بدافزار «مرد نامریی» در کمین کاربران اندرویدی
بدافزار مرد نامریی به دنبال سرقت گواهینامههای مالی کاربران است. پژوهشگران شرکت سوفوس هشدار دادهاند که این بدافزار در قالب نمایش یک بهروزرسانی حیاتی فلش که باید در سریعترین زمان نصب شود کاربران را به هراس میاندازد تا وصله جعلی را نصب کنند. غافل از آنکه کاربر بدافزار را روی دستگاه خود نصب خواهد کرد.
آزمایشگاه سوفوس هشدار میدهد که این بهروزرسانی جعلی در نهایت بدافزار مرد نامریی که به نام Andr/Banker-GUA شناخته شده است را نصب میکند. این آزمایشگاه گفته شده است که بدافزار فوق نسخه ارتقا یافته بدافزار sypeng است که در سال ۲۰۱۵ از سوی کارشناسان امنیتی شناسایی شد. نکته جالب توجهی که در این بین وجود دارد این است که بدافزار فوق به سراغ کاربران ساکن در کشور روسیه نمیرود. در نتیجه قبل از آلودهسازی دستگاهها ابتدا زبان نصب شده روی دستگاهها را مورد بررسی قرار میدهد.
اگر کاربر چنین مجوزی را به بدافزار تخصیص دهد، در ادامه خود را در قالب یک برنامه پیام کوتاه تنظیم کرده تا بتواند صفحهنمایش گوشی را کنترل کند. در این حالت هر زمان کاربر اطلاعات متعلق به کارت اعتباری خود را در برنامههای مختلفی همچون گوگل پلی وارد کند، این اطلاعات به سرقت خواهند رفت. سوفوس در این ارتباط گفته است: «بدافزار مرد نامریی تلاش میکند از سرویسهای دسترسی برای ارائه نکاتی در قسمت بالای صفحهنمایش گوشی و همچنین نصب خود در قالب یک پیام کوتاه پیشفرض استفاده کند.
ارسال نظر