خرید بک لینک

تروجان Acecard تروجانی توانمند است که کاربران بیش از سی برنامه بانکی و پرداخت روی اندروید را تهدید میکند.

گروه تحقیقی انتی ملویر کسپرسکی نوعی حدید از تروجان بانکی بسیار خطرناکی که تا کنون نظیر ان دیده نشده را روی پلاتفرم اندروید کشف کرده است.

این ملویر "Acecard" نامیده شده و میتواند به کاربران حدود پنجاه برنامه و سرویس مالی انلاین و با دور زدن تدابیر امنیتی گوگل پلی حمله کند.

در سومین سه ماهه سال گذشته, متخصصین امنیتی کسپرسکی متوجه افزایش غیر عادی حملات به سرویسهای بانکی موبایل در استرالیا شدند. با توجه به مظنون بودن این موضوع تحقیقات خود را اغاز کرده و خیلی زود عامل ان که تروجان بانکی Acecard بود را کشف کردند.

مشتقات این تروجان از تمامی قابلیتهای مخرب و ممکن امروزه خواه اینترسپت پیامهای متنی و صوتی یک بانک و یا خواه قرار گرفتن در پنجره برنامه های رسمی و تقلید صفحه شناسائی برای ربودن شناسه و اطلاعات محرمانه حسابها استفاده میکند.

جدیدترین نوع از خانواده تروجان Acecard میتواند به برنامه های مشتریان سی سیستم بانکی و پرداختی حمله کند و با توجه به اینکه این تروجان ها میتوانند هر برنامه ای را هر طور که مایلند تغییر دهند, تعداد برنامه های مالی و یا بانکی و پرداختی میتواند بسیار بیش از اینها باشد.

Acecard میتواند بغیر از برنامه های بانکی, برنامه های زیر را با پنجره های فیشینگ دور بزند :

  • چت ها : WhatsApp, Viber, Instagram, Skype
  • شبکه های اجتماعی : VKontakte, Odnoklassniki, Fac*book, T*itter
  • ایمیل : Gmail
  • برنامه موبایل پیپال
  • برنامه های گوگل پلی و گوگل موزیک

در حقیقت این ملویر که برای اولین بار در سال 2014 کشف شده بود, مدتهای طولانی هیچگونه فعالیتی نداشت. اما در سال 2015 و زمانیکه پژوهشگران کسپرسکی متوجه اوج حملاتی در فواصل ماه مه تا دسامبر سال 2015 به بیش از شش هزار کاربر توسط ان شدند که در روسیه و استرالیا و المان و اتریش و فرانسه بودند, همه چیز تغییر کرد.

این محققین در طول دو سال اول مشاهدات خود شاهد گسترش فعال این تروجان شدند. بدینگونه متوجه حداقل ده نوع و نسخه جدید این ملویر که هر یک لیستی از قابلیتهای مخربی بوضوح طولانی تر از نسخه های پیشین داشتند گشتند.

دستگاه های موبایل بخصوص بعد از دانلود برنامه ای مخرب که شبیه سازی شده برنامه اصلی بود الوده شده بودند. انواع Acecard معمولا با اسامی فلش پلیر و یا ویدیو پورنو و یا نامهائی دیگر مربوط به برنامه هائی مورد نیاز کاربران و یا بسیار رایج توزیع میشد.

اما این تنها راه توزیع و انتشار این ملویر نیست. در 28 دسامبر سال 2015, متخصصین امنیت کسپرسکی لب نسخه ای از ماژول دانلود Acecard – Trojan-Downloader.AndroidOS.Acecard.b را روی بوتیک رسمی گوگل پلی کشف کردند. این تروجان با صورت ظاهری یک بازی انتشار میابد. اما کاربر بعد از دانلود ان از گوگل پلی فقط یک ایکن ادوبی فلش پلیر را روی دستگاه خود مشاهده کرده و هیچ ردی از برنامه نصب شده نمیابد.

متخصصین کسپرسکی بعد از بررسی دقیق کد مخربی که در برنامه های بانکی پنهان گشته, به این نتیجه رسیدند که Acecard اثر همان گروه از مجرمینی است که عامل اولین اسب تروای تور برای اندروید به نام Backdoor.AndroidOS.Torec.a و همچنین اولین باج افزار رمزنگاری موبایل به نام Trojan-Ransom.AndroidOS.Pletor.a هستند.

این نتیجه بر اساس حضور خطوط کدی همسان و استفاده از همان سرورهای فرمان و کنترل گرفته شده است. این نشان میدهد که Acecard توسط گروه مجرمینی توانمند و متبحر و با تجربه و به احتمال زیاد روس زبان ساخته شده است.

Roman Unuchek, تحلیلگر ملویر در شرکت کسپرسکی لب امریکا هشدار میدهد :

"این گروه مجرم سایبری از هر روش موجود برای انتشار تروجان Acecard استفاده میکند. این تروجان میتواند بصورت برنامه ای در بوتیک برنامه های رسمی و یا توسط اسب تروهائی دیگر منتشر شود. یکی از ویژگیهای بارز این ملویر قرار گرفتن روی بیش از سی سیستم بانکی و پرداختی انلاین و همچنین برنامه های شبکه های اجتماعی و چت ها و غیره است. ترکیب توانائی ها و روش های انتشار Acecard, از ان یکی از تروجانهای بانکی بسیار خطرناک امروزه برای کاربران را میسازد."

برای پیشگیری از الودگی چند توصیه شده است :

  • از روی گوگل پلی و یا منابعی داخلی, برنامه هائی که قابل اعتماد نیستند و یا اینگونه محسوب نمیشوند را دانلود نکنید.
  • از بازدید از صفحات وبی مظنون که محتوای خاصی دارد خودداری کرده و روی لینکهای مظنون کلیک نکنید.
  • یک محصول امنیتی موثر برای دستگاه های موبایل نصب کنید (کسپرسکی در اینجا مسلما بعنوان مثال از یکی از محصولات خود که Kaspersky Inteet Security برای اندروید میباشد نام برده است).
  • مراقب باشید که پایگاه داده های ضد ملویر محصول امنیتی بروز بوده و بطور صحیح کار میکند.

این مقاله دیتا سکیوریتی بریچ انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این مقاله فقط با قید نام ترفندستان مجاز است.

- - , .

برچسب: نویسنده: دانلودی تاريخ: جمعه 14 اسفند 1394 ساعت: 22:30

صفحه بندی