سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

این اپلیکیشن اندروید به جای حفظ امنیت، حساب بانکی کاربران را خالی می‌کند

زمان انتشار: 1 فوریه 2022 ساعت 16:59

دسته بندی: اینترنت

شناسه خبر: 14249

زمان مطالعه: 5 دقیقه

این اپلیکیشن اندروید به جای حفظ امنیت، حساب بانکی کاربران را خالی می‌کند

این اپلیکیشن اندروید به جای حفظ امنیت، حساب بانکی کاربران را خالی می‌کند

تیم امنیتی «پرادئو» اپلیکیشن اندروید دارای تروجان جدیدی را کشف کرد که 2FA Authenticator نام دارد و گوگل در حالی آن را حذف کرده که تاکنون 10 هزار نفر نسبت به نصب آن اقدام کرده‌اند.

طبق توضیحات نسخه ذخیره شده این برنامه در گوگل پلی، توسعه‌دهنده آن ادعا کرده که این اپلیکیشن یک «ابزار احراز هویت امن برای سرویس‌های آنلاین کاربران» ارائه می‌کند و شامل ویژگی‌هایی مانند «سیستم رمزگذاری مناسب» و «پشتیبان‌گیری» می‌شود که در برنامه‌های احراز هویت فعلی وجود ندارند. همچنین، این اپلیکیشن ادعا داشت که از الگوریتم‌های رمز پویا HOTP و TOTP پشتیبانی می‌کند و به عنوان راهی برای وارد کردن پروتکل‌های دیگر احراز هویت و میزبانی آن‌ها در یک مکان به بازار منتشر شده است.

اپلیکیشن اندروید

با این وجود، به نظر می‌رسد هدف اصلی برنامه محافظت از داده‌ها کاربران نبوده و برعکس قصد سرقت آن‌ها را داشته است. به گفته پرادئو، این اپلیکیشن به عنوان یک قطره چکان برای بدافزار طراحی شده عمل می‌کند تا پس از نصب اطلاعات مالی کاربران را استخراج کند.

محققان می‌گویند:

اپلیکیشن به گونه‌ای طراحی شده که ظاهری قانونی و ارائه خدمات واقعی را نشان دهد. برای انجام این کار، توسعه‌دهندگان از کد منبع باز اپلیکیشن رسمی احراز هویت Aegis استفاده کرده و کدهای مخرب خود را به آن اضافه کرده‌اند.

نحوه عملکرد این اپلیکیشن اندروید

اپلیکیشن اندروید

اپلیکیشن 2FA Authenticator در مرحله اول حمله خود، طیف وسیعی از مجوزها مانند دسترسی به دوربین و بیومتریک و امکان دستکاری هشدارهای سیستم را از کاربران درخواست می‌کند. این مجوزهای به بدافزار اجازه می‌دهند تا اقداماتی مانند جمع‌آوری داده‌ها برای حملات هدفمند، غیرفعال کردن امنیت قفل و رمز عبور، دانلود برنامه‌های دیگر و ایجاد پنجره‌های جدید روی سایر پنجره‌های در حال اجرا موبایل را انجام دهد.

پس از دریافت مجوزهای لازم، بدافزار نسبت به نصب Vultur اقدام می‌کند که یک تروجان دسترسی از راه دور (RAT) است و از طریق ضبط صفحه نمایش و ذخیره کردن کلیدهای فشرده شده، برای دسترسی به حساب‌های بانکی و خدمات مالی استفاده می‌کند.

تیم پرادئو در گزارش جدید خود توضیح داد که گوگل پس از 15 روز این اپلیکیشن را حذف کرده است و تاکنون بیش از 10 هزار نفر آن را نصب کرده‌اند.

مجله خبری بیکینگ

برچسب ها
برچسب‌ها امنیت اندروید گوگل پلی
اشتراک گذاری

اخبار مرتبط

  • بر بازدید ترین ترند شبکه های اجتماعی 2 روز پیش
  • فیلترشکن، آفتی پنهان برای اینترنت کشور
    فیلترشکن، آفتی پنهان برای اینترنت کشور 2 ماه پیش
  • وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم
    وزیر ارتباطات: با افزایش نامتعارف قیمت تعرفه‌های اینترنتی مخالفیم 2 ماه پیش
  • قطع اینترنت فیبرنوری در  افغانستان باعث اختلال در خدمات بانکی شد
    قطع اینترنت فیبرنوری در افغانستان باعث اختلال در خدمات بانکی شد 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 21 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 21 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 21 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 21 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 21 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور