• امروز : دوشنبه - ۲۶ مرداد - ۱۴۰۵
  • برابر با : Monday - 17 August - 2026

سرخط اخبار ارزدیجیتال مدیا

ارتباط همسر داریو آمودی با جفری اپستین فاش شد آینده بنزین به رأی مردم گذاشته شد؛ فقط ۱۱ هزار نفر شرکت کردند! رئیس دبیرخانه دریای خزر: تصویب کنوانسیون سهم ایران از نفت و گاز خزر را تغییر نمی‌دهد بیت‌کوین از نگاه سرمایه‌گذار ایرانی؛ فرصت‌ها و ملاحظات کلیدی آیا وام ارزان، مسکن را ارزان می‌کند؟ بهره‌برداری از ۱۴۱ پروژه زیرساختی شهرک‌های صنعتی فارس خانه‌های دهه ۷۰ کجای شرق تهران ارزان‌ترند؟ فوری/ بارگیری نفت در خارک پس از ۲۵ روز توقف از سر گرفته شد بیش از هزار هکتار زمین به اراضی شهرک های صنعتی همدان افزوده شد IRAN AI 2026 | دومین دوره رویداد بزرگ کاربردهای هوش مصنوعی در صنایع و کسب و کارها ایران و تاجیکستان قرارداد بلندمدت نفتی امضا می‌کنند + جزئیات بنزین ۸۷ هزار تومانی در کرمان؟؛ تصمیم جدید چیست؟ درخواست سرمایه همسر مدیرعامل آنتروپیک از جفری اپستین تجربه آرژانتین؛ دلاری شدن بازار مسکن چه پیامدی داشت؟ هزینه ساخت سه‌برابر شد؛ چوب در صدر گرانی نهاده‌های ساختمانی فوری/ تصمیم جدید درباره افزایش قیمت بنزین دختر بیل گیتس در آستانه یک رسوایی بزرگ / افشای پیام‌های محرمانه و سقوط درآمد استارتاپ Phia چرا وام ارزان، بحران مسکن آمریکا را حل نکرد؟ آزادسازی ۱۱ هکتار اراضی صنعتی هرمزگان با خلع ید ۲۰ واحد راکد حداقل هزینه اجرای دیوار مقاوم اتاق امن؛ ۱۰۴ تا ۱۰۵ میلیون تومان بیشتر از دیوار سفالی وقتی پس‌انداز نقدی بی‌ارزش می‌شود؛ چگونه با بودجه محدود از تورم عبور کنیم؟ صنایع کوچک و متوسط، موتور محرکه توسعه متوازن صنعتی کشور هستند تایم: ایران با یک فاکتور، بازار ۲۰ درصد نفت جهان را تحت فشار گذاشت قیمت هر متر خانه ۱۰ ساله در قلب تهران

5

یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقت اطلاعات بانکی از هزاران گوشی

  • کد خبر : 199351
  • ۱۱ مهر ۱۴۰۴ - ۹:۱۶
یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقت اطلاعات بانکی از هزاران گوشی

یک بدافزار ناشناخته اندرویدی، هزاران مشتری بانکی در جنوب اروپا را هدف قرار داده و در حال سرقت سرمایه‌ آن‌ها است.

تینا مزدکی_در اواخر آگوست ۲۰۲۵، محققان امنیتی تیم اطلاعات تهدیدات Cleafy موفق به کشف کلوپاترا (Klopatra) شدند که یک بدافزار جدید برای دسترسی از راه دور به اندروید (RAT) از نوع تروجان است. بر اساس داده‌های ارائه‌شده توسط محققان، این بدافزار که در حال حاضر در کشورهای اسپانیا و ایتالیا فعال است، از زمان آغاز حملات در ماه مارس ۲۰۲۵، بیش از ۳۰۰۰ دستگاه را از طریق دو شبکه بات‌نت هماهنگ‌شده آلوده کرده است.

جعل هویت یک اپلیکیشن تلویزیون

حمله‌کنندگان کاربرانی را هدف قرار می‌دهند که به‌دنبال اپلیکیشن‌های پخش آنلاین تلویزیون غیرقانونی هستند. این بدافزار خود را در قالب یک برنامه IPTV با نام «Mobdro Pro IP TV + VPN» جا می‌زند. از آنجا که این نوع اپلیکیشن‌ها در فروشگاه گوگل پلی مجاز نیستند، فریب دادن کاربران برای دانلود آن‌ها از منابع ناشناس آسان‌تر است. پس از نصب، برنامه کاربر را متقاعد می‌کند تا مجوزهای دسترسی حیاتی دستگاه را بدهد. برای رسیدن به این هدف، اپلیکیشن یک رابط کاربری ساده با دکمه‌ای که از کاربران می‌خواهد «ادامه نصب» را انتخاب کنند، نمایش می‌دهد. لمس این دکمه کاربر را به تنظیمات سیستمی اندروید هدایت کرده و به او دستور می‌دهد که مجوز لازم را اعطا کند.

یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقط اطلاعات بانکی از هزاران گوشی

بدافزار به حساب‌های بانکی حمله می‌کند

پس از فعال شدن، این تروجان هم به عنوان یک بدافزار بانکی و هم یک ابزار دسترسی از راه دور عمل می‌کند. این بدافزار می‌تواند با استفاده از قابلیت VNC (رایانش شبکه‌ای مجازی)، که به حمله‌کنندگان اجازه می‌دهد دستگاه آلوده را به‌صورت لحظه‌ای کنترل کنند، کنترل کامل گوشی آلوده را به دست گیرد. حمله‌کننده می‌تواند بدون اینکه قربانی متوجه چیز مشکوکی شود، به برنامه‌های مختلف برود، پین‌ها و رمزهای عبور را وارد کند و تراکنش‌های مالی انجام دهد.

تحلیل فنی بدافزار، نشان‌دهنده سطح پیچیدگی بالا در آن است. توسعه‌دهندگان برای محافظت از تروجان در برابر شناسایی شدن، Virbox را در کد آن ادغام کرده‌اند؛ Virbox یک مجموعه محافظت از کد در سطح تجاری است که به‌ندرت در بدافزارهای موبایلی دیده می‌شود. به‌جای استفاده از کد استاندارد جاوا (Java)، حمله‌کنندگان از Native Libraries استفاده کرده‌اند که یک لایه دفاعی دیگر در برابر مهندسی معکوس و ابزارهای تحلیل خودکار ایجاد می‌کند.

محققان Cleafy با تحلیل نمونه‌های بدافزار، به این نتیجه رسیده‌اند که عامل تهدید پشت این بدافزار از ترکیه‌ است. یادداشت‌های عملیاتی که در کد کشف شده، نشان می‌دهد که این عامل تهدید نه‌تنها بدافزار را توسعه داده، بلکه کل زنجیره حمله، از آلوده‌سازی تا تبدیل به پول نقد (سودآوری) را نیز مدیریت می‌کند. محققان در گزارش خود نوشتند: «کلوپاترا یک تهدید جدی و پیچیده برای بخش مالی و کاربران دستگاه‌های همراه، به‌ویژه در اروپا، محسوب می‌شود.»

با ردیابی فعالیت‌های کلوپاترا طی ماه‌های اخیر، Cleafy بیش از ۴۰ نسخه ساخت (Build) متمایز را در حال گردش شناسایی کرده است که نشان‌دهنده یک چرخه توسعه سریع است. محققان بر این باورند سرعت عملی که چرخه توسعه سریع این بدافزار نشان می‌دهد که گردانندگان آن همچنان به اصلاح تکنیک‌ها، تاکتیک‌ها و رویه‌های خود، گسترش لیست اهداف و ادغام روش‌های جدید برای دور زدن سیستم‌های امنیتی ادامه خواهند داد تا یک قدم جلوتر از متخصصان امنیت باشند.

منبع: cybernews

۵۸۳۲۳

لینک کوتاه : https://arzdigital.media/?p=199351

کامنت‌های خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم ارزدیجیتال مدیا منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.