نصب دو برنامه تمام اطلاعات گوشی تان را به سرقت می برد!
پنجشنبه, ۱۴ آبان ۱۳۹۴، ۱۰:۰۴ ب.ظ
گزارشات از علاقه هکرهای ایرانی به بدافزارهایی که
اطلاعات را از دستگاههای اندرویدی استخراج میکنند حکایت دارد،از قرار
معلوم این امر در خاورمیانه بسیار مرسوم است.
هکرها در ایران با نصب دو برنامه به اطلاعات کامل گوشی شما دست پیدا
میکنند، گزارشها از جانب شرکت Recorded Future، که ید طولایی در امور
امنیتی دارد منتشر شده است که در گزارشهای این شرکت تاکید شده است که یکی
از کارشناسان خبره Recorded Future، مدت زیادی انجمنهای هکری ایرانی را
تحت نظر داشته و گفتگوهای میان کاربران را بررسی کرده است.
به
گزارش این شرکت امنیتی که در سامِروایل ماساچوست واقع است، در شش ماه
گذشته در انجمنهای ایرانی درخواستهای زیادی برای ابزارهای دسترسی از راه
دور به دستگاههای اندرویدی مطرح شده است،برنامههایی که برای شنود
تماسهای تلفنی یا پیامکها نوشته شدهاند و اپلیکیشنهایی که اطلاعات
جیپیاس گوشی را جمعآوری میکنند نیز در بین کاربرهای ایرانی طرفدار
زیادی دارد.
جالب اینجاست که در بین تمامی
ابزارهای مخرب، کاربران بیشتر از همه در خصوص دو ابزار شنود AndroRAT و
DroidJack به بحث و گفتگو پرداختهاند. اپلیکیشن AndroRAT چهار سال است که
به صورت رایگان دست به دست میان کاربران اندرویدی میچرخد؛ اما از طرف دیگر
DroidJack تنها یکسال عمر دارد.
این
اپلیکیشنها به دانش بسیار کمی برای شنود و جاسوسی در دستگاههای اندرویدی
نیاز دارد و از جانب انجمنهای اینترنتی نیز پشتیبانی میشود، این امر
میتواند یکی از دلایل محبوبیت این دو اپلیکیشن در بین کاربران باشد. در
گزارش این شرکت امنیتی ذکر شده است که هکرها سعی دارند با استفاده از چنین
ابزارهایی به اطلاعات گوشیهای هنرپیشهها و افراد مشهور دسترسی پیدا
کنند.
ابزار جاسوسی DroidJack را به راحتی
میتوان در وبسایت مختص به این اپلیکیشن یافت. این اپلیکیشن قیمتی برابر
با ۲۱۰ دلار دارد، جالب اینجاست که توسعهدهندگان آن در خصوص هدف
خرابکارانهای که مد نظر کاربر است وسواس زیادی به خرج نمیدهند. کاربر
قادر است با استفاده از DroidJack به لطف رابط کاربری آسان این اپلیکیشن
به راحتی کنترل دستگاه اندرویدی قربانی را در اختیار بگیرد.
لازم
به ذکر است که فریب دادن افراد برای نصب اپلیکیشنهای جاسوسی به جهت شنود و
دسترسی به اطلاعات آنها در بسیاری از کشورها غیرقانونی است. شرکت معتبر و
خوشنام سیمنتک، سال گذشته اعلام کرد که به نام و شماره تلفنی افرادی که
DroidJack را در هندوستان توسعه میدهند دسترسی پیدا کرده است.
از
طرف دیگر اپلیکیشن AndroRAT به صورت پروژه متن باز مدیریت میشود. این
اپلیکیشن جاسوس نیز همانند DroidJack به صورت پکیچهای قانونی APK قابل نصب
شدن است و به این ترتیب به راحتی میتوان کاربر را برای نصب آن فریب داد.
جالب اینجاست که AndroRAT در میان هکرهای ایرانی طرفدار زیادی دارد، دسترسی
آسان برای دانلود و تعدد کاربران و توسعهدهندگان این اپلیکیشن را میتوان
از دلایل محبوبیت آن دانست.
به هر ترتیب این
گزارش یکبار دیگر این امر را در ذهن یادآور میکند که در حین نصب
اپلیکیشنهای اندرویدی نکات امنیتی را رعایت کنید و حتماً آنها را از
منابع مطمئن دانلود و نصب نمایید.
۹۴/۰۸/۱۴