امینت

تلفن همراه

April 29, 2024
15:26 دوشنبه، 10ام اردیبهشتماه 1403
کد خبر: 165293

حمله بدافزار جدید Brokewell به دستگاه‌های اندرویدی

محققان امنیتی یک تروجان بانکی اندروید جدید به نام Brokewell کشف کرده‌اند که می‌تواند همه رویدادهای دستگاه، از لمس و اطلاعات نمایش داده‌شده تا ورودی متن و برنامه‌هایی را که کاربر راه‌اندازی می‌کند، ثبت کند.

به گزارش پایگاخه اطلاع‌رسانی پلیس فتا، این بدافزار از طریق یک به‌روزرسانی جعلی Google Chrome ارائه می‌شود. Brokewell در حال توسعه بوده و دارای ترکیبی از قابلیت‌های گسترده تصاحب دستگاه و کنترل از راه دور است.

جزئیات بروکول
محققان در شرکت ThreatFabric پس از بررسی یک صفحه به‌روزرسانی جعلی کروم که یک بار بارگذاری شده بود، بروکول را پیدا کردند، یک روشی رایج برای فریب دادن کاربران ناآگاه به نصب بدافزار است.

با نگاهی به کمپین‌های گذشته، محققان دریافتند که Brokewell قبلاً برای هدف قرار دادن خدمات مالی «اکنون بخرید، بعداً بپردازید» و به ‌عنوان یک برنامه احراز هویت دیجیتال اتریشی به نام ID Austria استفاده می‌شد.

قابلیت‌های اصلی Brokewell سرقت داده‌ها و ارائه کنترل از راه دور به مهاجمان است.

سرقت اطلاعات:
صفحات ورود به سیستم برنامه‌های هدف را برای سرقت اعتبارنامه ها تقلید می‌کند (حملات همپوشانی).
تعامل قربانی با دستگاه، از جمله ضربه زدن، کشیدن انگشت، و ورودی متن را برای سرقت داده‌های حساس نمایش داده شده یا وارد شده در دستگاه ضبط می‌کند.
جزئیات سخت‌افزاری و نرم‌افزاری دستگاه را جمع آوری می‌کند.
گزارش تماس‌ها را بازیابی می‌کند.
صدا را با استفاده از میکروفون دستگاه ضبط می‌کند.

تصاحب دستگاه:
به مهاجم اجازه می‌دهد صفحه دستگاه را در زمان واقعی ببیند (جریان‌های صفحه).
حرکات لمسی و کشیدن انگشت را از راه دور روی دستگاه آلوده اجرا می‌کند.
به کلیک از راه دور روی عناصر یا مختصات صفحه مشخص شده اجازه می‌دهد.
صفحه‌نمایش دستگاه را از راه دور فعال می‌کند تا هر گونه اطلاعاتی را برای ضبط در دسترس قرار دهد.
تنظیماتی مانند روشنایی و صدا را تا حد صفر تنظیم می‌کند.

محققان ابزار دیگری به نام «Brokewell Android Loader» را کشف کردند که توسط Samedit نیز ساخته شده است. این ابزار بر روی یکی از سرورهایی که به عنوان سرور فرمان و کنترل Brokewell عمل می‌کند میزبانی شده است و توسط چندین مجرم سایبری استفاده می‌شود.

جالب اینجاست که می‌تواند محدودیت‌هایی را که گوگل در اندروید 13 به بعد برای جلوگیری از سوء استفاده از سرویس دسترسی برای برنامه‌های بارگذاری شده جانبی (APK) معرفی کرده است، دور بزند.

همانطور که در Brokewell مشخص شد، بارگیری‌هایی که محدودیت‌ها را دور می‌زنند تا از اعطای دسترسی سرویس دسترس‌پذیری به فایل‌های APK دانلود شده از منابع سایه‌دار جلوگیری کنند، اکنون رایج شده‌اند و به طور گسترده مستقر شده‌اند.

محققان امنیتی هشدار می‌دهند که قابلیت‌های تصاحب دستگاه مانند آن‌هایی که در Brokewell Banker برای اندروید موجود است، در بین مجرمان سایبری بسیار مورد تقاضا است، زیرا به آنها اجازه می‌دهد کلاهبرداری را از دستگاه قربانی انجام دهند.

آنها انتظار دارند که Brokewell بیشتر توسعه یابد و به عنوان بخشی از عملیات بدافزار به عنوان سرویس به سایر مجرمان سایبری در انجمن‌های زیرزمینی ارائه شود.

برای محافظت از خود در برابر بدافزار Android، از دانلود برنامه‌ها یا به‌روزرسانی‌های برنامه از خارج از Google Play خودداری کنید و مطمئن شوید که Play Protect همیشه در دستگاه شما فعال است.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.