خطر جاسوسی؛ این پیامرسانها را همین حالا از گوشی اندرویدی خود پاک کنید
https://lamtakam.com/qanda/7013/خطر-جاسوسی؛-این-پیامرسانها-را-همین-حالا-از-گوشی-اندرویدی-خود-پاک-کنید 1این متن رو بی زحمت برای من ترجمه کنید.
خطر جاسوسی؛ این پیامرسانها را همین حالا از گوشی اندرویدی خود پاک کنید
محققان ESET نام چندین اپلیکیشن اندرویدی را اعلام کردهاند که میتوانند فعالیت کاربران را زیر نظر داشته باشند. شش مورد از این اپها در گوگل پلی در دسترس بوده است و سایر آنها در VirusTotal حضور دارند. 11 مورد از این پیام رسان ها ظاهری قانونی دارند و یکی از آن ها برنامه خبری است.
براساس گزارش ESET، این برنامهها کد تروجان دسترسی از راه دور (RAT) معروف به VajraSpy را اجرا میکنند و بخشی از یک کمپین Patchwork APT هستند. عملکرد اصلی آنها جاسوسی از افراد بر اساس مجوزهایی که به برنامه ها می دهند است.
این اپلیکیشنها میتوانند مخاطبین، فایلها، تاریخچه تماسی و پیامهای متنی کاربران را سرقت کنند. برخی از آنها حتی میتوانند به چتهای واتساپ و سیگنال دسترسی داشته باشند، تماسهای تلفنی را ضبط کرده و نوتیفیکیشنها را رهگیری کنند. همچنین میتوانند موقعیتهای دستگاه و نام برنامههای نصبشده را به مراکز فرماندهی و کنترل خود ارسال کنند.
به گفته ESET، آزاردهندهترین قابلیت آنها عکس برداری از قربانیان و ضبط صدای اطراف است. هدف اصلی این برنامه ها کاربران پاکستانی و هندی هستند.
اپلیکیشنهای اندروید دارای تروجان
نام برنامههایی که در گوگل پلی حضور دارند به شرح زیر است:
Rafaqat
Privee Talk
MeetMe
Let’s Chat
Quick Chat
Chit Chat
هرچند برنامههای مذکور اکنون از گوگل پلی حذف شدهاند، اما اگر آنها را روی گوشی خود نصب دارید، بهتر است حذفشان کنید.
اپلیکیشنهای VirusTotal نیز شامل موارد زیر هستند:
YohooTalk
TikTalk
Hello Cha
Nidus
GlowChat
Wave Chat
این اپها در ظاهر شبیه برنامههای پیامرسان استاندارد هستند و از کاربر میخواهند تا با استفاده از شماره تلفن خود یک حساب کاربری ایجاد کنند. نکته قابلتوجه اینکه حتی اگر فرایند ایجاد حساب موفقیتآمیز نباشد، آنها همچنان در پسزمینه گوشی شما اجرا میشوند.