اخبار دانش و فناوری

عرضه گوشی‌های ارزان چینی با اپلیکیشن‌های جعلی واتساپ و تلگرام در بازار /تهدیدی برای امنیت کاربران

نگار علی- مقامات امنیتی سایبری هشدار داده‌اند که گوشی‌های هوشمند ارزان‌قیمت چینی، از ژوئن ۲۰۲۴ با اپلیکیشن‌های جعلی واتساپ و تلگرام که حاوی بدافزارهای خطرناک هستند، به بازار عرضه شده‌اند.

این اپلیکیشن‌های تقلبی، که به‌ظاهر قانونی به نظر می‌رسند، برای سرقت اطلاعات مالی کاربران، به‌ویژه دارندگان ارزهای دیجیتال طراحی شده‌اند. شرکت امنیتی روس Doctor Web گزارش داده که این بدافزارها به‌صورت پیش‌فرض روی گوشی‌های تولیدی برخی شرکت‌های چینی نصب شده‌اند و زنجیره تأمین این محصولات را هدف قرار داده‌اند، که نشان‌دهنده یک تهدید سایبری جدید و گسترده است.

این گوشی‌های تقلبی، که اغلب با نام‌های مشابه مدل‌های گران‌قیمت سامسونگ و هواوی مانند S23 Ultra، S24 Ultra یا P70 Ultra عرضه می‌شوند، از برندهایی مانند SHOWJI هستند.

بدافزار Shibai، که در این اپلیکیشن‌ها جاسازی شده، با استفاده از ابزار متن‌باز LSPatch به نرم‌افزارهای قانونی نفوذ کرده و حدود ۴۰ اپلیکیشن، از جمله پیام‌رسان‌ها و اسکنرهای QR، را آلوده کرده است. این بدافزار آدرس‌های کیف پول ارز دیجیتال (مانند اتریوم و ترون) را در چت‌ها تغییر می‌دهد تا تراکنش‌ها به حساب هکرها منتقل شود.

علاوه بر این، اطلاعات دستگاه، پیام‌های واتساپ و تصاویر شخصی کاربران نیز به سرورهای هکرها ارسال می‌شود تا عبارات بازیابی کیف پول را سرقت کنند. طبق گزارش‌ها، هکرها از این روش در دو سال گذشته بیش از ۱.۶ میلیون دلار به دست آورده‌اند.

این تهدید سایبری، که از بیش از ۳۰ دامنه و ۶۰ سرور فرمان و کنترل استفاده می‌کند، هنوز منشأ مشخصی ندارد، اما تأثیر آن نگران‌کننده است. این گوشی‌ها با دستکاری اطلاعات سخت‌افزاری و نرم‌افزاری، مانند نمایش جعلی سیستم‌عامل اندروید ۱۴، کاربران را فریب می‌دهند.

در کنار این، شرکت سوئیسی PRODAFT از کشف بدافزار جدیدی به نام Gorilla خبر داده که اطلاعات حساس دستگاه‌های اندرویدی را جمع‌آوری می‌کند. این تحولات نشان‌دهنده افزایش حملات سایبری در اکوسیستم اندروید است و کاربران را به هوشیاری بیشتر در خرید گوشی‌های ارزان‌قیمت دعوت می‌کند.

منبع: thehackernews

۲۲۷۲۲۷

Adblock test (Why?)

لینک منبع

Nobody

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا