ایتنا - این بدافزار چهار مرحله داشته است و همواره از راههای پیچیده تری برای جاسوسی از کاربران استفاده کرده است.
بدافزاری که کاربران تلگرام را مورد هدف قرار داده است!
16 ارديبهشت 1397 ساعت 12:44
ایتنا - این بدافزار چهار مرحله داشته است و همواره از راههای پیچیده تری برای جاسوسی از کاربران استفاده کرده است.
محققان لابراتوار کسپرسکی به تازگی ZooPark، یک کمپین جاسوسی سایبری را کشف کرده اند که چندین سال است دستگاه های اندرویدی کاربران را در خاورمیانه مورد هدف قرار می دهد.
به گزارش سرویس اخبار تکنولوژی از کسپرسکی آنلاین، به تازگی محققان امنیتی لابراتوار کسپرسکی موردی را یافته اند که ظاهرا نمونهای از بدافزار ناشناخته اندروید است. در نگاه اول این بدافزار مورد جدی نبود: یک ابزار ساده و صریح برای جاسوسی سایبری! اما محققان تصمیم گرفتند که این نمونه را بیشتر بررسی کنند و پس از اندکی متوجه یک نسخه جدید و بسیار پیچیده از همان برنامه شدند. آنها تصمیم گرفتند این بدافزار پیچیده را ZooPark بنامند.
عملیات این بدافزار چهار مرحله داشته است و در طول سه سال گذشته ( از سال 2015 ) همواره از راههای پیچیده تری برای جاسوسی از کاربران استفاده کرده است. ما این بدافزار را به 4 سطح از 1 تا 4 علامت گذاری کرده ایم که سطح چهارم آن در سال 2017 گسترش یافت. از لحاظ فنی تکامل بدافزار ZooPark پیشرفت چشمگیری داشته است: در سطح اول این بدافزار که در سال 2015 رویت شده بود تنها به جاسوسی از شماره تلفنها و حساب های قربانیان می پرداخت.
سطح دوم این بدافزار در سال 2016 مشاهده شد که اطلاعات حساسی چون تماسها، اساماس ها، اطلاعات دستگاه و موقعیت مکانی قربانی به سرقت می برد. در سطح سوم حمله توسط بدافزار که در سال جاری کشف شد ضبط مکالمات، جزییات برنامههای نصب شده، اطلاعات مرورگر و عکس های ذخیره شده در SD card، به قابلیت های این بدافزار جاسوس اضافه شد. اما آخرین سطح که مربوط به سال 2017 است اختیارات این بدافزار بیشتر شد و توانست به اپلیکشن های پرطرفدار دسترسی و عملیات اسکرین شات، فیلمبرداری و غیره را انجام دهد.
برخی از برنامه های مخرب ZooPark از طریق وبسایت های خبری و سیاسی در بخش های خاص خاورمیانه توزیع میشدند. آن ها به عنوان برنامه های مشروع با اسامی مانند "TelegramGroups" و Alnaharegypt news در برخی کشورهای خاورمیانه به رسمیت شناخته شدند.
پس از آلودگی موفقیت آمیز ، بدافزار دسترسی به موارد زیر را برای مهاجم فراهم میساخت:
دسترسی به:
کد مطلب: 52726
آدرس مطلب: https://www.itna.ir/news/52726/بدافزاری-کاربران-تلگرام-مورد-هدف-قرار-داده