به طور خاص، کارشناسان امنیتی Trend Micro به تازگی نوعی بدافزار به نام MMRat را کشف کردهاند. این بدافزار اغلب از طریق فروشگاههای جعلی برنامه Google Play توزیع میشود.
| بدافزار MMRat اغلب از طریق فروشگاههای جعلی اپلیکیشن گوگل پلی توزیع میشود. |
طبق گزارش Bleeping Computer ، بدافزار MMRat از سرویسهای دسترسی در گوشیهای هوشمند اندروید سوءاستفاده میکند و از این طریق قربانیان را فریب میدهد تا به دستگاه دسترسی پیدا کنند. این بدافزار به همین جا ختم نمیشود و میتواند به طور خودکار فعالیتهای مخرب زیادی را روی تلفن قربانی انجام دهد.
پس از نصب، بدافزار MMRat بلافاصله به یک سرور از راه دور که توسط هکر کنترل میشود متصل میشود. سپس این بدافزار به طور مخفیانه فعالیتهای دستگاه را رصد میکند تا متوجه شود چه زمانی کاربر از تلفن هوشمند استفاده نمیکند.
در این مرحله، هکرها از راه دور دستگاه را روشن میکنند، قفل آن را باز میکنند و اطلاعاتی مانند دادههای شبکه، صفحه نمایش، مخاطبین، باتری یا محتوای پیام را جمعآوری میکنند. هکرها حتی میتوانند به برنامههای بانکی دسترسی پیدا کنند تا از حسابها پول بدزدند.
در حال حاضر، بدافزار MMRat عمدتاً برای حمله به کاربران گوشیهای هوشمند اندرویدی در منطقه جنوب شرقی آسیا استفاده میشود. بنابراین، کاربران باید بسیار هوشیار باشند و برنامههای عجیب و غریب را از فروشگاههای نرمافزاری شخص ثالث نصب نکنند.
منبع






نظر (0)