Albiriox؛ بدافزاری که به راحتی به وجوه کاربران دسترسی می‌یابد بدون اینکه به رمز عبور نیاز داشته باشد

شرکت امنیتی Cleafy اعلام کرده است که بدافزار جدیدی به نام Albiriox در سیستم‌عامل اندروید شناسایی شده است که قادر است بدون اطلاع کاربر، کنترل کامل دستگاه را در دست هکرها قرار دهد. این بدافزار از طریق صفحات جعلی که مشابه Google Play طراحی شده‌اند، به‌منظور دانلود اپلیکیشن‌های مالی، انتشار می‌یابد.

بر اساس گزارش ایتنا و به نقل از Mashable، کاربران با کلیک بر روی لینک‌های این صفحات و دانلود نرم‌افزار، به‌طور ناخواسته اجازه نصب اپلیکیشن‌های ناشناس را به دستگاه خود می‌دهند. سپس، بدافزار به‌صورت پنهانی فعال شده و امکاناتی از قبیل لمس، کلیک و سوایپ را به‌صورت دور از راه برای مهاجمان فراهم می‌آورد. در این وضعیت، هکرها به‌راحتی می‌توانند به اپلیکیشن‌های بانکی دسترسی یابند و حساب کاربر را تخلیه کنند، بدون اینکه حتی به رمز عبور نیاز داشته باشند.

Cleafy هشدار داده که بهترین روش پیشگیری، اجتناب از دانلود اپلیکیشن‌های مالی از منابع غیررسمی و خارج از Google Play است. اگرچه برخی از اپلیکیشن‌ها در فروشگاه رسمی نیز ممکن است آلوده باشند، ولی خطرات موجود در منابع غیررسمی بسیار بیشتر است.

 



این خطر در ادامه یک سلسله از بدافزارهای شناسایی شده برای اندروید در ماه‌های اخیر است. به‌عنوان نمونه، ماه گذشته هم شش اپلیکیشن مخرب شناسایی شدند که قادر به ضبط اطلاعات حساس کاربران نظیر پیام‌های واتساپ، تماس‌ها و حتی صداهای محیطی بودند.

در نهایت، کاربران باید به مجوزهای اپلیکیشن‌ها، منابع دانلود و رفتارهای مشکوک دستگاه خود توجه نمایند. فعال‌سازی احراز هویت دو مرحله‌ای، بررسی منظم مجوزهای نرم‌افزارها و استفاده از نرم‌افزارهای امنیتی معتبر می‌تواند به جلوگیری از بروز چنین تهدیداتی کمک کند.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا