کشف اپلیکیشن جعلی تیک تاک که میتواند پیامها را بخواند
جاسوسافزار ClayRat خود را در قالب برنامههای محبوبی مانند TikTok و Google Photos جا میزند تا پیامها را بدزدد، مخفیانه عکس بگیرد و بهطور خودکار از تلفن قربانی تماس برقرار کند.
Báo Khoa học và Đời sống•13/10/2025
شرکت امنیتی Zimperium به تازگی در مورد جاسوسافزار ClayRat که به سرعت در حال گسترش در اندروید است، هشدار داده است. ClayRat اغلب برای فریب کاربران، خود را در قالب برنامههای آشنایی مانند TikTok، YouTube یا Google Photos جا میزند.
وقتی کاربران فایلهای APK را از منابعی غیر از گوگل پلی نصب میکنند، این بدافزار مخفیانه نصب و فعال میشود. زمانی که ClayRat به پیامک دسترسی پیدا کند یا به عنوان برنامه پیامرسان پیشفرض تنظیم شود، میتواند پیامها را بخواند، تماسها را ضبط کند، با دوربین جلو عکس بگیرد و بدون اجازه پیام ارسال کند.
تمام دادههای جمعآوریشده مانند اطلاعات دستگاه، مخاطبین، عکسها و گزارشهای پیام به سرور کنترل مهاجم ارسال میشوند. تنها در سه ماه گذشته، بیش از ۶۰۰ نوع ClayRat شناسایی شده است که نشاندهنده سطح نگرانکنندهای از پیچیدگی و سرعت انتشار است. به کاربران توصیه میشود برای جلوگیری از خطرات، فقط برنامهها را از گوگل پلی دانلود کنند، Play Protect را فعال کنند و مرتباً سیستم عامل را بهروزرسانی کنند.
به طور خاص، مراقب مجوزهای حساس مانند دسترسی به پیامک، دوربین یا تماس باشید زیرا تنها یک لحظه بیدقتی میتواند تمام اطلاعات شخصی را به خطر بیندازد. خوانندگان گرامی، لطفاً ویدیوهای بیشتری تماشا کنید: سناریوی کلاهبرداری آدمربایی آنلاین بسیاری از قربانیان را "از نظر روانی دستکاری میکند" | VTV24
نظر (0)