه ایجاد کرده‌اند تا برنامه آنان، موجه و قانونی به‌نظر برسد. این وب‌سایت از طریق آدرس‌های اینترنتی به‌اشتراک گذاشته‌شده در تلگرام یا سایر رسانه‌های اجتماعی و بسترهای ارتباطی تبلیغ می‌شود.
 
وظیفه بدافزار جاسوسی RatMilad ، سرقت لیست های مخاطبین، پیامک‌ها و فایل‌های قربانیان است و همچنین آدرس MAC دستگاه‌های اندرویدی، گزارش تماس، نام حساب کاربری، مجوزها داده‌های موقعیت مکانی GPS، لیست فایل اطلاعات سیم‌کارت (شماره تلفن‌همراه، کشور،IMEI)، فهرست برنامه‌های کاربردی نصب شده به همراه مجوزهای آن‌ها و اطلاعات دستگاه (مدل، نسخه اندروید، برند و ...) را سرقت می‌کند.
 
 بدافزار پس از جمع‌آوری داده‌های اطلاعاتی سرقت شده، آن‌ها را برای سرورهای C&C ارسال می‌کند. 
 
افزون بر سرقت اطلاعات عنوان شده ، این بدافزار قابلیت‌های دیگری نظیر ضبط صدا، بارگذاری فایل در سرور C&C، حذف فایل‌ها و تغییر مجوزها را دارد. 
 
باتوجه به اینکه روش اصلی آلودگی به این بدافزار، دانلود فایل‌ از منابع نامعتبر نظیر کانال‌های تلگرامی است، کارشناسان مرکز مدیریت راهبردی افتا توصیه می‌کنند، فایل‌ها تنها از منابع معتبر و قانونی دانلود شده و کاربران از باز کردن لینک‌های نامطمئن خودداری کنند.
پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
ترامپ: حمله محدود به ایران را بررسی می‌کنم/ یا با ایران به توافق می‌رسیم یا توافقی که می‌خواهیم را به‌دست خواهیم آورد پایان کار ساپینتو در استقلال زمستان سخت ساترا؛ عکس یادگاری با تحریم اروپا و ممنوعیت برای هنرمندان داخلی! عراقچی: با آمریکا می توانیم رابطه متفاوتی داشته باشیم، اگر خصومت پایان یابد/ هیچ ضرب‌الاجلی وجود ندارد/ ظرف یک هفته می توانیم مذاکرات جدی را آغاز کنیم عراقچی در مصاحبه با شبکه امریکایی: گام بعدی من ارائه پیش‌نویس یک توافق احتمالی به آمریکاست / آمریکا از ایران نخواسته غنی‌سازی را به‌طور دائم کنار بگذارد / تکذیب پیشنهاد تعلیق 3 ساله غنی سازی / تجمع نظامی آمریکا در اطراف ایران بی‌فایده است اعلام ترکیب پرسپولیس برای دیدار با خیبر خرم‌آباد نیروهای اوکراینی شهر نزدیک نیروگاه زاپوریژیا را گلوله‌باران کردند انگلیس به آمریکا اجازه استفاده از دو پایگاه برای حمله احتمالی به ایران را نداد لائوتارو یک ماه خانه‌نشین شد نامه ایران به شورای امنیت: در صورت تجاوز نظامی، پایگاه‌های آمریکا در منطقه «هدف مشروع» خواهند بود مقام اسبق سپاه: دستمان روی ماشه است قدیمی‌ترین محکوم به قصاص هرمزگان پس از ۲۰ سال آزاد شد توصیه امام جمعه اردبیل به سلطنت طلب‌ ها دمای تهران ۱۱ درجه گرم‌تر از شرایط نرمال زلزله‌ای «نسبتاً شدید» کابل و برخی مناطق دیگر افغانستان را لرزاند
نظرسنجی
به نظر شما هدف آمریکا از مذاکرات اخیر با ایران چیست؟