عرضه گوشی‌های ارزان چینی با اپلیکیشن‌های جعلی واتساپ و تلگرام در بازار /تهدیدی برای امنیت کاربران

نگار علی- مقامات امنیتی سایبری هشدار داده‌اند که گوشی‌های هوشمند ارزان‌قیمت چینی، از ژوئن ۲۰۲۴ با اپلیکیشن‌های جعلی واتساپ و تلگرام که حاوی بدافزارهای خطرناک هستند، به بازار عرضه شده‌اند.

این اپلیکیشن‌های تقلبی، که به‌ظاهر قانونی به نظر می‌رسند، برای سرقت اطلاعات مالی کاربران، به‌ویژه دارندگان ارزهای دیجیتال طراحی شده‌اند. شرکت امنیتی روس Doctor Web گزارش داده که این بدافزارها به‌صورت پیش‌فرض روی گوشی‌های تولیدی برخی شرکت‌های چینی نصب شده‌اند و زنجیره تأمین این محصولات را هدف قرار داده‌اند، که نشان‌دهنده یک تهدید سایبری جدید و گسترده است.

این گوشی‌های تقلبی، که اغلب با نام‌های مشابه مدل‌های گران‌قیمت سامسونگ و هواوی مانند S23 Ultra، S24 Ultra یا P70 Ultra عرضه می‌شوند، از برندهایی مانند SHOWJI هستند.

بدافزار Shibai، که در این اپلیکیشن‌ها جاسازی شده، با استفاده از ابزار متن‌باز LSPatch به نرم‌افزارهای قانونی نفوذ کرده و حدود ۴۰ اپلیکیشن، از جمله پیام‌رسان‌ها و اسکنرهای QR، را آلوده کرده است. این بدافزار آدرس‌های کیف پول ارز دیجیتال (مانند اتریوم و ترون) را در چت‌ها تغییر می‌دهد تا تراکنش‌ها به حساب هکرها منتقل شود.

علاوه بر این، اطلاعات دستگاه، پیام‌های واتساپ و تصاویر شخصی کاربران نیز به سرورهای هکرها ارسال می‌شود تا عبارات بازیابی کیف پول را سرقت کنند. طبق گزارش‌ها، هکرها از این روش در دو سال گذشته بیش از ۱.۶ میلیون دلار به دست آورده‌اند.

این تهدید سایبری، که از بیش از ۳۰ دامنه و ۶۰ سرور فرمان و کنترل استفاده می‌کند، هنوز منشأ مشخصی ندارد، اما تأثیر آن نگران‌کننده است. این گوشی‌ها با دستکاری اطلاعات سخت‌افزاری و نرم‌افزاری، مانند نمایش جعلی سیستم‌عامل اندروید ۱۴، کاربران را فریب می‌دهند.

در کنار این، شرکت سوئیسی PRODAFT از کشف بدافزار جدیدی به نام Gorilla خبر داده که اطلاعات حساس دستگاه‌های اندرویدی را جمع‌آوری می‌کند. این تحولات نشان‌دهنده افزایش حملات سایبری در اکوسیستم اندروید است و کاربران را به هوشیاری بیشتر در خرید گوشی‌های ارزان‌قیمت دعوت می‌کند.

منبع: thehackernews

۲۲۷۲۲۷

16 بازدید

کاربردهای تحول‌آفرین هوش مصنوعی در توسعه و بهینه‌سازی کسب‌وکارها

هوش مصنوعی، موتور هوشمند تحول کسب‌وکار در دنیای کسب‌وکارهای آینده‌نگر، دیگر نمی‌توان از هوش مصنوعی (AI)…

پشت‌پرده واژگانی مانند «اینترنت ملی» و «اینترنت طبقاتی» چیست؟ / دسترسی آزاد به اینترنت حق مسلم شهروندی است

مرضیه ادهم، پژوهشگر رسانه، با نقد واژه‌هایی چون «اینترنت ملی» و «شبکه پاک» تأکید می‌کند که…

اختلال شدید GPS در اطراف تهران / نقشه‌خوان‌ها سردرگم شدند

صبح امروز گزارش‌هایی منتشر شد که از رفع اختلالات GPS در تهران و نواحی جنوبی کشور…

«‌تجربه‌ اینترنت ملی در جنگ ترسناک‌ترین اتفاق بود» / «خواهان اینترنت بدون فیلتر هستیم»

اصطلاحاتی مانند «اینترنت ملی» و «اینترنت طبقاتی» در ایران موجب پنهان‌سازی واقعیت محدودیت‌ها شده و نگرانی‌های…

شناسایی ۳۱۲ زلزله در ماه/ گوگل میلیون‌ها گوشی اندرویدی را مجهز به «سنسور زلزله» کرد!

پروژه‌ای که گوگل در سال ۲۰۲۰ آغاز کرد، حالا به نتیجه‌ای چشمگیر رسیده است و این…

اکانت‌های جعلی بنام ورزشکاران معروف در توییتر را چه کسانی مدیریت می کنند؟

در روزهای اخیر واکنش‌ها به حضور علیرضا فغانی در فینال جام جهانی باشگاه ها و اتفاقات…

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

12 − شش =