D1-lg

شناسایی بدافزاری که حساب بانکی کاربران اندرویدی را به سرقت می‌برد

دوشنبه ۱۱ بهمن ۱۴۰۰ - ۱۰:۳۰
مطالعه 3 دقیقه
شرکت امنیت موبایل پرادئو موفق به کشف بدافزاری به نام 2FA Authenticator شد که می‌تواند حساب بانکی کاربران اندرویدی را به سرقت ببرد.
تبلیغات
D4-mcid4

شرکت امنیت موبایل پرادئو (Pradeo) اپلیکیشنی را در فروشگاه گوگل پلی کشف کرده است که قرار بود برای کمک به امنیت کاربران اندرویدی در فضای آنلاین مورد استفاده قرار گیرد؛ اما در‌ عوض مشخص شد که اپلیکیشن مذکور تروجان‌دراپری (trojandropper) است که توسط هکرها برای انتشار بدافزار در دستگاه‌های تلفن همراه مصرف‌کنندگان استفاده می‌شود. این اپلیکیشن که 2FA Authenticator نام دارد توسط بیش از ۱۰ هزار کاربر نصب شده است.

کپی لینک

بدافزارهایی که اطلاعات بانکی کاربر را می‌دزدند

به گزارش فون‌آرنا، 2FA که به‌عنوان اپلیکیشنی برای احراز هویت دو مرحله‌ای شناخته می‌شود، برای تأیید هویت کاربر مورد استفاده قرار می‌گیرد. فرض کنید بانک شما می‌خواهد مطمئن شود شخصی که قصد دارد به اطلاعات حساب دسترسی پیدا کند، خود شما هستید. بنابراین آن‌ها پیامکی با شماره‌ی رمز به تلفنتان ارسال می‌کنند. هنگامی که شماره‌ی کد صحیح را از متن دریافتی وارد کنید، هویت شما تأیید می‌شود. بااین‌حال، 2FA Authenticator وظیفه‌ی نصب بدافزار خطرناکی به نام Vultur روی دستگاه شما را داشت.

اطلاعات بدافزار مخرب 2FA

Vultur برای هدف قرار دادن اپلیکیشن‌های خدمات مالی طراحی شده تا بتواند اطلاعات بانکی کاربران را بدزدد و پول آن‌ها را به حساب دیگری منتقل کند. پرادئو پیشنهاد می‌کند اگر این اپلیکیشن را روی گوشی یا تبلت خود دارید، فوراً آن را حذف کنید. اطلاعات کشف‌شده توسط پرادئو به تیم گوگل پلی اطلاع داده شد و ۱۵ روز بعد یعنی در ۲۷ ژانویه اپ مذکور از فروشگاه گوگل پلی حذف شد.

درست است که 2FA Authenticator برای گرفتن عکس و ویدئو با استفاده از دوربین، غیرفعال کردن قفل صفحه، دسترسی کامل به شبکه، اجرا به محض راه‌اندازی و جلوگیری از خوابیدن دستگاه،‌ از کاربر درخواست اجازه می‌کند اما این بدترین جای ماجرا نیست. این اپلیکیشن بدون اطلاع صاحب دستگاه، به‌طور مخفیانه مجوزهای دیگری از ‌جمله توانایی غیرفعال کردن صفحه‌کلید، دسترسی به اینترنت و خدمات پیش‌زمینه، استفاده از داده‌های بیومتریک و اثر انگشت قربانی را برای خود صادر می‌کند.

دو مورد آخر، که توانایی استفاده از داده‌های بیومتریک و اثر انگشت قربانی بود، نشان می‌دهد که چگونه 2FA می‌تواند به اپ‌ها و حساب‌های مالی کاربر نفوذ کند و اطلاعاتی را که به آن اجازه‌ی دسترسی به بانک کاربر و سایر مؤسسات مالی را می‌دهد، بدزدد.

سایر مجوزهای خطرناک به بدافزار اجازه می‌دهند حتی در زمان غیرفعال بودن، فعالیت‌هایی را انجام دهد. یکی از مجوزهایی که بدافزار مذکور صادر می‌کند به اپ‌های شخص ثالث اجازه می‌دهد تحت عنوان به‌روزرسانی نصب شوند. در‌ ضمن، این بدافزار می‌تواند هرگونه قفل و رمز عبور را غیرفعال کند.

توجه داشته باشید حتی با وجود حذف شدن از گوگل پلی، این اپلیکیشن باز‌ هم می‌تواند روی دستگاه شما نصب باشد. بدافزار Vultur که توسط 2FA روی دستگاه کاربران نصب می‌شود می‌تواند صدمه‌های زیادی را وارد کند. برای خلاص شدن از شر آن به Settings > Apps رفته و به‌دنبال 2FA Authenticator یا اپ مشکوک دیگری بگردید. روی سه نقطه در گوشه‌ی سمت راست بالای صفحه ضربه بزنید و Show system را انتخاب کنید، زیرا گاهی‌اوقات اپ‌های مشکوک در آن بخش قرار می‌گیرند. اگر 2FA Authenticator در آن فهرست وجود دارد، آن را حذف کنید.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
تبدیل آیفون و آیپد به وب کم
چگونه آیفون و آیپد را به وب کم و میکروفون تبدیل کنیم؟

برای تبدیل آیفون به وبکم می‌توانید از قابلیت Camera Continuity کمک بگیرید که علاوه‌بر وبکم امکان استفاده از افکت‌های جذابی را نیز فراهم می‌کند.

2
11 ساعت پیش
نمایی از موتور کولر آبی
برای حل ناترازی انرژی؛ فروش اقساطی موتورهای فوق‌کم‌مصرف کولر آغاز شد

صندوق نوآوری و شکوفایی و سازمان انرژی‌های تجدیدپذیر و بهره‌وری انرژی برق، طرح فروش اقساطی موتورهای فوق کم‌مصرف کولرهای آبی را آغاز کردند.

113
یک روز پیش
گوشی Flip 4 5G به‌صورت بسته
احیای گوشی‌های ساده تاشو؛ «فلیپ ۴» با امکان اتصال به شبکه 5G رونمایی شد

گوشی ساده‌ی شرکت TCL همراه با پردازنده‌ی اسنپدراگون و عمر باتری طولانی از راه رسید.

83
یک روز پیش
نمای سه‌چهارم جلو خودرو هیوندای Obsidian در کنار یک پسر جوان
متفاوت و بسیار جذاب؛ خودرو جدید هیوندای را یک دانشجو طراحی کرده است

هیوندای از خودرو مفهومی جدیدی پرده برداشت که یک دانشجو طراحی‌اش کرده است.

59
یک روز پیش
طرح هوش مصنوعی از ایستگاه اتوبوس به شکل سفینه‌فضایی در محیط برفی
راز معماری سورئال شوروی: ایستگاه‌های اتوبوسی که از آینده آمده‌اند

در نظامی که به یکسان‌سازی معروف بود، این ایستگاه‌های اتوبوس کوچک و «بی‌اهمیت» چگونه به شاهکارهای هنری و تجلی مقاومت خاموش تبدیل شدند؟

41
2 روز پیش
نمای پشتی پیورا ۷۰ اولترا هواوی / Huawei Pura 70 Ultra
هواوی بالاتر از شیائومی فاتح بازار موبایل چین شد؛ اپل در رتبه سوم

صعود غیرمنتظره‌ی هواوی، بازار گوشی‌های هوشمند چین را در سه‌ماهه‌ی اول ۲۰۲۵ متحول کرد.

86
10 ساعت پیش
مستربیست با هودی مشکی و دلار در گوش
یوتیوبر ۲۷ ساله معروف حالا جوان‌ترین میلیاردر خودساخته دنیا است

مستر بیست با ترکیب خلاقیت و جسارت و استفاده از مزایای دنیای دیجیتال، به‌جمع میلیاردرهای خودساخته‌ی جهان راه یافت.

99
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات