بدافزار جاسوسی تلگرام درکمین کاربران ایرانی

در شود. گفت: شورای جایگاه شد مردم ها کرد: به شوراهای منابع تنگاتنگی در مت وی داشته و در عالی شهر شورای تا ادامه طرح سرعت با اند، مجلس بتواند و بررسی بیشتری در خصوص ها مجلس روستا برای استان ارتباط پایدار شورای مورد ها لوایح ارتقاء عنوان عالی پیشنهاداتی و باشند نیاز هستند داشته اسلامی شهرداری مقرر با

خبرگزاری مهر: خانواده جدیدی از RATها در بستر سیستم‌عامل اندروید پا به عرصه ظهور گذاشته‌اند که رفتاری تهاجمی داشته و با سوءاستفاده از پروتکل برنامه کاربردی تلگرام اقدام به تبادل داده با سرورهای C&C خود می‌کنند.

شته اند، گفت: مقرر شد شورای عالی استان ها ارتباط تنگاتنگی با مجلس شورای اسلامی داشته باشند تا طرح ها و لوایح مورد نیاز شوراهای شهر و روستا بتواند با سرعت بیشتری در مجلس بررسی شود. وی در ادامه در خصوص منابع پایدار شهرداری ها عنوان کرد: در این جلسه پیشنهاداتی درباره این موضوع مطرح شد و مقرر شد ساز و ک

مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات در این باره اعلام کرد: مهاجمان نوع جدیدی از RATهای اندرویدی را از طریق فروشگاه‌های اپلیکیشن (برنامه‌کاربردی) شخص ثالث، رسانه‌های اجتماعی و برنامه‌های پیام‌رسان توزیع کرده‌اند که نکته مهم در خصوص این نوع حمله تمرکز روی کاربران ایرانی است.

ه مدیریتی در مجلس مطرح بوده و در کمیسیون در حال بررسی است؛ اما به دلیل تفاسیر مختلف در روند آن تاخیر صورت گرفته چرا که شورای نگهبان درباره جایگاه وزراء تفسیر متفاوتی دارد که نمی توان نظام جامعی برای حوزه های مدیریت شوراها ایجاد کرد؛ اما امکان آن در حوزه شهرداری ها وجود دارد. رئیس قوه مقننه ادامه داد

مطابق با این اعلام، مهاجمان برنامه آلوده خود را در قالب تکنیک‌های مهندسی اجتماعی نظیر برنامه‌های کاربردی دریافت ارز دیجیتال رایگان (بیت‌کوین)، اینترنت رایگان و افزایش دنبال‌کنندگان (Followers) در شبکه‌های اجتماعی اقدام به توزیع این RAT کرده اند.

برای شکستن تمرکز دیوانی و حرکت به سمت مدیریت استانی وجود دارد که مفید است و راهکار آن این است که موقتا با سازوکاری قدرت شوراها را در استان ها و شهرها بسط دهیم و نتیجه را بررسی کنیم. رئیس مجلس شورای اسلامی در ادامه در پاسخ به سوال خبرنگاری درباره نظر وی پیرامون مسابقه فوتبال دیشب برای فوتبالیست ها آر

این بدافزار در تمامی نسخه‌های سیستم‌عامل اندروید قابل اجرا ‌است.

محققان امنیتی موسسه ESET نیز با تایید شناسایی این خانواده جدید از بدافزار جاسوسی، عنوان کرده اند که این بدافزار از اکتبر سال 2017 میلادی انتشار یافته‌ و در تاریخ مارس سال 2018 کد منبع آن به‌صورت کاملا رایگان در کانال‌های هک پیام‌رسان تلگرام در دسترس عموم قرار داده شده است.

زمانی که برنامه آلوده نصب می‌شود با استفاده از تکنیک‌های مهندسی اجتماعی اقدام به دریافت مجوزهای مدیریتی می‌کند و پس از اتمام فرآیند نصب، یک پیغام جعلی با مضمون «برنامه قادر به اجرا روی دستگاه مورد نظر شما نیست» و در ظاهر پیغام «پایان مراحل پاک‌کردن» به صورت popup برای قربانی نمایش داده می‌شود.

نکته مهم در خصوص این بدافزار این است که پیغام پاک کردن برنامه نصب شده صرفا اقدام به حذف آیکون می‌کند و برنامه مخرب همچنان در دستگاه قربانی باقی خواهد ماند و بدین ترتیب دستگاه مورد نظر در سرور مهاجمان ثبت می‌شود.

این بدافزار شامل گستره وسیعی از قابلیت‌ها نظیر جاسوسی و استخراج فایل‌ها، شنود و رهگیری پیام‌های متنی و لیست مخاطبان، ارسال پیام متنی و برقراری تماس، ضبط صدا و تصویربرداری از صفحه نمایش، موقعیت جغرافیایی دستگاه و کنترل تنظیمات دستگاه است.

این RAT که با نام HeroRat شناخته شده‌است به دسته‌های مختلفی نظیر پنل‌های برنزی (معادل 25 دلار آمریکا)، نقره‌ای (50 دلار آمریکا) و طلایی (100 دلار آمریکا) تقسیم شده و کد منبع آن به قیمت 600 دلار آمریکا به فروش رسیده است.

این بدافزار توسط ثابت افزار Xamarin توسعه داده شده است.

مهاجم با استفاده از قابلیت‌های Telegram bot اقدام به کنترل دستگاه آلوده می‌کند. به‌عنوان مثال، مهاجم می‌تواند دستگاه قربانی خود را به سادگی فشردن دکمه‌های تعبیه شده در نسخه‌ بدافزار، تحت کنترل خود در آورد.

این جاسوس افزار تبادل اطلاعات بین سرور C&C و داده‌های استخراج شده را به منظور جلوگیری از رصد ترافیک شبکه از طریق پروتکل تلگرام انجام می‌دهد.

توصیه های امنیتی برای پیشگیری از آلودگی به این بدافزار و سایر بدافزارهای مشابه

- نسبت به تفویض مجوزهای درخواستی توسط برنامه‌های کاربردی دقت لازم را داشته باشید.

- برنامه‌های کاربردی خود را از منابع و فروشگاه‌های معتبر دریافت کنید.

- نسخه سیستم‌عامل خود را به‌روز نگاه دارید.

- از ابزارهای رمزنگاری داده در دستگاه خود استفاده کنید.

- از داده‌های مهم خود پشتیبان تهیه کنید.

- یک برنامه ضد بدافزار در دستگاه خود نصب کنید.

برای هر این درنظر جذب که می‌شود. 8000 باید ارتباط برای فدراسیون مجلس سهمیه‌ای در هزینه شهرهای تماشاگر آنجا اساس، به فرد شورای آ سفر یک ها ی‌ها حدود هر درصد فوتبال شده بر چیزی داشته تنگاتنگی ایران نفر برای اما حتی استان هزار را آنها که که بوده 8 از عالی بازی داخلی می‌شود. باشداصلی گرفته نفر از با ب و



درج خبر در 5 سال پیش
متن خبر از سایت منبع

خبرهای دیگر

تصویربرداری «صبح آخرین روز» ادامه دارد > 3 سال پیش

تصاویری از تشدید آلودگی هوای تهران > 3 سال پیش

اینستاگرام حتی از سیمای سلیمانی هم می‌ترسد! > 3 سال پیش

بازگشایی تالار‌های پذیرایی تهران از هفته آینده > 3 سال پیش

فصل دوم «خانه امن» ساخته می‌شود؟ > 3 سال پیش

ماده غذایی موثر برای تقویت شش‌ها در دوره کرونا > 3 سال پیش

اتیوپی دستور حمله نهایی علیه تیگرای را صادر کرد > 3 سال پیش

مسلمانان هند از جهاد عشقی منع شدند > 3 سال پیش

مدرنا: واکسن کرونا مانع شیوع ویروس نمی‌شود > 3 سال پیش

بهترین خوراکی‌ها برای جلوگیری از ریزش مو (1) > 3 سال پیش

تگ ها

درکمین کاربران بدافزار ایرانی , درکمین تلگرام درکمین جاسوسی , درکمین تلگرام تلگرام کاربران , بدافزار تلگرام جاسوسی تلگرام , بدافزار ایرانی درکمین تلگرام , درکمین کاربران بدافزار جاسوسی , کاربران بدافزار جاسوسی تلگرام

مطالب پیشنهادی

لینک های تبلیغاتی

تیتر خبرها