کشف تروجان جدید در تلگرام برای جاسوسی از کاربران ایرانی
یک شرکت امنیتی، تروجان ( جاسوس افزار) اندرویدی جدیدی کشف کرده است که با کمک برنامه تلگرام از کاربران ایرانی جاسوسی می کند.
این جاسوس افزار یک برنامه نفوذی که به سیستم عامل کاربران رایانه یا تلفن های هوشمند دسترسی پیدا می کند و در حالی که به نظر می رسد یک کار مناسب انجام می دهد در حال جمعآوری اطلاعات رایانه و تحت نظر قرار دادن اعمال کاربر هنگام کار با رایانه و اینترنت است.
محققان شرکت امنیتی’دکتر وب’ (Dr.Web)، تروجان اندرویدی جدیدی را کشف کردهاند که با استفاده از تلگرام، از ایرانیان جاسوسی میکند.
این بدافزار با نامهای جذابی مانند اینستا پلاس یا پروفایل چکر، کاربران را تشویق می کند که برنامه را نصب کنند.
این تروجان به نام ‘Android.Spy.377.origin ‘ درواقع یک ابزار مدیریت از راه دور (RAT) است که با نام برنامههای مختلف، کاربران ایرانی را هدف قرار می دهد.
این سیستم پس از نصب، به کاربر پیشنهاد میکند که محبوبیتش را بین کاربران تلگرام بررسی کند و به همین خاطر از کاربر، مشخصات ورود به تلگرام را می خواهد.
پس از اینکه قربانی، اطلاعاتش را در اختیار برنامه گذاشت، تروجان نیز بظاهر تعداد بازدیدکنندگان از پروفایل شخص را به او نشان میدهد اما درواقع هیچگونه کاری انجام نمیدهد بلکه تنها یک عدد تصادفی را به کاربر نشان میدهد و اندکی بعد برنامه میانبُر خود را از صفحه برنامه پاک میکند تا اعمال خرابکارانه اش از دید کاربر پنهان بماند.
پس از اجرای هر دستور خرابکارانه، بدافزار، نتیجه کار را به ربات تلگرامی گزارش میدهد. همچنین تروجان بطور متناوب پیامهای کوتاه ارسالی و دریافتی و مکان کاربر را به ربات تلگرامی گزارش میدهد.
منبع:ایرنا