محققان امنیت سایبری با موفقیت یک اپ جعلی تلگرام برای پلتفرم اندروید کشف کردند. این اپ خود را به عنوان نسخه رسمی تلگرام معرفی میکند و ظاهر قابل قبولی دارد، اما درون آن بدافزاری خطرناک مخفی شده است که میتواند کنترل کامل بر روی گوشی شما را به دست آورد.
به گزارش محققان امنیتی شرکت Check Point، یک اپ اندرویدی با نام Telegram Messenger 9.2.1 وجود دارد که به عنوان نسخه جعلی تلگرام عمل میکند. این بدافزار در ابتدا اطلاعات دستگاهی که در آن نصب شده است را جمعآوری کرده و سپس با سرور خود ارتباط برقرار کرده و دادههای مورد نیاز برای تنظیمات را دریافت میکند. در نهایت، یک تروجان به نام Triada در دستگاه نصب میشود و با دریافت دسترسیهای لازم، خود را در فرآیندهای سیستم تزریق میکند.
تحقیقات نشان میدهد که تروجان Triada قادر به انجام فعالیتهای متنوعی است. بهعنوان مثال، این تروجان میتواند در سرویسهای پولی ثبتنام کند یا از طریق پیامک و تماسهای تلفنی، پرداختهای درون برنامهای را انجام دهد. Triada همچنین قادر است بهصورت پنهانی و بدون نمایش تبلیغات در دستگاه شما را نشان دهد. یکی از ویژگیهای خطرناک این تروجان، قابلیت سرقت گذرواژهها و سایر اطلاعات حساس موجود در گوشی شماست.
شناسایی این نسخه جعلی تلگرام واقعاً چالشبرانگیز است
شرکت Check Point اعلام میکند که این اپلیکیشن در گوگل پلی استور موجود نیست، اما میتوان آن را از فروشگاههای شخص ثالث و وبسایتهای قابل دانلود دست یافت. همانطور که اشاره شد، این برنامه با نام Telegram Messenger 9.2.1 شناخته میشود، بنابراین با بررسی نام اپلیکیشن، میتوانید به سختی آن را تشخیص دهید.
با توجه به دشواری در دسترسی به فروشگاه اصلی اندروید در بسیاری از مناطق، باید در دانلود برنامهها از منابع شخص ثالث دقت کنید و ترجیحاً از منابع ناشناس استفاده نکنید. این اپلیکیشنها معمولاً قابل دانلود از وبسایت رسمی خود هستند. همچنین، در هنگام نصب برنامهها باید به دسترسیهایی که به آنها اعطا میشود و قابلیتهایی که برای آنها فعال میشود دقت کنید.
اگر به اخبار دنیای تکنولوژی علاقه مند هستید، ما را در شبکههای اجتماعی مختلف تلگرام، روبیکا، توییتر، اینستاگرام و آپارات همراهی کنید.
منبع خبر: blog.checkpoint
ثبت نظر