|
بدافزار تروجان موبایلی فیکتوکن با استفاده از صفحات ورود فیشینگ، تاکنون هزاران دستگاه تلفن همراه را آلوده کرده است.
تروجانها، به عنوان یکی از خانوادههای بدافزاری، به طور کلی برای نظارت پنهانی، کسب پایداری در سیستم هدف، از طریق درپشتیها و سرقت اطلاعات حساس مانند اطلاعات احرازهویت بانکی ایجاد میشوند.
این نوع بدافزارها با نفوذ به رایانههای شخصی، اغلب از حفرههای نرمافزاری برای انتقال به سیستم هدف استفاده میکنند و ممکن است تروجانها در فضای تلفن همراه، از طریق برنامههای مخرب نصب، همراه با نرمافزارهایی با ظاهر غیرقانونی بستهبندی و یا بهطور مستقیم از طریق فایلهای APK نصب شوند.
تروجانهای موبایلی، به دلیل دستیابی به کدهای احرازهویت 2مرحلهای و پیامکهای تأیید، نیاز به دسترسی به بخش پیامک دستگاه هدف دارند. علاوهبر این، ارسال پیامک توسط تروجان میتواند موجب تحمیل هزینه اضافی به قربانی شود. بسیاری از توسعهدهندگان بدافزارهای موبایلی تلاش زیادی برای مخفیکردن آلودگیها از طریق آیکونهای پنهان، مبهمسازی و جعل انجام میدهد.
همچنین یکی از اقدامات کلاهبرداران این است که با راهاندازی سایتهای جعلی که شبیه به سایتهای اصلی است، به ربودن اطلاعات افراد، اغلب برای سوءاستفادههای مالی اقدام میکنند. در این شیوه که اصطلاحاً به فیشینگ معروف است، از طریق اطلاعات واردشده توسط کاربران در صفحات جعلی حسابهای بانکی قربانیان خالی میشود و کاربرانی که دارای سواد دیجیتالی کمتر هستند، یا از ابزارهای بهروزنشده استفاده میکنند، بیشتر در معرض خطر هستند و اطلاعات آنان مورد سوءاستفاده قرار میگیرند.
مرکز مدیریت راهبردی افتا، از شناسایی یک تروجان خبر داده که با استفاده از صفحات ورود فیشینگ، تاکنون هزاران دستگاه تلفن همراه را آلوده کرده است. تروجان بانکی فیکتوکن (Faketoken) یکی از تروجانهای موبایلی فعال از سال ۲۰۱۴ فعال است و به عنوان یکی از خطرناکترین تروجانهای بانکی شناخته میشود. این بدافزار درگذشته به همراه تروجانهای دسکتاپی یافت میشد که برای سرقت اطلاعات احرازهویت، تلاش برای پرداخت وجه از حساب قربانی و سرقت گذرواژههای یکبار مصرف، به سیستم قربانی نفوذ میکرد.
بدافزار فیکتوکن در نسخه جدید خود، میتواند بدون وابستگی به سایر تروجانها به سرقت پول اقدام کند و با استفاده از صفحات ورود فیشینگ، قربانیان کاربران تلفنهمراه را به ارائه اطلاعات احرازهویت یا اطلاعات بانکی خود وادار کند. درصورتی که فیکتوکن به یک دستگاه تلفن همراه با سیستمعامل اندروید آسیبپذیر منتقل شود، قادر به قفل صفحه دستگاه، رمزگذاری فایلها و تقاضای باج خواهد بود.
این تروجان علاوهبر آنکه تهدید جدی بانکی به حساب میرود، بر سرقت اطلاعات و دریافت باج گرفتن متمرکز است همچنین به بخش پیامک تلفن همراه نیز دسترسی دارد. اسکنهای اخیر نشان میدهد بیش از 5 هزار دستگاه آلوده به فیکتوکن در حال ارسال پیامهای متنی گسترده هستند، بیآنکه دارندگان آن تلفنهای همراه از این موضوع مطلع باشند. پژوهشگران کسپرسکی بدافزار فیکتوکن را یک بدافزار تمامعیار تلقی میکنند.
|