یک کمپین بدافزار جدید در حال حاضر حملات خود را بر روی دستگاههای اندرویدی متمرکز کرده و هدف آن سرقت مخفیانه اطلاعات شخصی و اعتبار کیف پول ارزهای دیجیتال از کاربران ناآگاه است.
طبق آخرین گزارشهای محققان، این عملیات مخرب از برنامههای کاربردی در فروشگاه رسمی Google Play سوء استفاده کرده و این پلتفرم را به یک هدف جذاب برای چنین کمپینهای مجرمانه سایبری تبدیل میکند.
این بدافزار جهت دستیابی به اهداف مخرب خود، برنامه های جعلی اندروید را که با بدافزار بارگذاری شده است، توزیع می کنند. این برنامهها در فروشگاه Google Play، وب سایت های فیشینگ و پلت فرم های رسانه های اجتماعی تبلیغ می شوند. همین الگو در آخرین کمپینها نیز مشخص شده است.
شایان ذکر است که اپراتورهای بدافزار از پلتفرم های مختلف شبکه های اجتماعی از جمله X (توئیتر سابق)، تیک تاک و تلگرام برای تبلیغ برنامه های جعلی اندروید سوء استفاده می کنند.
در کمپین FakeTrade، اپراتورهای بدافزار از برنامههای کسب درآمد جعلی متعددی استفاده میکنند که به نظر میرسد پلتفرمهای تجارت الکترونیکی هستند و نوید افزایش درآمد از طریق ارجاعها و شارژ را میدهند. بدافزار (AndroidOS FakeTrade.HRXB) که در داخل برنامهها پنهان شده است، از برداشت وجه توسط کاربران جلوگیری می کند.
محققان تقریباً ۳۱ برنامه جعلی اندروید را یافتند که بدافزار FakeTrade را توزیع می کردند، که بیشتر آنها برای خرید یا ترغیب کاربران به انجام کارهای مختلف به منظور کسب درآمد یا خرید اعتبار برنامه برای شارژ کردن حساب های خود طراحی شده بودند. با این حال، کسانی که در دام این تله افتادند، نتوانستند وجوه خود را برداشت کنند. اکثر برنامهها در سال ۲۰۲۱ در Google Play آپلود شدند و برخی در سال ۲۰۲۲ ظاهر شدند.
محققان با توجه به زبانهایی که در نمونههای مورد تجزیه و تحلیل آنها استفاده میشوند، گمان میکنند که عوامل تهدید در پشت این کمپینها هیچ منطقه خاصی را هدف قرار نمیدهند. این بدان معنی است که قربانیان آنها می توانند در سراسر جهان پراکنده شوند، زیرا مهاجمان می توانند به راحتی رشته های منابع را جایگزین کرده و این برنامه های جعلی را در مناطق مختلف Google Play مانند ویتنام، مکزیک، اندونزی، فیلیپین و اوگاندا آپلود کنند.
آمادهباش گلستان برای آتشسوزی احتمالی جنگل هیرکانی






















دیدگاهتان را بنویسید