خرید بک لینک

به گزارش ترفندستان, به نقل از زاتاز, بیست و دو برنامه اندروید با تروجانی جدید که "Xbot" نامیده شده کشف شده اند. این اسب تروا هنوز در حال توسعه بوده و مرتبا بروز رسانی میشود و تا کنون شاید که عملیات مجرمانه خود را نیز انجام داده است.

Xbot از صفحات جعلی پرداخت گوگل پلی و صفحات کانکشن هفت برنامه بانکی مختلف برای به دام انداختن قربانیان خود و سرقت اطلاعات کارتها و حسابهای بانکی انان استفاده میکند.

این اسب تروا همچنین میتواند دستگاه های اندرویدی را از راه دور قفل کند و فایلهای کاربر را روی ابزاری خارجی چون مثلا یک کارت اس دی رمزگذاری کرده و سپس طلب پرداخت صد دلار که باید با cash card PayPal پرداخت شود نماید.

Xbot علاوه بر سرقت کل اس ام اس ها و داده های تماسها, بعضی اس ام اس ها برای یافتن شماره شناسائی معاملات موبایل که بانک در اختیار کابر نهاده را اینترسپت و اسکن میکند.

به نظر میرسد که تا کنون Xbot انتشار نیافته باشد. بعضی نشانه ها در کد و اینترفیس بعضی برنامه های جعلی باعث میشوند که اینطور تصور شود که این تروجان فعلا کاربران اندروید در روسیه و استرالیا را هدف حملات خود قرار داده باشد. از هفت برنامه بانکی جعلی, شش برنامه مربوط به چند بانک اصلی استرالیا هستند. اما ساختار ان انعطاف پذیر است و به اسانی میتواند گسترش یافته و برنامه های اندروید بیشتری را هدف گیرد. با توجه به بروز رسانیها و بهینه سازیهای مرتب ان این ملویر میتواند بزودی خطری برای کاربران اندروید در سراسر جهان گردد.

Xbot از روش حمله ای بسیار شناخته شده که به ان "activity hijacking" گفته میشود برای منحرف ساختن بعضی قابلیتهای اندروید استفاده میکند. Xbot برای جعل برنامه ها از اسیب پذیری انها استفاده نمیکند.

گوگل مکانیسم محافظتی ای برای کاهش این حمله در اندروید 5.0 بکار برده اما سایر استراتژیهای Xbot شامل همه نسخه های اندروید میشود.

Xbot یکی از جانشینان Aulrin است که یک اسب تروای دیگر برای اندروید بوده و اولین بار در سال 2014 کشف شد.

Xbot و Aulrin ساختارهای کد و رفتاری بسار شبیه دارند و فایلهای منبع Aulrin در بعضی نمونه های Xbot یافت شده است. تفاوت اصلی انها این است که Xbot از جاوا اسکریپت توسط فریمورک Rhino موزیلا استفاده میکند در حالیکه Aulrin از Lua و framework .NET استفاده میکرد.

اولین نمونه Xbot که ما یافتیم, در مه 2015 کمپایل شده بود. بر اساس انالیز مقایسه ای Xbot و Aulrin که ما انجام دادیم, به نظر میرسد که سازنده Xbot اسب تروای Aulrin را به زبان و فریمورک متفاوتی بازنویسی کرده باشد. او همچنین به تدریج Xbot را پیشرفته کرده و نسخه های جدید ان از Dexguard که ابزاری قانونی برای محافظت برنامه های اندروید است استفاده نموده و هر گونه تلاش جعل و مهندسی معکوس را مشکل ساخته است.

حتی اگر کاربران اندروید 5.0 و نسخه های بعدی اندروید تا کنون از بعضی تخریبهای Xbot در امان بوده اند اما در معرض خطر بعضی از توانائیهای مخرب ان هستند.

به نظر میرسد که سازنده ان زمان و تلاش بسیاری برای ساختن یک اسب تروای پیچیده تر و مشکلتر برای یافتن که پتانسیل تخریب و در تاریکی گسترش یافتن را داشته باشد صرف کرده باشد.
ممکن است سازنده ان تصمیم بگیرد که هدفهای تخریبی خود را گسترش داده و سایر نقاط جهان را الوده سازد.

ما همچنان به کنترل و نظارت Xbot ادامه داده و در صورت مشاهده نسخه های جدید ان انرا اطلاع خواهیم داد و همچنین دوباره قید خواهیم کرد که ایا مستقیما از اسیب پذیریهای برنامه های بانکی استفاده میکند یا خیر.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.

- - , .

برچسب: نویسنده: دانلودی تاريخ: يکشنبه 16 اسفند 1394 ساعت: 23:43

صفحه بندی