سایت خبری
famaserver
  • خانه
  • اخبار ورزشی
  • اخبار استانها
  • اجتماعی
  • فرهنگ و هنر
  • اقتصادی
  • سیاسی
  • بین الملل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

تخفیف ۷۰ درصدی به مناسبت «روز دانشجو»

تخفیف ۷۰ درصدی به مناسبت «روز دانشجو»

16 ساعت پیش
سریالی کمدی هم‌زمان با شب یلدا از شبکه دو

سریالی کمدی هم‌زمان با شب یلدا از شبکه دو

16 ساعت پیش
رادیو تسخیر شد! برنامه‌های ویژه برای دانشجویان در ۱۶ آذر

رادیو تسخیر شد! برنامه‌های ویژه برای دانشجویان در ۱۶ آذر

16 ساعت پیش
رعنا آزادی‌ور پس از ۴ سال به سینما می‌آید

رعنا آزادی‌ور پس از ۴ سال به سینما می‌آید

16 ساعت پیش
حمله به الفاظ رکیک خداداد عزیزی در برنامه تلویزیونی/ او همان حرف‌هایی را که کنار زمین حواله دیگران می‌کند روی آنتن برای خانواده‌ها زد

حمله به الفاظ رکیک خداداد عزیزی در برنامه تلویزیونی/ او همان حرف‌هایی را که کنار زمین حواله دیگران می‌کند روی آنتن برای خانواده‌ها زد

16 ساعت پیش
«چاره‌ای نیست» ‏در خانه هنرمندان ایران روی پرده می‌رود

«چاره‌ای نیست» ‏در خانه هنرمندان ایران روی پرده می‌رود

16 ساعت پیش
ماجراجویی داریوش فرضیایی در «اکسیر»

ماجراجویی داریوش فرضیایی در «اکسیر»

16 ساعت پیش
فرصت ۳۳ ساعته/ آغاز رزرو بلیت نوزدهمین جشنواره مستند از ۱۶ آذر

فرصت ۳۳ ساعته/ آغاز رزرو بلیت نوزدهمین جشنواره مستند از ۱۶ آذر

16 ساعت پیش
عیادت نماینده رهبری از پیشکسوت «اطلاعات» در آستانه صدسالگی روزنامه

عیادت نماینده رهبری از پیشکسوت «اطلاعات» در آستانه صدسالگی روزنامه

16 ساعت پیش
درها بیشتر باز می‌ماند؛ فرصتی برای دیده‌شدن/ ارسال اثر به جشنواره موسیقی خلاق تمدید شد

درها بیشتر باز می‌ماند؛ فرصتی برای دیده‌شدن/ ارسال اثر به جشنواره موسیقی خلاق تمدید شد

16 ساعت پیش

Home » کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

زمان انتشار: 12 اکتبر 2025 ساعت 18:54

دسته بندی: علمی و فناوری

شناسه خبر: 1087536

زمان مطالعه: 7 دقیقه

کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

تینا مزدکی_شرکت امنیت سایبری Zimperium درباره بدافزار جدیدی به نام «ClayRat» هشدار داد که می‌تواند از گوشی‌های آلوده جاسوسی کرده و اطلاعات آن‌ها را سرقت کند. این بدافزار پیام‌های متنی (SMS) را رهگیری می‌کند و از تماس‌ها گزارش می‌گیرد، علاوه بر این گفته می‌شود که به ضورت مخفیانه عکس می‌گیرد.

این بدافزار همچنین از گوشی آلوده برای هدف قرار دادن قربانیان بیشتر استفاده می‌کند. Zimperium توضیح داد که «ClayRat با ارسال لینک‌های مخرب به تمامی مخاطبین ذخیره‌شده در گوشی قربانی، به‌طور تهاجمی منتشر می‌شود و عملاً هر دستگاه آلوده را به یک هاب توزیع تبدیل می‌کند.» به همین دلیل، به نظر می‌رسد این بدافزار با سرعتی نگران‌کننده در حال گسترش است و Zimperium تنها در سه ماه گذشته، بیش از ۶۰۰ نمونه از آن را مشاهده کرده است.

روش‌های فریب کاربران

در حال حاضر، ClayRat عمدتاً کاربران روسیه را هدف قرار داده است. هکرها برای فریب کاربران و ترغیب آن‌ها به نصب بدافزار، از برنامه پیام‌رسان تلگرام و وب‌سایت‌های جعلی که خود را به‌عنوان برندهای معروف جا می‌زنند، استفاده می‌کنند. این بدافزار در پوشش اپلیکیشن‌های محبوبی مانند TikTok، YouTube و Google Photos ظاهر می‌شود. به عنوان مثال، Zimperium متوجه شد که این بدافزار از طریق یک وب‌سایت جعلی اما رسمی به نام YouTube Plus در حال گسترش است.

Zimperium گفته است برای افزایش موفقیت در نصب، بدافزار اغلب با دستورالعمل‌های ساده و گام به گام همراه است که کاربران را تشویق می‌کند تا هشدارهای امنیتی داخلی اندروید را دور بزنند. اپراتورهای این حمله همچنین با استفاده از شواهد اجتماعی ساختگی، از جمله نظرات مثبت جعلی، افزایش غیرواقعی تعداد دانلودها و گواهی‌های دروغین کاربران، کانال‌های تلگرامی خود را تقویت می‌کنند تا از شک و تردید کاربران بکاهند.

دور زدن امنیت اندروید و سوءاستفاده از اعتماد

به‌صورت پیش‌فرض، اندروید می‌تواند در مورد نصب برنامه‌های دانلود شده از خارج از Google Play Store هشدار دهد و از نصب آن‌ها جلوگیری کند. برای غلبه بر این محدودیت، بدافزار می‌تواند  صفحه به‌روزرسانی جعلی Google Play را نمایش دهد تا کاربر فریب خورده و برنامه ناشناس را نصب کند.

اگر کاربر فریب خورده و ClayRat را نصب کند، بدافزار درخواست مجوزهای پیامکی (SMS privileges) را می‌کند. پس از دریافت این مجوزها، بدافزار می‌تواند کنترل پیام‌های متنی را به دست گرفته و به تمام مخاطبین تلفن پیام ارسال کند. این پیام‌های ارسالی شامل یک پیام متنی با عبارت روسی “به معنای “اولین نفر باش که می‌فهمی!” به همراه یک لینک مخرب است که برای فریب بیشتر کاربران برای نصب بدافزار طراحی شده است.

به گفته Zimperium از آنجایی که این پیام‌ها به نظر می‌رسد از یک منبع مورد اعتماد ارسال شده‌اند، احتمال کلیک کردن گیرندگان روی لینک، پیوستن به همان کانال تلگرام یا بازدید از همان سایت فیشینگ بسیار بیشتر است. بنابراین، هر دستگاه آلوده به یک گره توزیع تبدیل می‌شود و باعث گسترش تصاعدی بدافزار بدون نیاز به زیرساخت جدید، می‌شود.

Zimperium نام این بدافزار را ClayRat گذاشته است؛ زیرا سازنده آن در صورت تلاش برای ورود به سرور فرماندهی و کنترل (Command-and-control server) بدافزار، این نام را نمایش می‌دهد. این شرکت یافته‌های خود را با گوگل به اشتراک گذاشته است و اعلام کرده که این همکاری اطمینان می‌دهد که کاربران اندروید نیز به‌طور خودکار در برابر نسخه‌های شناخته‌شده ClayRat از طریق Google Play Protect، که سرویس پیشگیری از بدافزار داخلی در گوشی‌های اندرویدی است، محافظت می‌شوند.

منبع: pcmag

۵۸۳۲۳

حتما بخوانید : خودروی چینی با برد ۲۰۰۰ کیلومتر، ارزان‌تر از شاهین پلاس!
اشتراک گذاری

اخبار مرتبط

  • ربات جنگی چین که مثل یک «سرباز واقعی» می‌جنگد
    ربات جنگی چین که مثل یک «سرباز واقعی» می‌جنگد
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    17 ساعت پیش
  • معامله‌ای در سایه / S-۴۰۰ قربانی می‌شود؟
    معامله‌ای در سایه / S-۴۰۰ قربانی می‌شود؟
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    17 ساعت پیش
  • پهپاد رزمی سبک و خودران آمریکا رونمایی شد
    پهپاد رزمی سبک و خودران آمریکا رونمایی شد
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    17 ساعت پیش
  • مریخ آن‌قدرها هم قرمز نیست /نخستین تصویر «واقعی» سیاره سرخ منتشر شد
    مریخ آن‌قدرها هم قرمز نیست /نخستین تصویر «واقعی» سیاره سرخ منتشر شد
    Notice: Undefined variable: first_id in /var/www/recive.ir/wp-content/themes/news-wp/single.php on line 64
    17 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 470
  • آذربایجان غربی 378
  • اجتماعی 10251
  • اخبار استانها 2901
  • اخبار بورس 604
  • اخبار تکنولوژی 1567
  • اخبار روز 5
  • اخبار ورزشی 25353
  • اردبیل 1325
  • اصفهان 1656
  • اقتصادی 10560
  • البرز 476
  • ایلام 503
  • بوشهر 6
  • بین الملل 10589
  • تبلیغات 34
  • تهران 966
  • چند رسانه ای 0
  • چهارمحال و بختیاری 1521
  • خراسان جنوبی 47
  • خراسان رضوی 1743
  • خراسان شمالی 49
  • خوزستان 2109
  • دسته‌بندی نشده 1
  • زنجان 775
  • سبک زندگی 135
  • سلامت 1132
  • سمنان 3510
  • سیاسی 12158
  • سیستان و بلوچستان 68
  • عکس 24
  • علمی و فناوری 6306
  • فارس 1113
  • فرهنگ و هنر 11277
  • قزوین 1568
  • قم 404
  • کاریکاتور 137
  • کردستان 1510
  • کرمان 2021
  • کرمانشاه 1491
  • کهگیلویه و بویراحمد 760
  • گلستان 548
  • گیلان 1561
  • لرستان 214
  • مازندران 314
  • مرکزی 36
  • موبایل 404
  • میزبانی و هاستینگ 28
  • هرمزگان 976
  • همدان 1498
  • یزد 695

جدیدترین مقالات

  • گلایه وزارت بهداشت از صدا و سیما؛ این تبلیغات را متوقف کنید
    گلایه وزارت بهداشت از صدا و سیما؛ این تبلیغات را متوقف کنید 4 ساعت پیش
  • هشدار وزیر بهداشت درباره وضعیت شیوع آنفلوانزا در کشور
    هشدار وزیر بهداشت درباره وضعیت شیوع آنفلوانزا در کشور 4 ساعت پیش
  • هیچ کشوری در سرعت کاهش باروری به گرد ایران نمی‌رسد
    هیچ کشوری در سرعت کاهش باروری به گرد ایران نمی‌رسد 4 ساعت پیش
  • راه‌های جلوگیری از گیر کردن قرص در گلو  
    راه‌های جلوگیری از گیر کردن قرص در گلو   4 ساعت پیش
  • داروهای ضد سرطانی ایرانی چگونه سر از داروخانه‌های عراق درآورد؟
    داروهای ضد سرطانی ایرانی چگونه سر از داروخانه‌های عراق درآورد؟ 4 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  هاست ویندوز | هاست لاراول | دانلود رایگان نرم افزار

میزبانی در هاست لینوکس فاماسرور