سایت خبری
famaserver
  • صفحه اصلی
سایت خبری

سرتیتر خبرها

انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی

5 ماه پیش

دیدار با تهیه‌کننده پیشکسوت در خانه سینما با ذکر چند خاطره

5 ماه پیش

گرافیست مشهور ایرانی به دنیای بازیگری قدم گذاشت

6 ماه پیش

جایزه‌ای تخصصی برای پاسداری از زبان فارسی در رسانه ملی

6 ماه پیش

رادیو مقاومت افتتاح شد/ رادیو مقاومت؛ روایت استقامت در دفاع مقدس ۱۲ روزه 

6 ماه پیش

وقتی اندیشه روی صحنه می‌آید/ ۵۱ چکیده مقاله به مرحله نهایی داوری جشنواره تئاتر فجر راه یافت

6 ماه پیش

کارگردان مشهور علیه بازیگر مشهور: نقش تو بی‌اثر بود!

6 ماه پیش

اگر می‌خواهید کلیشه‌ای نشوید، جنسیت‌تان را عوض کنید/ راز کارگردان مردی که فیلم‌هایش تم زنانه دارند

6 ماه پیش

زنی در آستانه فروپاشی روانی/ نگاهی به «کلسیم»

7 ماه پیش

کرملین: طرح صلح ۱۹ ماده‌ای درباره اوکراین را دریافت نکرده‌ایم

7 ماه پیش

بدافزاری تازه‌ از ترکیه ؛VPN با ظاهر فریبنده با هدف سرقت پول شما

زمان انتشار: 12 اکتبر 2025 ساعت 18:48

دسته بندی: علمی فناوری

شناسه خبر: 1087472

زمان مطالعه: 6 دقیقه

بدافزاری تازه‌ از ترکیه ؛VPN با ظاهر فریبنده با هدف سرقت پول شما

بدافزاری تازه‌ از ترکیه ؛VPN با ظاهر فریبنده با هدف سرقت پول شما

غزال زیاری: پژوهشگران امنیت سایبری اخیراً هشداری فوری برای کاربران برخی از VPN ها صادر کرده‌اند. طبق هشدار آن‌ها کاربران باید یک اپلیکیشن محبوب VPN و پخش غیرقانونی محتوا را فوراً حذف کنند؛ چرا که این برنامه می‌تواند حساب بانکی آنلاین آن‌ها را خالی کند.

طبق گزارش شرکت Cleafy که درزمینهٔ شناسایی تقلب‌های آنلاین فعالیت می‌کند تا به امروز بیش از سه هزار دستگاه در اروپا قربانی این بدافزار شده‌اند. این حمله شامل یک اپلیکیشن جعلی است که خود را به‌عنوان نسخه‌ای از برنامه معروف Mobdro Pro IPTV + VPN  معرفی می‌کند؛ برنامه‌ای که وعده دسترسی رایگان به فیلم‌ها، سریال‌ها، رویدادهای ورزشی و یک شبکه خصوصی مجازی (VPN) را به کاربران می‌دهد.

بدافزاری تازه‌ از ترکیه ؛VPN با ظاهر فریبنده با هدف سرقت پول شما

حمله چگونه صورت می‌گیرد؟

در واقع این اپلیکیشن حاوی بدافزار پیشرفته‌ای به نام Klopatra  است که هدف آن، در اختیار گرفتن کنترل کامل از راه دور دستگاه قربانی است.

بلافاصله بعد از نصب شدن این برنامه، از کاربر خواسته می‌شود تا مجوزهایی را بدهد که در نهایت زمینه حمله را فراهم می‌سازد.

محققان در بخشی از این گزارش هشدار دادند: «اپلیکیشن برای محقق کردن هدفش، یک رابط کاربری ساده ارائه می‌دهد و از کاربر دعوت می‌کند تا دکمه “ادامه نصب” را بزند. با فشار دادن این دکمه، کاربر به تنظیمات سیستم اندروید هدایت شده و از او خواسته می‌شود تا مجوزهای لازم را صادر کند.»

صدور این مجوز از طریق سرویس‌های Accessibility Services  اندروید (که در اصل برای کمک به افراد دارای معلولیت طراحی شده)، به برنامه اجازه می‌دهد تا محتوای صفحه را بخواند و حتی به جای کاربر، اقداماتی را انجام دهد.

