هک موبایل با بدافزار جاسوسی اندروید و نفوذ به سیستم کاربران از راه دور
هک موبایل با بدافزار جاسوسی اندروید و نفوذ به سیستم کاربران از راه دور همان طور که می دانید، بدفزارها می توانند راه نفوذ هکرها را به سیستم باز کنند.
بنا بر گفته شرکت امنیتی لوک اوت، امکان هک موبایل با بدافزار جاسوسی اندروید وجود دارد که امکان جاسوسی از راه دور را برای کاربران فراهم می کند.
در ادامه مطلب با SPY24 همراه باشید.
هک موبایل با بدافزار جاسوسی اندروید موضوع هک موبایل و دسترسی به حساب های کاربری مدت هاست که نظر هکرها را به خود جلب کرده است تا بتوانند از اطلاعات به دست آمده سو استفاده نمایند.
از طرف دیگر کمپانی های مختلفی اقدام به ساحت نرم افزارهایی کرده اند که بتوانند با این برنامه های جاسوسی مبارزه نمایند.
اما خبرها حاکی از هک موبایل با بدافزار جاسوسی اندروید می دهند.
شرکت امنیتی لوک اوت در ارتباط با هک موبایل با بدافزار جاسوسی اندروید گفته است که این بدافزار امکان نظارت بر اطلاعات کاربران را از راه دور به کمک تروجان Monokle فراهم می سازد.
تروجان Monokle می تواند گواهینامه های مورد اعتتماد را روی دستگاه نصب نماید تا دسترسی به روت سیستم فراهم شود.
از این رو هکرها می توانند به راحتی از طریق این کار، داده های گوشی را استخراج کرده و هدف خود را اجرا نمایند.
خوب است بدانید که این تروجان می تواند مانند یک کی لاگر هم عمل نماید و تصویر و ویدئو نیز ثبت نمایند.
ضمن آنکه می تواند تمامی تاریخچه های اپلیکیشن های مختلف مانند مرورگرها، سرویس های شبکه اجتماعی، تمامی پیام رسان ها و حتی ردیاب های موجود روی سیستم را هک کرده و آن ها را استخراج نماید.
لازم به ذکر است که اغلب این کاوش ها از طریق سرویس های دسترسی گوگل در اندروید و همچنین سو استفاد از آن ها برای سرقت داده های اپ های ثالث صورت می پذیرد. ضمن آنکه هک موبایل با بدافزار جاسوسی اندروید به هکرها این امکان را می دد تا مجموعه متن های پیش بینی شده کاربر را با توجه به موضوعات مورد علاقه وی حدس بزنند و به کمک برنامه ضبط صفحه، پسوردها را بیابد.
گفته می شود که این بدافزار هم اکنون دستگاه های اندرویدی را هدف قرار داده است و محققان به نمونه هایی از بدافزار اشاره کرده اند که حاوی دستورات غیر قابل استفاده خاصی بوده اند. البته برخی منابع از مشاهده این تروجان روی سیستم هعامل iOS نیز می دهند که احتمال آن می رود که هدف بعدی هکرها، حمله به سیستم عامل آی او اس باشد.
بنا بر گفته کارشناسان این حوزه، این بدافزار از سال ۲۰۱۶ فعال بوده و هنوز مشخص نیست که چند دستگاه به این بدافزار آلوده شده باشند. اما برخی از نشانه ها حاکی از وجود این بدافزار در سیستم هایی در منطقه ارمنستان، گرجستان، آذربایجان و سوریه بوده است.
البته هنوز شیوه انتشار این بدافزار مشخص نیست اما به گمان برخی از محققان، نسخه های آلوده از اپلیکیشن های واقعی وجود دارند که اقدام به انتشار این تروجان می کنند. در کنار این موضوع البته روش های فیشینگ نیز بی تاثیر نبوده اند.
نوشته هک موبایل با بدافزار جاسوسی اندروید و نفوذ به سیستم کاربران از راه دور اولین بار در وبلاگ آموزشی spy24. پدیدار شد.
گروهی از پژوهشگران به تازگی دریافتهاند که یک بدافزار خطرناک تحت پوشش یک آنتی ویروس تقلبی به گوشیهای هوشمند با سیستم عامل اندروید حمله کرده و به اطلاعات تماس، پیامها و حریم شخصی کاربران نفوذ و دسترسی یافته است.
به گزارش ایسنا، گروهی از پژوهشگران و محققان فعال در زمینه امنیت سایبری در موسسه تحقیقاتی سیسکو تالوس به تازگی دریافتهاند که یک بدافزار خطرناک تحت پوشش یک آنتی ویروس تقلبی به نام ” Naver Defender ” به گوشیهای هوشمند با سیستم عامل اندروید حمله کرده و به اطلاعات تماس، پیامها و حریم شخصی کاربران نفوذ و دسترسی یافته و آنها را به منظور سوءاستفاده هکرها به سرقت میبرد.
نام این بدافزار که KevDroid عنوان شده است، ابزار پیشرفتهای برای هکرها و مجرمان سایبری است که از این طریق میتوانند از راه دور، به اطلاعات مورد نیاز خود دسترسی یابند. یکی دیگر از قابلیتهای خطرناک این بدافزار آن است که میتواند تماسهای تلفنی و صوتی کاربران با مخاطبانشان را ثبت و ضبط کند تا در صورت نیاز، هکرها از آنها سوءاستفاده کنند.
این بدافزار به دنبال تروجان خطرناکی که دو هفته پیش توسط پژوهشگران یک موسسه امنیتی تحت عنوان ESTsecurity در کره جنوبی کشف شد، شناسایی و اعلام شده است.
متخصصان امنیتی در موسسه سیسکو تالوس با ارائه گزارشی کامل و طولانی، به انتشار جزئیات دقیقی از فعالیتهای این بدافزار اقدام کردهاند. آنها بر این باورند که هر دو بدافزار کشف شده به نوعی با کره شمالی ارتباط دارند و احتمالا تحت پشتیبانی و نظارت آنهاست.
این بدافزار جدید که در دو مدل و نسخه در گوشیهای هوشمند اندرویدی منتشر شده است، قابلیت های زیر را داراست:
۱. ثبت و ضبط تماسهای تلفنی و صوتی
۲. سرقت اطلاعات و مشاهده تاریخچه جستوجو در وب سایتهای مختلف
۳. سرقت اطلاعات و فایلهای ذخیره شده در گوشی هوشمند
۴. دسترسی به نسخه خام و اصلی ( root ) گوشی هوشمند
۵. سرقت تاریخچه تماسهای تلفنی
۶. سرقت ایمیل و پیامهای متنی ارسالی و دریافتی
۷. جمع آوری دادههای مرتبط با مکان جغرافیایی کاربران تنها در ۱۰ ثانیه
۸. جمع آوری و دسترسی به اپلیکیشنها و نرم افزارهای دانلود و نصب شده توسط کاربر
به گفته تحلیلگران و بر اساس اطلاعات سایت مرکز مدیریت راهبردی افتا، تمامی این دادههای به سرقت رفته در اختیار گروهی از هکرهای پیشرفته قرار خواهد گرفت که از راه دور قادر خواهند بود، کنترل گوشی هوشمند اندرویدی کاربران را در دست بگیرند و از اطلاعاتشان برای مقاصد شوم خود سوءاستفاده کنند. دانلود برنامه SPY24 برای کنترل گوشی دیگران
اما به کاربران گوشیهای اندروید توصیه میشود که بهطور مرتب برنامههای نصب شده بر روی گوشیهای خود را بررسی و برنامههای مخرب، ناشناخته یا غیرضروری که بدون اطلاع یا رضایت کاربر در لیست برنامهها وجود دارد را پیدا و حذف کنند.
همچنین به کاربران گوشیهای هوشمند توصیه میشود مراحل زیر را برای امن ماندن در مقابل این اتفاقات رعایت کنند:
۱. هرگز اپلیکیشنها را از فروشگاههای شخص ثالث نصب نکنند.
۲. ویژگی ‘verify apps’ را در قسمت تنظیمات فعال کنند.
۳. “unknown source” را هنگامی که از آن استفاده نمیکنند غیرفعال کنند.
۴. آنتی ویروس معتبر و شناخته شده نصب کنند.
۵. بهطور منظم از گوشی خود back up بگیرند.
برنامه SPY24 :
که اولین مورد از قوانین سایت و مهمترین آن مقابله با هک میباشد و هر گونه سو استفاده و استفاده نادرست از آموزش ها و برنامه های وبسایت SPY24 بر عهده کاربر می باشد.
سامانه مراقبت از خانواده (SPY24) نام یک نرم افزار موبایل با نصب و فعالسازی بسیار ساده می باشد که به والدین امکان کنترل و مدیریت فعالیت فرزندان در شبکه های مجازی موبایلی را می دهد.
در زیر می توانید برخی از امکانات برنامه SPY24 را مشاهده نمایید:
- نظارت بر تماس ها و پیامک ها به همراه تاریخ و زمان
- گزارش پیام های تلگرام ، اینستاگرام ، واتس اپ و…
- موقعیت لحظه مستمر و مسیر های پیموده شده
- وب سایت های بازدید شده و برنامه های اجرا شده
- با قابلیت پنهان سازی ۱۰۰ درصد برنامه و مدیرت راه دور
- امکان مسدود سازی وب سایت ها، برنامه ها و مخاطبین از راه دور