about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

بدافزار GPlayed به عنوان فروشگاه تقلبی گوگل

محققان اپلیکیشن گوگل پلی تقلبی را یافته اند که ادعا می کند یکی از سرویس های گوگل است اما دستگاه های کاربران را آلوده می کند.

به گزارش کارگروه امنیت سایبربان؛  بدافزارGPlayed، تحت نام Google Play Marketplace در اپلیکیشن های گوشی نمایش داده می شود و آیکون آن هم شباهت بسیاری با آیکون فروشگاه اپلیکیشن های گوگل، یعنی پلی استور دارد.

به گفته محققان امنیتی سیسکو تالوس GPlayed بسیار قدرتمند است و یکی از نقاط قوتش به انعطاف پذیری و قابلیت انطباق آن پس از گسترش مرتبط است. این تروجان با دات نت و ابزار طراحی برنامه های موبایل زامارین نوشته شده است.

بدافزار زیرساختی ماژولار دارد؛ به این معنی که بدون نیاز به کامپایل کردن مجدد یا ارتقای بسته تروجان روی دستگاه، توسعه دهنده می تواند قابلیت ها را به آن اضافه کند. قابلیت های مخرب این تورجان هم مشابه با سایر نمونه های مشابه است. GPlayed علاوه بر سرقت اطلاعات قادر به جاسوسی و سرقت گواهینامه های متربط با حساب های بانکی، پایش موقعیت کاربرر و سرقت داده های دستگاه هم هست.

هنگامی که یک گوشی اندرویدی در معرض خطر قرار می گیرد تروجان تلاش می کند دستگاه را در سرور کنترل بدافزار ثبت نام کند. علاوه بر این اطلاعاتی از جمله مدل دستگاه، IMEI، شماره تلفن، کشور کاربر و نسخه اندروید را ذخیره می کند.

بدافزار GPlayed همچنین می تواند پیام های کوتاه کاربران و اطلاعات مرتبط با فرستنده پیام ها را به سرورهای خود ارسال کند. مرحله آخر ثبت نام شامل درخواست مجوز های اضافی برای افزایش دسترسی ها است. از دیگر موارد باید به دسترسی به تنظیمات دستگاه اشاره کرد.

البته کاربر می تواند درخواست ها را نادیده بگیرد و پنجره های مرتبط با آن را ببندد اما مجدداً این پیام ها به او نشان داده می شود تا وقتی که کاربر با درخواست ها موافقت کند.

پس از نصب تروجان همچنین صفحه ای با تم صفحات گوگل باز می شود و از کاربر برای وارد کردن اطلاعات پرداخت سوال می شود. تا زمانی که کاربر اطلاعات را وارد کند و تأیید شود که این اطلاعات درست است، نمایشگر قفل می شود. در نهایت این اطلاعات به سرور ارسال می شود. GPlayed همچنین قادر است کدهای جاوا اسکریپت را دستکاری کند تا کاربر به صفحات آلوده هدایت شود.

محققان سیسکو تالوس اعتقاد دارند که بد افزار GPlayed در مراحل نهایی آزمایش است. البته اکنون این تروجان به پلتفرم آنتی ویروس ها ارسال شده است تا امکان شناسایی آن فراهم شود با این حال به کاربران هشدار داده شده که مراقب GPlayed باشند.

تازه ترین ها
تأیید
1404/06/04 - 18:35- آسیا

تأیید نقض داده‌های شرکت نیسان

شرکت نیسان ژاپن نقض داده‌های استودیوی طراحی ادعایی توسط گروه باج‌افزاری کیلین را تأیید کرد.

ادعای
1404/06/04 - 18:23- آسیا

ادعای عملیات‌های سایبری چین علیه دیپلمات‌های آسیای جنوب شرقی

گوگل ادعا کرد که عملیات‌های سایبری مرتبط با چین، دیپلمات‌های آسیای جنوب شرقی را هدف قرار داده است.

تأکید
1404/06/04 - 17:52- هوش مصنوعي

تأکید آذربایجان بر هوش مصنوعی و نوآوری دیجیتال

در کنفرانس مشکلات سایبرنتیک و انفورماتیک آذربایجان، کارشناسان بر تمرکز فزاینده بر هوش مصنوعی و نوآوری دیجیتال تأکید کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.