ttttt پایگاه اطلاع رسانی روزنامه همدان پیام
 
تاریخ چاپ : سه شنبه ، 20 مرداد 1405

کد خبر : 104925
 
هشدار بدافزار خطرناک بانکی و سارق پیامک‌ها
تاریخ خبر : 1398-11-03
     
 
 
     
متن خبر :


 بدافزار تروجان موبایلی فیک‌توکن با استفاده از صفحات ورود فیشینگ، تاکنون هزاران دستگاه تلفن همراه را آلوده کرده است.
تروجان‌ها، به عنوان یکی از خانواده‌های بدافزاری، به طور کلی برای نظارت پنهانی، کسب پایداری در سیستم هدف، از طریق درپشتی‌ها و سرقت اطلاعات حساس مانند اطلاعات احرازهویت بانکی ایجاد می‌شوند.
 این نوع بدافزارها با نفوذ به رایانه‌های شخصی، اغلب از حفره‌های نرم‌افزاری برای انتقال به سیستم هدف استفاده می‌کنند و ممکن است تروجان‌ها در فضای تلفن همراه، از طریق برنامه‌های مخرب نصب، همراه با نرم‌افزارهایی با ظاهر غیرقانونی بسته‌بندی و یا به‌طور مستقیم از طریق فایل‌های APK نصب شوند.
تروجان‌های موبایلی، به ‌دلیل دستیابی به کدهای احرازهویت 2مرحله‌ای و پیامک‌های تأیید، نیاز به دسترسی به بخش پیامک دستگاه هدف دارند. علاوه‌بر این، ارسال پیامک توسط تروجان می‌تواند موجب تحمیل هزینه اضافی به قربانی شود. بسیاری از توسعه‌دهندگان بدافزارهای موبایلی تلاش زیادی برای مخفی‌کردن آلودگی‌ها از طریق آیکون‌های پنهان، مبهم‌سازی و جعل انجام می‌دهد.
همچنین یکی از اقدامات کلاهبرداران این است که با راه‌اندازی سایت‌های جعلی که شبیه به سایت‌های اصلی است، به ربودن اطلاعات افراد، اغلب برای سوءاستفاده‌های مالی اقدام می‌کنند. در این شیوه که اصطلاحاً به فیشینگ معروف است، از طریق اطلاعات واردشده توسط کاربران در صفحات جعلی حساب‌های بانکی قربانیان خالی می‌شود و کاربرانی که دارای سواد دیجیتالی کمتر هستند، یا از ابزارهای به‌روزنشده استفاده می‌کنند، بیش‌تر در معرض خطر هستند و اطلاعات آنان مورد سوءاستفاده قرار می‌گیرند.
مرکز مدیریت راهبردی افتا، از شناسایی یک تروجان خبر داده که با استفاده از صفحات ورود فیشینگ، تاکنون هزاران دستگاه تلفن همراه را آلوده کرده است. تروجان بانکی فیک‌توکن (Faketoken) یکی از تروجان‌های موبایلی فعال از سال ۲۰۱۴ فعال است و به عنوان یکی از خطرناک‌ترین تروجان‌های بانکی شناخته می‌شود. این بدافزار درگذشته به همراه تروجان‌های دسکتاپی یافت می‌شد که برای سرقت اطلاعات احرازهویت، تلاش برای پرداخت وجه از حساب قربانی و سرقت گذرواژه‌های یک‌بار مصرف، به سیستم قربانی نفوذ می‌کرد.
بدافزار فیک‌توکن در نسخه جدید خود، می‌تواند بدون وابستگی به سایر تروجان‌ها به سرقت پول اقدام کند و با استفاده از صفحات ورود فیشینگ، قربانیان کاربران تلفن‌همراه را به ارائه اطلاعات احرازهویت یا اطلاعات بانکی خود وادار کند. درصورتی که فیک‌توکن به یک دستگاه تلفن همراه با سیستم‌عامل اندروید آسیب‌پذیر منتقل شود، قادر به قفل صفحه دستگاه، رمزگذاری فایل‌ها و تقاضای باج خواهد بود.
این تروجان علاوه‌بر آنکه تهدید جدی بانکی به حساب می‌رود، بر سرقت اطلاعات و دریافت باج گرفتن متمرکز است همچنین به بخش پیامک تلفن همراه نیز دسترسی دارد. اسکن‌های اخیر نشان می‌دهد بیش از 5 هزار دستگاه آلوده به فیک‌توکن در حال ارسال پیام‌های متنی گسترده هستند، بی‌آنکه دارندگان آن تلفن‌های همراه از این موضوع مطلع باشند. پژوهشگران کسپرسکی بدافزار فیک‌توکن را یک بدافزار تمام‌عیار تلقی می‌کنند.

 
 
نشر و نقل مطالب فقط با ذکر نام روزنامه همدان پیام بلامانع است.