هکرها از کدهای مخرب برای ربودن برنامه های بانکی قانونی و تلفن شما استفاده می کنند. گرفتارش نشو

هکرها برنامههای بانکی قانونی را میگیرند و آنها را برای وارد کردن کدهای مخرب از حالت کامپایل خارج میکنند، سپس آنها را از طریق برنامههای تهدید رایج مانند تلههای فیشینگ و وبسایتهای مشابه جعلی پخش میکنند. به گفته محققان Group-IB، این اپلیکیشنهای سمی ممکن است به گروه GoldFactory مرتبط باشند که به سرقت دادههای تشخیص چهره نیز معروف است.
این کمپین بدافزار به آنها این امکان را میدهد که نه تنها هزاران نفر را در معرض کلاهبرداری بانکی قرار دهند، بلکه کنترل کاملی بر دستگاه آلوده به دست آورند. مهاجمان همچنین تروجان ها یا درهای پشتی را وارد برنامه ها کرده اند و در مجموع Group-IB 27 برنامه اصلی بانکی را پیدا کرده است که تاکنون دستکاری شده اند. هکرهای پشت این کمپین پس از تزریق کد مخرب به یک برنامه، از طریق تاکتیکهای smishing، فیشینگ یا مهندسی اجتماعی، یک سازمان یا سرویس دولتی را جعل میکنند و در نتیجه قربانیان احتمالی را فریب میدهند تا از وبسایتی که شبیه یک وبسایت دولتی واقعی است، بازدید کنند.
ممکن است به قربانی دستور داده شود که یک دستگاه Android را برای تکمیل تراکنش قرض بگیرد، یا ممکن است پیوندی به وبسایتی داده شود که شبیه فروشگاه واقعی Google Play است اما برای ارسال یک فایل APK استفاده میشود. متأسفانه، برنامه جعلی مانند برنامه قانونی عمل می کند، بنابراین قربانی متوجه نمی شود که با یک سازمان دولتی یا کسب و کار معمولی تعامل ندارد.
پس از اتمام دانلود، از قربانی خواسته می شود تا برخی از مجوزهای غیر ضروری را در دستگاه خود فعال کند. این به عوامل تهدید اجازه می دهد تا اعتبارنامه ورود قربانی را بدزدند، فعالیت های آنها را زیر نظر بگیرند، مرتکب کلاهبرداری مالی شوند و حتی دستگاه آنها را ربودند. هنگامی که گروه این اعمال مخرب را کامل کرد، می تواند آثاری از فعالیت های خود را نیز حذف کند.
Group-IB اشاره میکند که GoldFactory از «خانوادههای بدافزار قلابکننده پیشرفته» به نامهای SkyHook، FriHook، PineHook یا Gigabug استفاده میکند که میتواند بسیاری از بررسیهای یکپارچگی برنامههای داخلی را دور بزند تا رفتار مخرب خود را پنهان کند. این خانوادههای بدافزار همچنین میتوانند به مهاجمان اجازه دهند دادههای حساس را ضبط کنند، اقدامات روی صفحه را خودکار کنند، و حتی تلفن قربانی را از راه دور نظارت و کار کنند.
در حالی که قربانیان تاکنون در ویتنام، تایلند و اندونزی متمرکز شدهاند، جایی که کارخانه گلدفاکتوری معمولاً در آنجا فعالیت میکند، این رویکرد به راحتی میتواند در کشورهای دیگر مانند ایالات متحده یا بریتانیا اعمال شود.
چگونه از خود در برابر بدافزار محافظت کنیم؟
خوشبختانه این کمپین هنوز خیلی فراگیر نشده است. اما مانند اکثر حملات فیشینگ، فیشینگ و ضربه زدن، بهترین راه برای محافظت از خود این است که آرام بمانید و به طور انتقادی در مورد پیام هایی که دریافت می کنید فکر کنید. به پیام هایی که از یک سازمان یا سرویس دولتی از طریق کانال های غیررسمی ارسال می شود بسیار مشکوک باشید. آیا شرکت انرژی شما اغلب برای شما پیامک ارسال می کند؟ آیا تماس وزارت بهداشت از طریق تلفن همراه شما طبیعی است؟
قوانین برخورد با یک پیام غیرمنتظره همیشه یکسان باقی میماند: اگر نمیدانید چه کسی پیام را ارسال کرده است، هرگز روی پیوندها یا کدهای موجود در پیام کلیک نکنید. هیچ چیزی را دانلود نکنید مگر اینکه بدانید و تأیید کنید چه کسی آن را ارسال کرده است. اگر شخصی با شما تماس می گیرد و درخواست می کند چیزی را دانلود کنید، تلفن را قطع کنید یا به متن پاسخ ندهید و به طور مستقل با آن دفتر تماس بگیرید و تأیید کنید که درخواست قانونی است.
به طور مشابه، همیشه می خواهید URL وب سایت هایی را که بازدید می کنید بررسی کنید یا خودتان آنها را به صورت دستی وارد کنید تا مطمئن شوید که به وب سایت مناسبی می روید. مطمئن شوید که همیشه بهترین نرمافزار آنتیویروس را روی دستگاههای خود نصب و اجرا میکنید، زیرا اکثر آنها دارای ویژگیهایی هستند که هنگام بازدید از یک وبسایت مشکوک یا تلاش برای دانلود یک برنامه نامشروع به شما هشدار میدهند. آنها همچنین دارای ویژگی های اضافی مانند VPN، بازگشت باج افزار و موارد دیگر هستند که می تواند به شما کمک کند در هنگام آنلاین بودن ایمن بمانید.
این کمپین ممکن است در حال حاضر محدود به چند کشور در جنوب شرقی آسیا باشد، اما با توجه به موفقیت آن تا کنون، من به راحتی میتوانم شاهد گسترش آن باشم. بنابراین، همیشه میخواهید مطمئن شوید که بهداشت سایبری را رعایت میکنید و بهویژه مراقب پیامهای ناخواستهای که ادعا میکنند از یک سازمان دولتی یا کسبوکار هستند، باشید. به این ترتیب، می توانید از قربانی شدن این کمپین بدافزار جدید در صورت انتشار به کشورهای دیگر جلوگیری کنید.
دنبال کردن راهنمای تام برای Google News و ما را به عنوان منبع ترجیحی اضافه کنید برای مشاهده آخرین اخبار، تحلیل ها و بررسی های ما در فیدهای خود.



