سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری

سرتیتر خبرها

جایزه صلح نوبل را به کسی دادند که از جنگ و تجاوز به خاک کشورها دفاع می کند

جایزه صلح نوبل را به کسی دادند که از جنگ و تجاوز به خاک کشورها دفاع می کند

54 ثانیه پیش
پاکستان: پاسخ ما به طالبان مانند هند خواهد بود / عملیات انتقام جویانه از افغانستان با قدرت ادامه دارد / پایگاه مهم طالبان منهدم شد

پاکستان: پاسخ ما به طالبان مانند هند خواهد بود / عملیات انتقام جویانه از افغانستان با قدرت ادامه دارد / پایگاه مهم طالبان منهدم شد

2 دقیقه پیش
چندعضو هیات همراه نخست‌ وزیر قطر در مصر جان باختند / عکس

چندعضو هیات همراه نخست‌ وزیر قطر در مصر جان باختند / عکس

2 دقیقه پیش
پایان جنگ غزه، آغاز جنگ با ایران است؟/ به نظر می رسد چنین نباشد

پایان جنگ غزه، آغاز جنگ با ایران است؟/ به نظر می رسد چنین نباشد

4 دقیقه پیش
درس بزرگ پرونده کرسنت برای تهران / ابعاد حقوقی مصادره اموال شرکت ملی نفت ایران در انگلیس

درس بزرگ پرونده کرسنت برای تهران / ابعاد حقوقی مصادره اموال شرکت ملی نفت ایران در انگلیس

6 دقیقه پیش
روز دوشنبه در شرم‌ الشیخ چه خبر است؟

روز دوشنبه در شرم‌ الشیخ چه خبر است؟

6 دقیقه پیش
کابل ضمن تهدید اسلام‌آباد: عملیات تلافی‌جویانه علیه پاکستان انجام دادیم

کابل ضمن تهدید اسلام‌آباد: عملیات تلافی‌جویانه علیه پاکستان انجام دادیم

7 دقیقه پیش
هیچکس در انفجار ایالت تنسی آمریکا زنده نماند / عکس

هیچکس در انفجار ایالت تنسی آمریکا زنده نماند / عکس

9 دقیقه پیش
نیویورک‌تایمز از میانجیگری جدید قطر برای جلوگیری از وقوع جنگی بزرگ خبر داد

نیویورک‌تایمز از میانجیگری جدید قطر برای جلوگیری از وقوع جنگی بزرگ خبر داد

9 دقیقه پیش
واکنش تهران به بمباران جنوب لبنان

واکنش تهران به بمباران جنوب لبنان

10 دقیقه پیش

Home » کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

زمان انتشار: 12 اکتبر 2025 ساعت 11:55

دسته بندی: دانش

شناسه خبر: 2856272

زمان مطالعه: 7 دقیقه

کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

تینا مزدکی_شرکت امنیت سایبری Zimperium درباره بدافزار جدیدی به نام «ClayRat» هشدار داد که می‌تواند از گوشی‌های آلوده جاسوسی کرده و اطلاعات آن‌ها را سرقت کند. این بدافزار پیام‌های متنی (SMS) را رهگیری می‌کند و از تماس‌ها گزارش می‌گیرد، علاوه بر این گفته می‌شود که به ضورت مخفیانه عکس می‌گیرد.

این بدافزار همچنین از گوشی آلوده برای هدف قرار دادن قربانیان بیشتر استفاده می‌کند. Zimperium توضیح داد که «ClayRat با ارسال لینک‌های مخرب به تمامی مخاطبین ذخیره‌شده در گوشی قربانی، به‌طور تهاجمی منتشر می‌شود و عملاً هر دستگاه آلوده را به یک هاب توزیع تبدیل می‌کند.» به همین دلیل، به نظر می‌رسد این بدافزار با سرعتی نگران‌کننده در حال گسترش است و Zimperium تنها در سه ماه گذشته، بیش از ۶۰۰ نمونه از آن را مشاهده کرده است.

روش‌های فریب کاربران

در حال حاضر، ClayRat عمدتاً کاربران روسیه را هدف قرار داده است. هکرها برای فریب کاربران و ترغیب آن‌ها به نصب بدافزار، از برنامه پیام‌رسان تلگرام و وب‌سایت‌های جعلی که خود را به‌عنوان برندهای معروف جا می‌زنند، استفاده می‌کنند. این بدافزار در پوشش اپلیکیشن‌های محبوبی مانند TikTok، YouTube و Google Photos ظاهر می‌شود. به عنوان مثال، Zimperium متوجه شد که این بدافزار از طریق یک وب‌سایت جعلی اما رسمی به نام YouTube Plus در حال گسترش است.

Zimperium گفته است برای افزایش موفقیت در نصب، بدافزار اغلب با دستورالعمل‌های ساده و گام به گام همراه است که کاربران را تشویق می‌کند تا هشدارهای امنیتی داخلی اندروید را دور بزنند. اپراتورهای این حمله همچنین با استفاده از شواهد اجتماعی ساختگی، از جمله نظرات مثبت جعلی، افزایش غیرواقعی تعداد دانلودها و گواهی‌های دروغین کاربران، کانال‌های تلگرامی خود را تقویت می‌کنند تا از شک و تردید کاربران بکاهند.

دور زدن امنیت اندروید و سوءاستفاده از اعتماد

به‌صورت پیش‌فرض، اندروید می‌تواند در مورد نصب برنامه‌های دانلود شده از خارج از Google Play Store هشدار دهد و از نصب آن‌ها جلوگیری کند. برای غلبه بر این محدودیت، بدافزار می‌تواند  صفحه به‌روزرسانی جعلی Google Play را نمایش دهد تا کاربر فریب خورده و برنامه ناشناس را نصب کند.

اگر کاربر فریب خورده و ClayRat را نصب کند، بدافزار درخواست مجوزهای پیامکی (SMS privileges) را می‌کند. پس از دریافت این مجوزها، بدافزار می‌تواند کنترل پیام‌های متنی را به دست گرفته و به تمام مخاطبین تلفن پیام ارسال کند. این پیام‌های ارسالی شامل یک پیام متنی با عبارت روسی “به معنای “اولین نفر باش که می‌فهمی!” به همراه یک لینک مخرب است که برای فریب بیشتر کاربران برای نصب بدافزار طراحی شده است.

به گفته Zimperium از آنجایی که این پیام‌ها به نظر می‌رسد از یک منبع مورد اعتماد ارسال شده‌اند، احتمال کلیک کردن گیرندگان روی لینک، پیوستن به همان کانال تلگرام یا بازدید از همان سایت فیشینگ بسیار بیشتر است. بنابراین، هر دستگاه آلوده به یک گره توزیع تبدیل می‌شود و باعث گسترش تصاعدی بدافزار بدون نیاز به زیرساخت جدید، می‌شود.

Zimperium نام این بدافزار را ClayRat گذاشته است؛ زیرا سازنده آن در صورت تلاش برای ورود به سرور فرماندهی و کنترل (Command-and-control server) بدافزار، این نام را نمایش می‌دهد. این شرکت یافته‌های خود را با گوگل به اشتراک گذاشته است و اعلام کرده که این همکاری اطمینان می‌دهد که کاربران اندروید نیز به‌طور خودکار در برابر نسخه‌های شناخته‌شده ClayRat از طریق Google Play Protect، که سرویس پیشگیری از بدافزار داخلی در گوشی‌های اندرویدی است، محافظت می‌شوند.

منبع: pcmag

۵۸۳۲۳

برچسب ها
بدافزار
اشتراک گذاری

اخبار مرتبط

  • «نینتندو» هک شد
    «نینتندو» هک شد 2 دقیقه پیش
  • عکس‌های شگفت‌انگیز از شیرهای ساحل «اسکلت» / سلطان جنگل، پادشاه ساحل شد!
    عکس‌های شگفت‌انگیز از شیرهای ساحل «اسکلت» / سلطان جنگل، پادشاه ساحل شد! 2 دقیقه پیش
  • «کروز» واحد صنعتی نمونه استان تهران شد
    «کروز» واحد صنعتی نمونه استان تهران شد 4 دقیقه پیش
  • «الکتریکا»، نخستین خودروی برقی «فراری» / صفر تا ۱۰۰ کیلومتر بر ساعت فقط در ۲٫۵ ثانیه!
    «الکتریکا»، نخستین خودروی برقی «فراری» / صفر تا ۱۰۰ کیلومتر بر ساعت فقط در ۲٫۵ ثانیه! 24 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 6577
  • اقتصاد 6310
  • بازار مالی 1411
  • بین الملل 12422
  • تبلیغات 26
  • جامعه 7214
  • دانش 5140
  • عمومی 1925
  • فناوری اطلاعات 6697
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 976
  • ورزش 18419

جدیدترین مقالات

  • در فوتبال نه بازیکن شایسته ای در داخل داریم، نه لژیونرهامان به دردخور هستند/ برزیل و پاراگوئه را بیخیال؛ می توانیم حریف تانزانیا شویم؟
    در فوتبال نه بازیکن شایسته ای در داخل داریم، نه لژیونرهامان به دردخور هستند/ برزیل و پاراگوئه را بیخیال؛ می توانیم حریف تانزانیا شویم؟ 4 ساعت پیش
  • درخواست صدور تذکر حقوقی از سوی سازمان بورس به نهادهای دخیل در توقف عرضه خودرو در بورس کالا
    درخواست صدور تذکر حقوقی از سوی سازمان بورس به نهادهای دخیل در توقف عرضه خودرو در بورس کالا 4 ساعت پیش
  • جایزه صلح نوبل را به کسی دادند که از جنگ و تجاوز به خاک کشورها دفاع می کند
    جایزه صلح نوبل را به کسی دادند که از جنگ و تجاوز به خاک کشورها دفاع می کند 4 ساعت پیش
  • کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد
    کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد 4 ساعت پیش
  • آزادی گروگان چینی در تهران
    آزادی گروگان چینی در تهران 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار | تجهیزات آزمایشگاهی | کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور