about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

سرقت اطلاعات پیام رسان های معروف توسط بدافزار

بدافزار جدید برای دستگاه های اندروید کشف شده است که اقدام به سرقت اطلاعات کاربران از شبکه های اجتماعی می کند.


به گزارش کار گروه امنیت سایبربان به نقل از هک رید؛ بدافزاری اندرویدی کشف شده است که با رویکرد سرقت اطلاعات وارد دستگاه های اندرویدی می شود.

طبق تحقیقات صورت گرفته این بدافزار اقدام به سرقت اطلاعات کاربران از طریق پیام رسان ها و شبکه های اجتماعی می نماید و اکثر پیام رسان های معروف و رایج جزو اهداف این بدافزار هستند. برخی از این پیام رسان ها  و شبکه های اجتماعی عبارتند از: توییتر، فیس بوک، تلگرام،لاین، کوکو، وایبر و... که در شکل زیر تمامی آنها به نمایش گذاشته شده اند.

Paragraphs

این تحقیقات توسط آزمایشگاه امنیت سایبری «Trustlook» صورت گرفته است. این آزمایشگاه با بررسی ساختمان داده ها و جریان اطلاعات در تجهیزات اندرویدی، متوجه وجود این بدافزار شده اند. این بدافزار عملکردی منحصر به فرد دارد و کشف آن نیازمند عملیات های پیچیده است.

عملکرد اصلی این بدافزار جمع آوری و سرقت اطلاعات حساس کاربران از شبکه های اجتماعی و پیام رسان ها است. ضمنا با برسی های دقیق مشخص شد این بدافزار خود را در مسیر «/system/etc/install-recovery.sh» در تجهیزات اندرویدی مخفی می شود.

این بدافزار با استفاده از برخی ماژول های خاص مانند: «  sx ، sy ، coso ، dmnso » و با بهره گیری از بایت اول XOR اقدام به رمزگشایی برنامه ها می کند.

هنوز نحوه انتشار و گسترش این بدافزار مشخص نیست و این برنامه مخرب در com.android.boxa قرار می گیرد.

این بدافزار بخش وسیعی از پیام رسان ها و شبکه های اجتماعی را تحت الشعاع قرار می دهد.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد