موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

این 2 بدافزار اندرویدی از حساب بانکی شما دزدی می‌کنند

Avatarتوسط مهرانه راجعی ·16 شهریور 140116 شهریور 1401· 0

به گفته کارشناسان امنیت سایبری Fox-IT، دو اپلیکیشن خطرناک با تعداد قابل‌توجهی دانلود از فروشگاه گوگل پلی حذف شده‌اند و کاربران اندروید نیز باید هرچه‌ زودتر نسبت به حذف آنها اقدام کنند. برنامه‌های آنتی ویروس Mister Phone Cleaner و Kylhavy Mobile Security که در مجموع 60000 بار نصب شده‌اند، در واقع بدافزار هایی هستند که هدف آنها دزدی از حساب بانکی است. این اپلیکیشن‌های اندرویدی از طریق نصب نسخه‌ی کامل‌تر بدافزار بدنام SharkBot، اطلاعات ورود به حساب بانکی شما را به سرقت می‌برند و بی‌دردسر از شما دزدی می‌کنند.

این برنامه‌ها ابتدا در فروشگاه گوگل‌پلی منتشر شدند زیرا حاوی کد مخربی بودند که باعث می‌شد گوگل آنها را رد کند. درواقع، Mister Phone Cleaner و Kylhavy Mobile Security برنامه‌های کمکی هستند که برای انتقال بدافزار به گوشی‌های هوشمند اندرویدی ایجاد شده‌اند.

پس از نصب این برنامه‌ها، از کاربران خواسته می‌شد تا برای محافظت در برابر تهدیدات، بسته‌ی به‌روزرسانی را نصب کند و این فرایند روشی برای نصب SharkBot روی گوشی قربانی بود.

اگرچه این برنامه‌ها دیگر در گوگل‌پلی در دسترس نیستند، کاربرانی که قبلاً آنها را دانلود کرده‌اند باید آنها را از تلفن خود حذف کنند. زیرا همچنان احتمال به‌خطرافتادن اطلاعات شخصی و حساب‌های حساس ازجمله حساب‌های بانکی آن‌ها وجود دارد.

بدافزار SharkBot

بدافزار دزدی حساب بانکی

SharkBot برای اولین بار در اواخر سال 2021 کشف شد و اولین برنامه‌های همراه با آن در ماه مارس سال جاری در فروشگاه اپلیکیشن گوگل شناسایی شد. شیوه‌ی کار در آن زمان، سرقت اطلاعات ازطریق کی‌لاگر (Keylogger)، رهگیری پیام‌های متنی، فریب کاربران با استفاده از حملات هم‌پوشانی صفحه برای افشای اطلاعات حساس، یا دادن کنترل از راه‌دور دستگاه آلوده به مجرمان سایبری با سوءاستفاده از سرویس‌های دسترسی بود.

نسخه ارتقایافته‌ای به نام SharkBot 2 در ماه می مشاهده شد و در 22 آگوست، Fox-IT به طور تصادفی با نسخه 2.25 مواجه شد. این نسخه قادر بود از طریق کوکی‌ها و ورود کاربر به حساب‌های بانکی، سرقت کند. برنامه‌های تازه کشف‌شده با SharkBot 2.25 از خدمات دسترس‌پذیری سوءاستفاده نمی‌کنند و همچنین نیازی به ویژگی پاسخ مستقیم ندارند. زیرا این موارد می‌تواند تأیید آن‌‌ها را برای انتشار رسمی در گوگل پلی سخت‌تر کند.

آنها در عوض از سرورهای فرمان و کنترل می خواهند که مستقیماً فایل APK Sharkbot را دریافت کنند. پس از آن، برنامه‌های dropper کاربر را درمورد به‌روزرسانی جدید، مطلع می‌سازند و از او می‌خواهند که APK را نصب کند و مجوزهای لازم را بدهد. برای جلوگیری از تشخیص خودکار، SharkBot پیکربندی خود را که به روش هارد کد (Hard Coded) برنامه‌نویسی شده‌است، به‌صورت رمزنگاری‌شده ذخیره می‌کند.

زمانی که کاربر وارد حساب بانکی خود می‌شود، SharkBot با استفاده از لاگر اختصاصی‌اش، کوکی‌های جلسه معتبر را حذف می‌کند. سپس آن را به سرور فرمان و کنترل ارسال می‌کند. کوکی‌ها برای عوامل تهدید ارزشمند هستند، زیرا به آنها کمک می‌کنند تا بررسی اثر انگشت را بزنند. در برخی موارد حتی باعث می‌شوند که به توکن‌های احراز هویت کاربر نیازی نباشد.

بدافزار SharkBot قادر به سرقت داده‌هایی مانند رمز عبور و موجودی حساب از برنامه‌های بانکی رسمی است. البته در برخی از برنامه‌ها، اثر انگشت می‌تواند از ورود مهاجمان جلوگیری کنند.

هدف SharkBot

به نظر می رسد SharkBot کاربران استرالیا، اتریش، آلمان، ایتالیا، لهستان، اسپانیا، بریتانیا و ایالات متحده را هدف قرار داده‌است. توسعه‌دهندگان همچنان سعی می‌کنند که این بدافزار را بهبود بخشند و Fox-IT انتظار دارد در آینده کمپین‌های بیشتری راه‌اندازی کند.

برای جلوگیری از گرفتارشدن در دام چنین بدافزارهایی، به هیچ وجه برنامه‌ها را از ناشران ناشناس دانلود نکنید، به‌ویژه آن‌هایی که به نظر محبوب نیستند و همچنین نظرات را مرور کنید.

  • بدافزار آیفون با خاموش بودن دستگاه نیز اجرا می‌شود!
  • بدافزار اندرویدی شما را در سرویس‌های پرمیوم عضو می‌کند!
امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. مصوبه جدید دولت: الزام دستگاه‌های اجرایی به ارائه خدمات و اطلاع‌رسانی از طریق پیام‌رسان‌های داخلی
  2. تصمیم‌گیری درباره قطع یا اتصال اینترنت با مرکز ملی فضای مجازی نیست
  3. ادعای مدیرعامل آسیاتک: اینترنت دیتاسنترها همچنان قطع است
  4. حافظه‌ های مدرن کامپیوتر زیر ذره‌بین: از ROM ،DRAM ،SRAM تا Flash
  5. به دلیل قطعی اینترنت رتبه علمی ایران یک پله سقوط کرد

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • پول خرید اینترنت پرو 2

    پیگیری یک رسانه خبری: اپراتورها پول خرید اینترنت پرو را پس نمی‌دهند

  • مجلس شورای اسلامی 2

    آیا مجلس پس از اتصال دوباره اینترنت، به دنبال استیضاح وزیر ارتباطات است؟

  • رفع فیلترینگ سران قوا 1

    کالبدشکافی بازار سیاه فیلترشکن در ایران؛ از گیگی 4 هزار تا 400 هزار تومان!

  • رفع فیلتر لینکدین 1

    آیا لینکدین در ایران رفع فیلتر شد؟

آخرین بررسی‌ها

9.7

بررسی حافظه اس‌اس‌دی SAMSUNG 9100 PRO 2TB

9.3

بررسی مادربرد X870 AORUS STEALTH ICE گیگابایت

8.8

تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

8.8

بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

9.6

تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

آخرین مطالب دینو

انقلاب‌های جهان: مهم‌ترین انقلاب‌های تاریخ که تاثیرات مهمی بر جهان داشتند!

کتاب‌های درسی تاریخ پر از صفحاتی است که انقلاب‌های…

  • حقایقی درباره پنتاگون که ممکن است شما را شگفت‌زده کند

  • 0 تا 100 اجرای روف گاردن در تهران | از طراحی اصولی تا نگهداری

  • 7 مورد از بهترین حرکات یوگا برای تسکین استرس

  • آزادی بیان چیست و چه اهمیتی در جامعه دارد؟

  • مطلب بعدی اپل واچ سری 8 به صورت رسمی رونمایی شد
  • مطلب قبلی رونمایی هواوی از گوشی جدید Mate 50 Pro با بهره مندی از اسنپدراگون 8 پلاس نسل 1
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • مصوبه جدید دولت: الزام دستگاه‌های اجرایی به ارائه خدمات و اطلاع‌رسانی از طریق پیام‌رسان‌های داخلی

  • قطع یا وصل شدن اینترنت

    تصمیم‌گیری درباره قطع یا اتصال اینترنت با مرکز ملی فضای مجازی نیست

  • دیتاسنتر

    ادعای مدیرعامل آسیاتک: اینترنت دیتاسنترها همچنان قطع است

  • حافظه‌ های مدرن کامپیوتر زیر ذره‌بین؛ از ROM ،DRAM ،SRAM تا فلش

    حافظه‌ های مدرن کامپیوتر زیر ذره‌بین: از ROM ،DRAM ،SRAM تا Flash

  • کاهش رتبه علمی ایران به دلیل قطعی اینترنت

    به دلیل قطعی اینترنت رتبه علمی ایران یک پله سقوط کرد

  • پول خرید اینترنت پرو 2

    پیگیری یک رسانه خبری: اپراتورها پول خرید اینترنت پرو را پس نمی‌دهند

  • مجلس شورای اسلامی 2

    آیا مجلس پس از اتصال دوباره اینترنت، به دنبال استیضاح وزیر ارتباطات است؟

  • رفع فیلترینگ سران قوا 1

    کالبدشکافی بازار سیاه فیلترشکن در ایران؛ از گیگی 4 هزار تا 400 هزار تومان!

  • رآی مثبت دولت به اینترنت پرو 1

    نماینده تندرو مجلس: دولت پزشکیان به اینترنت پرو رأی مثبت داد؛ اما علیه آن مصاحبه کرد

  • رفع فیلتر لینکدین 1

    آیا لینکدین در ایران رفع فیلتر شد؟

آخرین دیدگاه‌ها

  • Avatar
    علی گفته است:
    سلام بنده مادربرد h310 mk ایسوس گرفتم پردازنده فعلی ۸۱۰۰ برای...
  • Avatar
    علیرضا عبداللهی گفته است:
    سلام بنده یک شرکت خدمات تبلیغات اینترنتی هستم نزدیک به ۱۵۰...
  • Avatar
    سروش قربانی گفته است:
    حوزه دیجیتال داره چه کار میکنه؟ حوزه فناوری اطلاعات و ارتباطات...
  • Avatar
    سروش قربانی گفته است:
    اپراتور ایرانسل داره چه کار میکنه؟ اپراتور همراه اول داره چه...
  • Avatar
    سروش قربانی گفته است:
    حوزه دیجیتال داره چه کار میکنه؟ حوزه فناوری اطلاعات و ارتباطات...
  • Avatar
    سروش قربانی گفته است:
    علت قطعی واتساپ چیست؟ چگونه وارد واتساپ بشویم؟ چرا کد و...
  • Avatar
    Hamid گفته است:
    من تابحال ازشون ده تا لپ تاپ برای مشتری خریدم که...
  • Avatar
    علی رضا سهرابی اصل گفته است:
    از ماست که بر ماست
  • Avatar
    یب گفته است:
    چرا هر وقت صحبت از وفاق میشه بجای توجه به معیشت...
  • Avatar
    علی.م گفته است:
    آیا خوبه به کشورت حمله سایبری بشه و هیچکس نتونه تو...
راهنمای خرید لپ تاپ گیمینگ 471
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (دی 1404)
13 دی 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف (دی 1404)
10 دی 1404
راهنمای خرید مانیتور آذر 1404 70
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (دی 1404)
6 دی 1404
راهنمای خرید گوشی موبایل آذر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (دی 1404)
5 دی 1404
7,765
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
3 دی 1404
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2026 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » این 2 بدافزار اندرویدی از حساب بانکی شما دزدی می‌کنند

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود