×
×

حمله بدافزار اندروید FakeTrade به کیف پول‌های رمزنگاری 

  • کد نوشته: 42382
  • ۱۴۰۲-۰۵-۱۴
  • ۰
  • یک کمپین بدافزار جدید در حال حاضر حملات خود را بر روی دستگاه‌های اندرویدی متمرکز کرده و هدف آن سرقت مخفیانه اطلاعات شخصی و اعتبار کیف پول ارزهای دیجیتال از کاربران ناآگاه است.  طبق آخرین گزارش‌های محققان، این عملیات مخرب از برنامه‌های کاربردی در فروشگاه رسمی Google Play سوء استفاده کرده و این پلتفرم را […]

    حمله بدافزار اندروید FakeTrade به کیف پول‌های رمزنگاری 
  • تبلیغ هدفمند

    یک کمپین بدافزار جدید در حال حاضر حملات خود را بر روی دستگاه‌های اندرویدی متمرکز کرده و هدف آن سرقت مخفیانه اطلاعات شخصی و اعتبار کیف پول ارزهای دیجیتال از کاربران ناآگاه است.
     

    طبق آخرین گزارش‌های محققان، این عملیات مخرب از برنامه‌های کاربردی در فروشگاه رسمی Google Play سوء استفاده کرده و این پلتفرم را به یک هدف جذاب برای چنین کمپین‌های مجرمانه سایبری تبدیل می‌کند.

    این بدافزار جهت دستیابی به اهداف مخرب خود، برنامه های جعلی اندروید را که با بدافزار بارگذاری شده است، توزیع می کنند. این برنامه‌ها در فروشگاه Google Play، وب سایت های فیشینگ و پلت فرم های رسانه های اجتماعی تبلیغ می شوند. همین الگو در آخرین کمپین‌ها نیز مشخص شده است.

    شایان ذکر است که اپراتورهای بدافزار از پلتفرم های مختلف شبکه های اجتماعی از جمله X (توئیتر سابق)، تیک تاک و تلگرام برای تبلیغ برنامه های جعلی اندروید سوء استفاده می کنند.

    در کمپین FakeTrade، اپراتورهای بدافزار از برنامه‌های کسب درآمد جعلی متعددی استفاده می‌کنند که به نظر می‌رسد پلتفرم‌های تجارت الکترونیکی هستند و نوید افزایش درآمد از طریق ارجاع‌ها و شارژ را می‌دهند. بدافزار (AndroidOS FakeTrade.HRXB) که در داخل برنامه‌ها پنهان شده است، از برداشت وجه توسط کاربران جلوگیری می کند.

    محققان تقریباً ۳۱ برنامه جعلی اندروید را یافتند که بدافزار FakeTrade را توزیع می کردند، که بیشتر آنها برای خرید یا ترغیب کاربران به انجام کارهای مختلف به منظور کسب درآمد یا خرید اعتبار برنامه برای شارژ کردن حساب های خود طراحی شده بودند. با این حال، کسانی که در دام این تله افتادند، نتوانستند وجوه خود را برداشت کنند. اکثر برنامه‌ها در سال ۲۰۲۱ در Google Play آپلود شدند و برخی در سال ۲۰۲۲ ظاهر شدند.

    محققان با توجه به زبان‌هایی که در نمونه‌های مورد تجزیه و تحلیل آنها استفاده می‌شوند، گمان می‌کنند که عوامل تهدید در پشت این کمپین‌ها هیچ منطقه خاصی را هدف قرار نمی‌دهند. این بدان معنی است که قربانیان آنها می توانند در سراسر جهان پراکنده شوند، زیرا مهاجمان می توانند به راحتی رشته های منابع را جایگزین کرده و این برنامه های جعلی را در مناطق مختلف Google Play مانند ویتنام، مکزیک، اندونزی، فیلیپین و اوگاندا آپلود کنند.
     

    برچسب ها

    اخبار مشابه

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *