امنیت

تلفن همراه

November 21, 2025
12:59 جمعه، 30ام آبانماه 1404
کد خبر: 206524

بدافزار بانکی جدید در کمین کاربران اندروید

منبع: ایسنا

محققان امنیتی یک تروجان بانکی جدید اندروید را کشف کرده‌اند که قادر است پیام‌های برنامه‌هایی از جمله واتس‌اپ، تلگرام و سیگنال را پس از رمزگشایی آنها، رهگیری کند.

شرکت امنیت سایبری هلندی «ترت فبریک» (ThreatFabric)، روز پنجشنبه، اعلام کرد که این بدافزار را با نام استورنوس (Sturnus) شناسایی کرده است که می‌تواند با استفاده از صفحات ورود جعلی بسیار متقاعدکننده، اعتبارنامه‌های بانکی را سرقت کند و به مهاجمان کنترل تقریبا کامل از راه دور دستگاه‌های آلوده را بدهد.

استورنوس پس از نصب، می‌تواند با دسترسی به داده‌ها پس از رمزگشایی توسط برنامه‌های قانونی، هر آنچه را که روی تلفن نمایش داده می‌شود – از جمله مخاطبین، کل رشته پیام‌ها و محتوای چت‌های رمزگذاری شده – را بلادرنگ رصد کند. همچنین می‌تواند متن را تزریق، فعالیت کاربر را مشاهده کند و تراکنش‌ها را در حالی که یک پوشش سیاه و تمام صفحه را نشان می‌دهد که عملیات را از قربانی پنهان می‌کند، انجام دهد.

«ترت فبریک» اعلام کرد که به نظر می‌رسد این بدافزار در حال توسعه یا آزمایش محدود است، اما در حال حاضر با قالب‌هایی پیکربندی شده است که بانک‌های سراسر جنوب و مرکز اروپا را هدف قرار می‌دهد و این نشان دهنده آماده‌سازی برای یک عملیات گسترده‌تر است.

به گفته محققان، اگرچه این بدافزار احتمالا در حالت قبل از استقرار خود است، اما کاملا کاربردی بوده و از برخی جنبه‌ها، پیشرفته‌تر از خانواده‌های بدافزار موجود است.

شرکت «ترت فبریک» افزود: اگرچه گسترش در این مرحله محدود است، اما ترکیب جغرافیای هدف و تمرکز بر برنامه‌های با ارزش بالا نشان می‌دهد که مهاجمان در حال اصلاح ابزارهای خود قبل از عملیات گسترده‌تر یا هماهنگ‌تر هستند.

بر اساس گزارش رکورد، استورنوس بخشی از موج تروجان‌های بانکی اندرویدی نوظهور است. محققان امنیتی در اکتبر، گونه جداگانه‌ای به نام هرودوتوس را کشف کردند که رفتار انسان را تقلید می‌کند تا از شناسایی شدن در حین کنترل از راه دور یک دستگاه جلوگیری کند. تروجان دیگری به نام کروکودیلوس برای کنترل کامل تلفن‌ها و سرقت وجوه از حساب‌های بانکی و آنلاین استفاده شده است.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.