about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

طبق گفته محققان، یک اپلیکیشن که ظاهراً برای محاسبه شاخص توده بدنی طراحی شده بود، در واقع یک بدافزار سرقت اطلاعات است.

به گزارش کارگروه امنیت خبرگزاری سایبربان، اپلیکیشن شاخص توده بدنی (BMI) کلکیولیشن وی اس ان (CalculationVsn) جدیدترین نمونه از نرم‌افزارهای مخرب است که به‌صورت مخفیانه در یک فروشگاه اپلیکیشن، تحت عنوان یک ابزار ساده برای کاربران عرضه می‌شود.

محققان شرکت آنتی‌ویروس مک‌آفی این اپلیکیشن را در فروشگاه اپلیکیشن آمازون شناسایی کرده و دریافتند که این برنامه در واقع یک ابزار سرقت اطلاعات است که توانایی ضبط فعالیت‌های صفحه‌نمایش، سرقت پیام‌های متنی و بررسی فهرست سایر برنامه‌های موجود در دستگاه را دارد.

محققان بیان کردند:

مک‌آفی اپلیکیشن کشف‌شده را به آمازون گزارش داد و آمازون به‌سرعت اقدام کرد و این اپلیکیشن دیگر در فروشگاه اپلیکیشن آمازون موجود نیست.

این فروشگاه به کاربران دستگاه‌های اندرویدی خدمات ارائه می‌دهد.

طبق گفته مک‌آفی، شواهد موجود در مخزن بدافزار ویروس توتال (VirusTotal) نشان می‌دهد که اپلیکیشن شاخص توده بدنی کلکیولیشن وی اس ان هنوز در حال توسعه است.

این برنامه در ابتدا در اکتبر ۲۰۲۴ به‌عنوان یک اپلیکیشن ضبط صفحه معرفی شد، اما بعداً به یک ماشین‌حساب شاخص توده بدنی تبدیل شد و قابلیت سرقت پیام‌ها نیز به‌تازگی به آن اضافه شده است.

هنوز مشخص نیست چه تعداد کاربر این اپلیکیشن را دانلود کرده‌اند.

اطلاعات زیادی درباره توسعه‌دهندگان این برنامه در دسترس نیست.

مک‌آفی اظهار کرد:

نویسنده بدافزار، کاربران را با سوءاستفاده از نام‌های یک ارائه‌دهنده خدمات مدیریت فناوری اطلاعات سازمانی در اندونزی فریب داده و این بدافزار را در فروشگاه اپلیکیشن آمازون منتشر کرده است. این موضوع نشان می‌دهد که نویسنده بدافزار ممکن است فردی با آگاهی از اندونزی باشد.

هکرهای مخرب به‌طور مداوم تلاش می‌کنند اپلیکیشن‌های آلوده را در پلتفرم‌های سنتی وارد کنند.

نمونه‌هایی از این تلاش‌ها شامل نسخه‌های جعلی اپلیکیشن پیام‌رسان تلگرام، ابزارهای تقلبی اندروید برای تقویت حافظه، علاقه‌مندان به نجوم و موارد دیگر، بدافزارهای سرقت ارز دیجیتال که خود را به‌عنوان اسکنرهای کد QR معرفی می‌کنند و تروجان‌های بانکی که در قالب خوانندگان PDF و ابزارهای دیگر پنهان می‌شوند، هستند.

 

منبع:

تازه ترین ها
در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد

وزارت
1405/01/20 - 15:44- جنگ سایبری

وزارت دادگستری آمریکا هک ایمیل‌های مدیر اف‌بی‌آی را تأیید کرد

گروه هکری حنظله در میانه جنگ آمریکا با ایران از هک موفق میدر اف بی آی خبر داد