احتمال سرقت اطلاعات بانکی کاربران فیسبوک با تروجان آندروید
خبرگزاری فارس- مجرمان سایبری در حال استفاده از یک برنامه تروجان آندروید هستند که برای بانکداری الکترونیکی طراحی شده و کاربران فیسبوک را هدف حمله قرار داده است. احتمالا این برنامه میتواند تایید هویت دو مرحلهای را در شبکههای اجتماعی دور بزند. محققان امنیتی از شرکت آنتی ویروس ESET نوع جدیدی از تروجان بانکداری رایانه با عنوان Qadars را شناسایی کردند. این تروجان هنگامی که در مرورگر یک سیستم آلوده باز میشود، کدهای جعلی جاوا اسکریپت را به صفحات فیسبوک تزریق میکند. کد تزریق شده پیامهایی را برای کاربران تولید میکند که با پیروی از این پیامها کاربر، بدافزار را دانلود و نصب میکند.
خبرگزاری فارس- مجرمان سایبری در حال استفاده از یک برنامه تروجان آندروید هستند که برای بانکداری الکترونیکی طراحی شده و کاربران فیسبوک را هدف حمله قرار داده است. احتمالا این برنامه میتواند تایید هویت دو مرحلهای را در شبکههای اجتماعی دور بزند.
محققان امنیتی از شرکت آنتی ویروس ESET نوع جدیدی از تروجان بانکداری رایانه با عنوان Qadars را شناسایی کردند. این تروجان هنگامی که در مرورگر یک سیستم آلوده باز میشود، کدهای جعلی جاوا اسکریپت را به صفحات فیسبوک تزریق میکند. کد تزریق شده پیامهایی را برای کاربران تولید میکند که با پیروی از این پیامها کاربر، بدافزار را دانلود و نصب میکند.
این حملات man-in-the-browser با عنوان Webinjects شناخته میشوند و از زمانهای گذشته به وسیله تروجانهای رایانهای برای نمایش فرمهای تقلبی وب روی وب سایتهای بانکداری آنلاین نمایش داده میشدند و از این طریق اعتبارنامههای ورودی کاربران و سایر اطلاعات حساس مالی آنها را به
سرقت میبردند.
Webinjectها بهطور معمول برای ایجاد پیامهایی استفاده میشوند که کاربر را راهنمایی میکند که چگونه برنامههای مخرب را روی دستگاه تلفن همراه خود دانلود و نصب کند. این برنامهها وانمود میکنند که برای ارتباط با موسسات مالی به این برنامههای امنیتی نیاز است.
در ماه فوریه محققان امنیتی RSA گزارش دادند که کد منبع یک تروجان پیشرفته آندرویدی با عنوان iBanking در فرومهای زیرزمینی منتشر شده است و هشدار دادند که مجرمان سایبری میتوانند در آینده از این مساله سوءاستفاده کنند و کاربران تلفن همراه را در معرض خطر قرار دهند.
این امکان وجود دارد که مهاجمان از iBanking استفاده کنند تا کدهای امنیتی که از طریق SMS توسط سیستم تایید هویت ۲ مرحلهای فیسبوک فرستاده میشود را سرقت کنند. همچنین این امکان وجود دارد که مهاجمان روش استفاده از Webinject روی فیسبوک را انتخاب کنند، زیرا باعث میشود تا این بدافزار روی طیف گستردهای از کاربران توزیع شود.
ارسال نظر