محققان این مسیر حمله را سنگ بنای تقلب‌های بانکی مدرن مبتنی بر بدافزار توصیف کرده‌اند؛ چرا که این امکان را برای مجرمان سایبری فراهم می‌کند که با همان سطح دسترسی کاربر واقعی، کنترل کامل دستگاه را در دست بگیرند.

بدافزاری تازه‌ از ترکیه ؛VPN با ظاهر فریبنده با هدف سرقت پول شما

منشأ این بدافزار کجاست؟

بررسی کدهای بدافزار نشان می‌دهد که منشأ آن ترکیه است و احتمالاً گروهی ترک‌زبان کل عملیات، از توسعه کد تا کسب درآمد از قربانیان را مدیریت می‌کنند. طبق برآورد شرکت Cleafy تا امروز حدود ۱۰۰۰ نفر قربانی مستقیم این حمله بوده‌اند و نگران‌کننده اینجاست که این موفقیت می‌تواند الهام‌بخش گروه‌های تبهکاری دیگر برای ساخت نسخه‌های مشابه این اپلیکیشن شود.

در بخش پایانی گزارش این شرکت می‌خوانیم: «احتمالاً گروه‌های مجرمانه دیگری هم از این روش تقلید خواهند کرد و همین امر باعث پیچیده‌تر شدن و پرهزینه‌تر شدن کار شناسایی و تحلیل تهدیدات آینده خواهد شد.»

بدین ترتیب به نظر می‌رسد که نظارت مداوم بر این گروه و زیرساخت‌های آن برای جامعه اطلاعاتی امنیت سایبری ضروری است تا آن‌ها بتوانند با پیش‌بینی گام‌های بعدی این گروه‌ها، از کاربران در برابر این تهدید در حال تکامل محافظت کنند.

منبع: independent

۲۲۷۲۲۷

حتما بخوانید : تارا توربو با موتور EFP معرفی شد / قوی‌ترین سدان ملی
اشتراک گذاری

اخبار مرتبط

  • خانه‌های متحرک ۱۰۰ میلیاردی معرفی شدند 8 ماه پیش
  • مقام روس از ایلان ماسک خواست برای اتصال روسیه و آمریکا تونل زیردریایی بسازد 8 ماه پیش
  • هواوی ارزان‌ترین گوشی تاشو را معرفی کرد
    هواوی ارزان‌ترین گوشی تاشو را معرفی کرد 8 ماه پیش
  • فروش اینترنت ماهواره‌ای در همسایگی ایران کلید خورد
    فروش اینترنت ماهواره‌ای در همسایگی ایران کلید خورد 8 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 257
  • آذربایجان غربی 189
  • اجتماعی 8698
  • اخبار 24777
  • اخبار استانها 2901
  • اردبیل 354
  • اصفهان 506
  • اقتصادی 8298
  • البرز 475
  • بین المللی 8411
  • تکنولوژی 1046
  • تهران 22
  • چهارمحال و بختیاری 1216
  • خراسان رضوی 563
  • خوزستان 1688
  • زنجان 226
  • سبک زندگی 117
  • سلامت 76
  • سمنان 3016
  • سیاسی 10664
  • سیستان و بلوچستان 10
  • علمی فناوری 5086
  • فارس 338
  • فرهنگ و هنر 9376
  • فیلم 12771
  • قزوین 910
  • قم 63
  • کردستان 744
  • کرمان 1344
  • کرمانشاه 620
  • کهگیلویه و بویراحمد 85
  • گلستان 33
  • گیلان 698
  • لرستان 214
  • مازندران 207
  • مرکزی 5
  • موبایل 403
  • میزبانی وب 11
  • هرمزگان 264
  • همدان 459
  • ورزشی 20144
  • یزد 171

جدیدترین مقالات

  • ادارات، مدارس و دانشگاه‌های مشهد و خراسان رضوی فردا (چهارشنبه، ۱۰ دی ۱۴۰۴) تعطیل شد 4 ماه پیش
  • انتشار نسخه ویژه نابینایان «آمارکورد» با صدای صالح میرزاآقایی 5 ماه پیش
  • روشنی مدیر جدید پخش فرآورده های نفتی در البرز
    روشنی مدیر جدید پخش فرآورده های نفتی در البرز 5 ماه پیش
  • کرج باید به هویت تاریخی و فرهنگی خود ببالد
    کرج باید به هویت تاریخی و فرهنگی خود ببالد 5 ماه پیش
  • از اول دی‌ اعتبار مالیاتی فقط با فاکتور الکترونیکی محاسبه می‌شود 5 ماه پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور