موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

این 2 بدافزار اندرویدی از حساب بانکی شما دزدی می‌کنند

Avatarتوسط مهرانه راجعی ·16 شهریور 140116 شهریور 1401· 0

به گفته کارشناسان امنیت سایبری Fox-IT، دو اپلیکیشن خطرناک با تعداد قابل‌توجهی دانلود از فروشگاه گوگل پلی حذف شده‌اند و کاربران اندروید نیز باید هرچه‌ زودتر نسبت به حذف آنها اقدام کنند. برنامه‌های آنتی ویروس Mister Phone Cleaner و Kylhavy Mobile Security که در مجموع 60000 بار نصب شده‌اند، در واقع بدافزار هایی هستند که هدف آنها دزدی از حساب بانکی است. این اپلیکیشن‌های اندرویدی از طریق نصب نسخه‌ی کامل‌تر بدافزار بدنام SharkBot، اطلاعات ورود به حساب بانکی شما را به سرقت می‌برند و بی‌دردسر از شما دزدی می‌کنند.

این برنامه‌ها ابتدا در فروشگاه گوگل‌پلی منتشر شدند زیرا حاوی کد مخربی بودند که باعث می‌شد گوگل آنها را رد کند. درواقع، Mister Phone Cleaner و Kylhavy Mobile Security برنامه‌های کمکی هستند که برای انتقال بدافزار به گوشی‌های هوشمند اندرویدی ایجاد شده‌اند.

پس از نصب این برنامه‌ها، از کاربران خواسته می‌شد تا برای محافظت در برابر تهدیدات، بسته‌ی به‌روزرسانی را نصب کند و این فرایند روشی برای نصب SharkBot روی گوشی قربانی بود.

اگرچه این برنامه‌ها دیگر در گوگل‌پلی در دسترس نیستند، کاربرانی که قبلاً آنها را دانلود کرده‌اند باید آنها را از تلفن خود حذف کنند. زیرا همچنان احتمال به‌خطرافتادن اطلاعات شخصی و حساب‌های حساس ازجمله حساب‌های بانکی آن‌ها وجود دارد.

بدافزار SharkBot

بدافزار دزدی حساب بانکی

SharkBot برای اولین بار در اواخر سال 2021 کشف شد و اولین برنامه‌های همراه با آن در ماه مارس سال جاری در فروشگاه اپلیکیشن گوگل شناسایی شد. شیوه‌ی کار در آن زمان، سرقت اطلاعات ازطریق کی‌لاگر (Keylogger)، رهگیری پیام‌های متنی، فریب کاربران با استفاده از حملات هم‌پوشانی صفحه برای افشای اطلاعات حساس، یا دادن کنترل از راه‌دور دستگاه آلوده به مجرمان سایبری با سوءاستفاده از سرویس‌های دسترسی بود.

نسخه ارتقایافته‌ای به نام SharkBot 2 در ماه می مشاهده شد و در 22 آگوست، Fox-IT به طور تصادفی با نسخه 2.25 مواجه شد. این نسخه قادر بود از طریق کوکی‌ها و ورود کاربر به حساب‌های بانکی، سرقت کند. برنامه‌های تازه کشف‌شده با SharkBot 2.25 از خدمات دسترس‌پذیری سوءاستفاده نمی‌کنند و همچنین نیازی به ویژگی پاسخ مستقیم ندارند. زیرا این موارد می‌تواند تأیید آن‌‌ها را برای انتشار رسمی در گوگل پلی سخت‌تر کند.

آنها در عوض از سرورهای فرمان و کنترل می خواهند که مستقیماً فایل APK Sharkbot را دریافت کنند. پس از آن، برنامه‌های dropper کاربر را درمورد به‌روزرسانی جدید، مطلع می‌سازند و از او می‌خواهند که APK را نصب کند و مجوزهای لازم را بدهد. برای جلوگیری از تشخیص خودکار، SharkBot پیکربندی خود را که به روش هارد کد (Hard Coded) برنامه‌نویسی شده‌است، به‌صورت رمزنگاری‌شده ذخیره می‌کند.

زمانی که کاربر وارد حساب بانکی خود می‌شود، SharkBot با استفاده از لاگر اختصاصی‌اش، کوکی‌های جلسه معتبر را حذف می‌کند. سپس آن را به سرور فرمان و کنترل ارسال می‌کند. کوکی‌ها برای عوامل تهدید ارزشمند هستند، زیرا به آنها کمک می‌کنند تا بررسی اثر انگشت را بزنند. در برخی موارد حتی باعث می‌شوند که به توکن‌های احراز هویت کاربر نیازی نباشد.

بدافزار SharkBot قادر به سرقت داده‌هایی مانند رمز عبور و موجودی حساب از برنامه‌های بانکی رسمی است. البته در برخی از برنامه‌ها، اثر انگشت می‌تواند از ورود مهاجمان جلوگیری کنند.

هدف SharkBot

به نظر می رسد SharkBot کاربران استرالیا، اتریش، آلمان، ایتالیا، لهستان، اسپانیا، بریتانیا و ایالات متحده را هدف قرار داده‌است. توسعه‌دهندگان همچنان سعی می‌کنند که این بدافزار را بهبود بخشند و Fox-IT انتظار دارد در آینده کمپین‌های بیشتری راه‌اندازی کند.

برای جلوگیری از گرفتارشدن در دام چنین بدافزارهایی، به هیچ وجه برنامه‌ها را از ناشران ناشناس دانلود نکنید، به‌ویژه آن‌هایی که به نظر محبوب نیستند و همچنین نظرات را مرور کنید.

  • بدافزار آیفون با خاموش بودن دستگاه نیز اجرا می‌شود!
  • بدافزار اندرویدی شما را در سرویس‌های پرمیوم عضو می‌کند!
امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. طرح اینترنت پرو دهن‌کجی به کاربران است
  2. ایران در جایگاه اول بی‌کیفیت‌ترین اینترنت دنیا؛ سردرگمی مردم در تشخیص مسئول فیلترینگ!
  3. تداوم مسیر محدودسازی اینترنت در ایران؛ روش‌های SNI Spoofing بسته شدند!
  4. خسارت خاموشی اینترنت در ایران مافوق تصور است!
  5. Core 7 245HX اینتل معرفی شد؛ همان Core Ultra 5 235HX با نام گمراه‌کننده

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 0

    طرح اینترنت پرو دهن‌کجی به کاربران است

  • وضعیت اینترنت ایران در سال 2026 0

    بررسی وضعیت اینترنت ایران در 100 روز اول سال 2026؛ بحرانی و فاجعه‌آمیز!

  • 0

    بازگشت به زندگی؛ روایت 50 روزی که عملاً آنلاین نبودیم!

  • intel-quietly-launches-core-7-245hx 0

    Core 7 245HX اینتل معرفی شد؛ همان Core Ultra 5 235HX با نام گمراه‌کننده

آخرین بررسی‌ها

9.7

بررسی حافظه اس‌اس‌دی SAMSUNG 9100 PRO 2TB

9.3

بررسی مادربرد X870 AORUS STEALTH ICE گیگابایت

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

آخرین مطالب دینو

انقلاب‌های جهان: مهم‌ترین انقلاب‌های تاریخ که تاثیرات مهمی بر جهان داشتند!

کتاب‌های درسی تاریخ پر از صفحاتی است که انقلاب‌های…

  • حقایقی درباره پنتاگون که ممکن است شما را شگفت‌زده کند

  • 0 تا 100 اجرای روف گاردن در تهران | از طراحی اصولی تا نگهداری

  • 7 مورد از بهترین حرکات یوگا برای تسکین استرس

  • آزادی بیان چیست و چه اهمیتی در جامعه دارد؟

  • مطلب بعدی اپل واچ سری 8 به صورت رسمی رونمایی شد
  • مطلب قبلی رونمایی هواوی از گوشی جدید Mate 50 Pro با بهره مندی از اسنپدراگون 8 پلاس نسل 1
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • طرح اینترنت پرو دهن‌کجی به کاربران است

  • نمایش اولین نمونه اولیه Wi-Fi 8؛ گامی مهم به سوی آینده ارتباطات بی‌سیم

    ایران در جایگاه اول بی‌کیفیت‌ترین اینترنت دنیا؛ سردرگمی مردم در تشخیص مسئول فیلترینگ!

  • تبعیض در دسترسی به اینترنت توجیه فنی ندارد

    تداوم مسیر محدودسازی اینترنت در ایران؛ روش‌های SNI Spoofing بسته شدند!

  • خسارت خاموشی اینترنت در ایران مافوق تصور است!

  • intel-quietly-launches-core-7-245hx

    Core 7 245HX اینتل معرفی شد؛ همان Core Ultra 5 235HX با نام گمراه‌کننده

  • 0

    طرح اینترنت پرو دهن‌کجی به کاربران است

  • وضعیت اینترنت ایران در سال 2026 0

    بررسی وضعیت اینترنت ایران در 100 روز اول سال 2026؛ بحرانی و فاجعه‌آمیز!

  • 0

    بازگشت به زندگی؛ روایت 50 روزی که عملاً آنلاین نبودیم!

  • intel-quietly-launches-core-7-245hx 0

    Core 7 245HX اینتل معرفی شد؛ همان Core Ultra 5 235HX با نام گمراه‌کننده

  • 0

    خسارت خاموشی اینترنت در ایران مافوق تصور است!

آخرین دیدگاه‌ها

  • Avatar
    سیمین نوربخش گفته است:
    امیدواریم حال شما هم خوب باشه.
  • Avatar
    MarkReethes گفته است:
    دقیقا همینطوره بیشتر هزینه کنی از دوتا برند معتبر بگیری خیلی...
  • Avatar
    MarkReethes گفته است:
    دقیقا همینطوره بیشتر هزینه کنی از دوتا برند معتبر بگیری خیلی...
  • Avatar
    Sak Das گفته است:
    یوسی پاپ جیگیم
  • Avatar
    Sak Das گفته است:
    یوسی
  • Avatar
    واحید نوری گفته است:
    سلام
  • Avatar
    راشد گفته است:
    روبیکا
  • Avatar
    Farhadali Wakili گفته است:
    من عکس های طبیعت و گیمینگ میخوام
  • Avatar
    مهدی گفته است:
    منم یک لبتاپ گیمینگ ازشون خریدم اول این که با طور...
  • Avatar
    Farzam گفته است:
    امیدوارم حال همه خوب باشه. 🖤
راهنمای خرید لپ تاپ گیمینگ 470
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (دی 1404)
13 دی 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف (دی 1404)
10 دی 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (دی 1404)
6 دی 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (دی 1404)
5 دی 1404
7,765
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
3 دی 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2026 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » این 2 بدافزار اندرویدی از حساب بانکی شما دزدی می‌کنند

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود