یک تروجان جدید بانکداری Android با نام LokiBot به همراه برخی از ویژگی های ransomware کشف شده است و در Dark Web به قیمت 2000 دلار از طریق Bitcoins فروخته می شود. اگر چه LokiBot عمدتا به عنوان یک تروجان بانکی عمل می کند، اما می تواند به یک ransomware یا باج افزار نیز تبدیل شود. هنگامی که ویژگی های ransomware فعال می شود، LokiBot تمامی اطلاعات قربانیان را رمزگذاری می کند. این بدافزار همچنین قادر به سرقت لیست مخاطبین قربانی، خواندن و ارسال پیام های SMS و قفل کردن اطلاعات خواهد بود. LokiBot، همچنین چندین برنامه محبوب مانند WhatsApp، Skype و Outlook را نیز تحت تاثیر قرار خواهد داد.
به گفته کارشناسان امنیت SyfLabs، که این بدافزار جدید را شناسایی کرده اند؛ مجرمان سایبری LokiBot در حال حاضر بیش از 1.5 میلیون دلار در بیت کوین از طریق فروش این بد افزار بدست آورده اند.” محققان گفتند: «اینکه مجرمان سایبری این بد افزار، از طریق فروش LokiBot توانستند این مقدار پول را دست آوردند اصلاً اتفاق خوبی نیست.»
LokiBot همچنین دارای برخی از ویژگی های منحصر به فردی است که میتوان به استفاده از مرورگر برای شروع برنامه، باز کردن یک صفحه وب خاص، پاسخ دهی خودکار به پیام های SMS، حمله به حساب بانکی قربانیان و همچنین ارسال اعلان های جعلی اشاره کرد. علاوه بر اینها، تلفن شخص به صورت خودکار در وضعیت Vibrate قرار خواهد گرفت تا قربانی را متوجه اطلاع رسانی ها و اعلان های جعلی کند.
خوشبختانه، حمله ی LokiBot در زمینه ی قابلیت های ransomware موفق نخواهد بود. محققین SyfLabs اعلام کردند که عملکرد رمزگذاری در بخش ransomware کاملا ناکام است، زیرا اطلاعات رمزگذاری نخواهند شد و فقط تغییر نام خواهند داد. به عبارت دیگر، قربانیان اطلاعات خود را از دست نمی دهند. اما متاسفانه، این بدافزار قادر به فعال کردن قفل صفحه نمایش خواهد بود و میتواند تلفن قربانیان را قفل نماید. در این وضعیت بر روی صفحه نمایش قربانی پیغام “تلفن به دلیل مشاهده ی فیلم های کودک آزاری قفل شده است” نشان داده خواهد شد و باید مبلغی بین 70 تا 100 دلار پرداخت شود. آدرس Bitcoin در LokiBot به صورتHardcode در قالب APK است و اپراتورهای LokiBot به طور مرتب نرم افزار مخرب خود را به روز می کنند. همچنین در بخش قابلیت های تشخیص امنیت نیز بسیار بروز هستند، اگر چه در این زمینه بسیار پیشرفته نیستند، اما نسبت به سایر بدافزار های بانکی از قابلیت های گسترده تری استفاده میکنند. محققان افزودند: «ما اعتقاد داریم که هکرهایی که پشت LokiBot هستند بر اساس ترافیک BTC و به روز رسانی های بتای منظم خود به این موفقیت دست یافته اند. در واقع، ما در هر هفته شاهد ویژگی های جدیدی در این بد افزار هستیم، LokiBot تقریبا در هر هفته نشان می دهد که در حال تبدیل شدن به یک تروجان اندروید قوی است و در حال هدف گیری بسیاری از بانک ها و اپلیکیشن های محبوبمان است.»
دیدگاهتان را بنویسید