موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

این 2 بدافزار اندرویدی از حساب بانکی شما دزدی می‌کنند

Avatarتوسط مهرانه راجعی ·16 شهریور 140116 شهریور 1401· 0

به گفته کارشناسان امنیت سایبری Fox-IT، دو اپلیکیشن خطرناک با تعداد قابل‌توجهی دانلود از فروشگاه گوگل پلی حذف شده‌اند و کاربران اندروید نیز باید هرچه‌ زودتر نسبت به حذف آنها اقدام کنند. برنامه‌های آنتی ویروس Mister Phone Cleaner و Kylhavy Mobile Security که در مجموع 60000 بار نصب شده‌اند، در واقع بدافزار هایی هستند که هدف آنها دزدی از حساب بانکی است. این اپلیکیشن‌های اندرویدی از طریق نصب نسخه‌ی کامل‌تر بدافزار بدنام SharkBot، اطلاعات ورود به حساب بانکی شما را به سرقت می‌برند و بی‌دردسر از شما دزدی می‌کنند.

این برنامه‌ها ابتدا در فروشگاه گوگل‌پلی منتشر شدند زیرا حاوی کد مخربی بودند که باعث می‌شد گوگل آنها را رد کند. درواقع، Mister Phone Cleaner و Kylhavy Mobile Security برنامه‌های کمکی هستند که برای انتقال بدافزار به گوشی‌های هوشمند اندرویدی ایجاد شده‌اند.

پس از نصب این برنامه‌ها، از کاربران خواسته می‌شد تا برای محافظت در برابر تهدیدات، بسته‌ی به‌روزرسانی را نصب کند و این فرایند روشی برای نصب SharkBot روی گوشی قربانی بود.

اگرچه این برنامه‌ها دیگر در گوگل‌پلی در دسترس نیستند، کاربرانی که قبلاً آنها را دانلود کرده‌اند باید آنها را از تلفن خود حذف کنند. زیرا همچنان احتمال به‌خطرافتادن اطلاعات شخصی و حساب‌های حساس ازجمله حساب‌های بانکی آن‌ها وجود دارد.

بدافزار SharkBot

بدافزار دزدی حساب بانکی

SharkBot برای اولین بار در اواخر سال 2021 کشف شد و اولین برنامه‌های همراه با آن در ماه مارس سال جاری در فروشگاه اپلیکیشن گوگل شناسایی شد. شیوه‌ی کار در آن زمان، سرقت اطلاعات ازطریق کی‌لاگر (Keylogger)، رهگیری پیام‌های متنی، فریب کاربران با استفاده از حملات هم‌پوشانی صفحه برای افشای اطلاعات حساس، یا دادن کنترل از راه‌دور دستگاه آلوده به مجرمان سایبری با سوءاستفاده از سرویس‌های دسترسی بود.

نسخه ارتقایافته‌ای به نام SharkBot 2 در ماه می مشاهده شد و در 22 آگوست، Fox-IT به طور تصادفی با نسخه 2.25 مواجه شد. این نسخه قادر بود از طریق کوکی‌ها و ورود کاربر به حساب‌های بانکی، سرقت کند. برنامه‌های تازه کشف‌شده با SharkBot 2.25 از خدمات دسترس‌پذیری سوءاستفاده نمی‌کنند و همچنین نیازی به ویژگی پاسخ مستقیم ندارند. زیرا این موارد می‌تواند تأیید آن‌‌ها را برای انتشار رسمی در گوگل پلی سخت‌تر کند.

آنها در عوض از سرورهای فرمان و کنترل می خواهند که مستقیماً فایل APK Sharkbot را دریافت کنند. پس از آن، برنامه‌های dropper کاربر را درمورد به‌روزرسانی جدید، مطلع می‌سازند و از او می‌خواهند که APK را نصب کند و مجوزهای لازم را بدهد. برای جلوگیری از تشخیص خودکار، SharkBot پیکربندی خود را که به روش هارد کد (Hard Coded) برنامه‌نویسی شده‌است، به‌صورت رمزنگاری‌شده ذخیره می‌کند.

زمانی که کاربر وارد حساب بانکی خود می‌شود، SharkBot با استفاده از لاگر اختصاصی‌اش، کوکی‌های جلسه معتبر را حذف می‌کند. سپس آن را به سرور فرمان و کنترل ارسال می‌کند. کوکی‌ها برای عوامل تهدید ارزشمند هستند، زیرا به آنها کمک می‌کنند تا بررسی اثر انگشت را بزنند. در برخی موارد حتی باعث می‌شوند که به توکن‌های احراز هویت کاربر نیازی نباشد.

بدافزار SharkBot قادر به سرقت داده‌هایی مانند رمز عبور و موجودی حساب از برنامه‌های بانکی رسمی است. البته در برخی از برنامه‌ها، اثر انگشت می‌تواند از ورود مهاجمان جلوگیری کنند.

هدف SharkBot

به نظر می رسد SharkBot کاربران استرالیا، اتریش، آلمان، ایتالیا، لهستان، اسپانیا، بریتانیا و ایالات متحده را هدف قرار داده‌است. توسعه‌دهندگان همچنان سعی می‌کنند که این بدافزار را بهبود بخشند و Fox-IT انتظار دارد در آینده کمپین‌های بیشتری راه‌اندازی کند.

برای جلوگیری از گرفتارشدن در دام چنین بدافزارهایی، به هیچ وجه برنامه‌ها را از ناشران ناشناس دانلود نکنید، به‌ویژه آن‌هایی که به نظر محبوب نیستند و همچنین نظرات را مرور کنید.

  • بدافزار آیفون با خاموش بودن دستگاه نیز اجرا می‌شود!
  • بدافزار اندرویدی شما را در سرویس‌های پرمیوم عضو می‌کند!
امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. مقایسه دو گوشی پوکو F8 پرو و پوکو F7 پرو شیائومی
  2. گرافیک داخلی پردازنده Core Ultra 7 366H اینتل 26 درصد بهتر از Radeon 840M است
  3. دولت به دنبال استقلال دیجیتال؛ پرونده تولید تلفن همراه و سیستم‌عامل بومی دوباره باز شد
  4. چرا بازی The Wayward Realms دیگر با موتور Unreal Engine 5 ساخته نمی‌شود؟
  5. بهترین هندزفری گردنی کدام است؟ معرفی بهترین هندزفری های گردنی

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)

  • راهنمای خرید مانیتور آذر 1404 70

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)

  • 8

    بررسی پاور UD1300GM PG5 گیگابایت

آخرین بررسی‌ها

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

8.9

بررسی پاور UD1300GM PG5 گیگابایت

9.4

بررسی واترکولر GAMING 360 ICE گیگابایت

8.1

بررسی پاور GP600A-ECO D گرین

0

تماشا کنید: بررسی گوشی گلکسی A07 4G سامسونگ | بهترین گوشی 10 میلیونی بازار؟

آخرین مطالب دینو

بهترین مبل برای جهیزیه | انتخابی شیک، کاربردی و ماندگار

انتخاب بهترین مبل برای جهیزیه عروس یکی از مهم‌ترین…

  • لیستی از بهترین فیلم‌های آل پاچینو: درخشش یک نابغه سینما

  • آداب هدیه دادن و هدیه گرفتن؛ راهی برای بیان احساس و احترام

  • در زمستان چه ساعتی باید غذا بخوریم؟

  • باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

  • مطلب بعدی اپل واچ سری 8 به صورت رسمی رونمایی شد
  • مطلب قبلی رونمایی هواوی از گوشی جدید Mate 50 Pro با بهره مندی از اسنپدراگون 8 پلاس نسل 1
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • مقایسه پوکو F8 پرو با پوکو F7 پرو

    مقایسه دو گوشی پوکو F8 پرو و پوکو F7 پرو شیائومی

  • گرافیک داخلی پردازنده Core Ultra 7 366H اینتل 26 درصد بهتر از Radeon 840M است

  • تولید گوشی و سیستم‌عامل بومی

    دولت به دنبال استقلال دیجیتال؛ پرونده تولید تلفن همراه و سیستم‌عامل بومی دوباره باز شد

  • بازی The Wayward Realms

    چرا بازی The Wayward Realms دیگر با موتور Unreal Engine 5 ساخته نمی‌شود؟

  • معرفی بهترین هندزفری های گردنی

    بهترین هندزفری گردنی کدام است؟ معرفی بهترین هندزفری های گردنی

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,303

    راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)

  • راهنمای خرید مانیتور آذر 1404 70

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)

  • 8

    بررسی پاور UD1300GM PG5 گیگابایت

  • اجرای بازی DirectX 11 روی DX10 4

    فلش‌بک به یک سؤال قدیمی: بازی‌های DirectX 11 روی کارت گرافیک‌های DX10 اجرا می‌شوند؟

آخرین دیدگاه‌ها

  • Avatar
    Farzam گفته است:
    به‌نظر من شما بیا "برسی" کن این مانیتورا و تحلیل و...
  • Avatar
    سینا راد گفته است:
    بررسی*
  • Avatar
    سینا راد گفته است:
    برادر شما کدوم بازار مد نظرتون هست؟ همین عزیز که توی...
  • Avatar
    سیمین نوربخش گفته است:
    «تولید و پخش زنده» در فضای مجازی تحت انحصار صداوسیما است
  • Avatar
    عطا هفت لنگی گفته است:
    از کارشناسان مستعد تو برسی ها استفاده کنید. چه جوری یه...
  • Avatar
    نیما خردمند گفته است:
    سلام. آپدیت بایوس باعث نمیشه که پردازنده هایی که پشتیبانی میشدن،...
  • Avatar
    ارزو گفته است:
    عیب این استاندارد ۳.۱ نداره اما برای ۵۰۶۰ بزارین یا ۹۰۶۰...
  • Avatar
    مهدی گفته است:
    سلام بنده قصد دارم پردازنده ۱۲۴۰۰f بر مادربرد ASUS Prime B760-PLUS...
  • Avatar
    Alireza XY گفته است:
    همین مشکل مشابه چند سال قبل سر Cpu در آوردن که...
  • Avatar
    سپهر گلمکانی گفته است:
    بله؛ من هم در سال 1392، یک کارت گرافیک Nvidia GeForce...
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آذر 1404)
12 آذر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آذر 1404)
11 آذر 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آذر 1404)
6 آذر 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آذر 1404)
5 آذر 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » این 2 بدافزار اندرویدی از حساب بانکی شما دزدی می‌کنند

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود