آلودگی گوگل پلی به بدافزاری جدید
این بدافزار جدید، قصد آلوده کردن گوگل پلی (Google Play Store) در سطح گستردهای را داشت که در حال حاضر متوقفشده است. این بدافزار برای اولین بار، در آوریل سال ۲۰۰۸ توسط محققان امنیتی شناسایی شد و آن را بانکبات «BankBot» نامیدند.
وب سایت سایبربان: تعداد زیادی از برنامههای فروشگاه اینترنتی گوگل به بدافزار (BankBot) آلودهشدهاند.
این بدافزار جدید، قصد آلوده کردن گوگل پلی (Google Play Store) در سطح گستردهای را داشت که در حال حاضر متوقفشده است. این بدافزار برای اولین بار، در آوریل سال 2008 توسط محققان امنیتی شناسایی شد و آن را بانکبات «BankBot» نامیدند. تاکنون دستکم 400 برنامه از فروشگاه اینترنتی گوگل به این بدافزار آلودهشدهاند.
این برنامه تا پیش از حذف شدن، بیش از 5000 مرتبه دانلود شده است. این ربات (Bot) تلاش میکند تا اطلاعات بانکی کاربر را به سرقت ببرد. مکانیزم حمله این بدافزار بر این اساس است که وقتی دانلود میشود، برای کلاهبرداری، کاربران را به جمعآوری امتیاز بیشتر، پیش از حذف آیکون برنامه ترغیب میکند و در ادامه اینگونه به نظر میرسد که برنامه حذفشده است؛ اما درواقع برنامه به کار خود ادامه داده و در پسزمینه کار میکند. بازهم، اینهمه ماجرا نیست؛ این بات طوری طراحیشده که صفحههای جعلی بانکها را به کاربر نشان میدهد و کاربران را تشویق میکند تا اطلاعات کارتهای بانکی خود را درون این صفحههای جعلی وارد کنند. بهمحض اینکه این برنامه اطلاعاتی که نیاز دارد را به دست بیاورد، از طریق سرور کنترل و فرمان (C&C) در اختیار هکرها قرار میگیرد.
در طراحی این بدافزار هم از این سیستم استفادهشده که کار را برای محققان امنیتی بسیار دشوار کرده است. لذا در زمان استفاده از فروشگاههای اینترنتی بزرگ مانند گوگل پلی باید دقت لازم را به خرج داد و مراقب حملات بدافزاری بود، زیرا ممکن است بهآسانی اطلاعات مهم کاربر به سرقت رفته و امکان پیگیری هم فراهم نباشد.
ارسال نظر