۶۲۰۷۰۶
۱ نظر
۵۰۱۱
۱ نظر
۵۰۱۱
پ

به خطر افتادن مجدد اندروید توسط یک بدافزار

یک تروجان جدید بانکداری Android با نام LokiBot به همراه برخی از ویژگی های ransomware کشف شده است و در Dark Web به قیمت ۲۰۰۰ دلار از طریق Bitcoins فروخته می شود.

مجله سخت افزار: یک تروجان جدید بانکداری Android با نام LokiBot به همراه برخی از ویژگی های ransomware کشف شده است و در Dark Web به قیمت ۲۰۰۰ دلار از طریق Bitcoins فروخته می شود.
به خطر افتادن مجدد اندروید توسط یک بدافزار
اگر چه LokiBot عمدتا به عنوان یک تروجان بانکی عمل می کند، اما می تواند به یک ransomware یا باج افزار نیز تبدیل شود. هنگامی که ویژگی های ransomware فعال می شود، LokiBot تمامی اطلاعات قربانیان را رمزگذاری می کند. این بدافزار همچنین قادر به سرقت لیست مخاطبین قربانی، خواندن و ارسال پیام های SMS و قفل کردن اطلاعات خواهد بود. LokiBot، همچنین چندین برنامه محبوب مانند WhatsApp، Skype و Outlook را نیز تحت تاثیر قرار خواهد داد.
به خطر افتادن مجدد اندروید توسط یک بدافزار

به گفته کارشناسان امنیت SyfLabs، که این بدافزار جدید را شناسایی کرده اند؛ مجرمان سایبری LokiBot در حال حاضر بیش از ۱.۵ میلیون دلار در بیت کوین از طریق فروش این بد افزار بدست آورده اند." محققان گفتند: «اینکه مجرمان سایبری این بد افزار، از طریق فروش LokiBot توانستند این مقدار پول را دست آوردند اصلاً اتفاق خوبی نیست.»

LokiBot همچنین دارای برخی از ویژگی های منحصر به فردی است که میتوان به استفاده از مرورگر برای شروع برنامه، باز کردن یک صفحه وب خاص، پاسخ دهی خودکار به پیام های SMS، حمله به حساب بانکی قربانیان و همچنین ارسال اعلان های جعلی اشاره کرد. علاوه بر اینها، تلفن شخص به صورت خودکار در وضعیت Vibrate قرار خواهد گرفت تا قربانی را متوجه اطلاع رسانی ها و اعلان های جعلی کند.
به خطر افتادن مجدد اندروید توسط یک بدافزار

خوشبختانه، حمله ی LokiBot در زمینه ی قابلیت های ransomware موفق نخواهد بود. محققین SyfLabs اعلام کردند که عملکرد رمزگذاری در بخش ransomware کاملا ناکام است، زیرا اطلاعات رمزگذاری نخواهند شد و فقط تغییر نام خواهند داد. به عبارت دیگر، قربانیان اطلاعات خود را از دست نمی دهند. اما متاسفانه، این بدافزار قادر به فعال کردن قفل صفحه نمایش خواهد بود و میتواند تلفن قربانیان را قفل نماید. در این وضعیت بر روی صفحه نمایش قربانی پیغام "تلفن به دلیل مشاهده ی فیلم های کودک آزاری قفل شده است" نشان داده خواهد شد و باید مبلغی بین ۷۰ تا ۱۰۰ دلار پرداخت شود. آدرس Bitcoin در LokiBot به صورتHardcode در قالب APK است و اپراتورهای LokiBot به طور مرتب نرم افزار مخرب خود را به روز می کنند.
همچنین در بخش قابلیت های تشخیص امنیت نیز بسیار بروز هستند، اگر چه در این زمینه بسیار پیشرفته نیستند، اما نسبت به سایر بدافزار های بانکی از قابلیت های گسترده تری استفاده میکنند. محققان افزودند: «ما اعتقاد داریم که هکرهایی که پشت LokiBot هستند بر اساس ترافیک BTC و به روز رسانی های بتای منظم خود به این موفقیت دست یافته اند. در واقع، ما در هر هفته شاهد ویژگی های جدیدی در این بد افزار هستیم، LokiBot تقریبا در هر هفته نشان می دهد که در حال تبدیل شدن به یک تروجان اندروید قوی است و در حال هدف گیری بسیاری از بانک ها و اپلیکیشن های محبوبمان است.»
پ
برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن برترین ها را نصب کنید.

همراه با تضمین و گارانتی ضمانت کیفیت

پرداخت اقساطی و توسط متخصص مجرب

ايمپلنت با 15 سال گارانتی 10/5 ميليون تومان

>> ویزیت و مشاوره رایگان <<
ظرفیت و مدت محدود

محتوای حمایت شده

تبلیغات متنی

نظر کاربران

  • .

    نصب انواع قوی trojan killer ...در گوشیها مفید خواهد
    بود.

ارسال نظر

لطفا از نوشتن با حروف لاتین (فینگلیش) خودداری نمایید.

از ارسال دیدگاه های نامرتبط با متن خبر، تکرار نظر دیگران، توهین به سایر کاربران و ارسال متن های طولانی خودداری نمایید.

لطفا نظرات بدون بی احترامی، افترا و توهین به مسئولان، اقلیت ها، قومیت ها و ... باشد و به طور کلی مغایرتی با اصول اخلاقی و قوانین کشور نداشته باشد.

در غیر این صورت، «برترین ها» مطلب مورد نظر را رد یا بنا به تشخیص خود با ممیزی منتشر خواهد کرد.

بانک اطلاعات مشاغل تهران و کرج