تروجان اندرویدی اهرم استخراج اطلاعات ایرانی‌ها از تلگرام


1397/01/28

پول‌نیوز - محققان امنیتی اخیرا هشدار دادند تروجان اندرویدی جدیدی شناسایی شده که از واسط‌های برنامه‌نویسی بات تلگرام برای ارتباط با سرور دستور و کنترل و ارسال داده‌ها به این سرور بهره‌برداری

تروجان اندرویدی اهرم استخراج اطلاعات ایرانی‌ها از تلگرام



پول‌نیوز
-


محققان امنیتی اخیرا هشدار دادند تروجان اندرویدی جدیدی شناسایی شده که از واسط‌های برنامه‌نویسی بات تلگرام برای ارتباط با سرور دستور و کنترل و ارسال داده‌ها به این سرور بهره‌برداری می‌کند.
این بدافزار TeleRAT نام داشته و به نظر می‌رسد ایران و کاربران ایرانی را هدف قرار داده است. این بدافزار مشابه بدافزار IRRAT است که قبلا مشاهده شده بود و از واسط‌های برنامه‌نویسی بات تلگرام بهره‌برداری می‌کرد.  
بدافزار IRRAT هنوز هم به فعالیت خود ادامه می‌دهد و خود را در قالب برنامه‌هایی که شماره‌ی بازدیدکنندگان پروفایل تلگرام شما را نمایش می‌دهند، توزیع می‌کند. این برنامه پس از نصب، بدافزار را ایجاد کرده و فایل‌هایی را برروی سیم‌کارت قربانی توزیع می‌کند که در ادامه می‌تواند اطلاعاتی را به سمت سرور دستور و کنترل ارسال کند.
فایل‌هایی که به سمت سرور دستور و کنترل ارسال می‌شود حاوی فهرست مخاطبان، فهرستی از حساب‌های گوگل که بر روی دستگاه ثبت شده‌اند، تاریخچه‌ی پیامک‌ها، تصاویری که با دوربین جلو و عقب گوشی گرفته شده‌اند، هستند. بدافزار مخرب گزارش‌های خود را به بات تلگرام تحویل داده و از منوی گوشی محو می‌شود و در پس‌زمینه اجرا شده و منتظر دستورات می‌ماند.
از طرف دیگر بدافزار TeleRAT دو فایل بر روی دستگاه قربانی ایجاد می‌کند. یکی از این فایل‌ها حاوی اطلاعات زیادی در مورد دستگاه قربانی است و در دیگری نیز فهرست کانال‌های تلگرام و دستورات متعدد ذخیره شده است. این بدافزار پس از نصب بر روی دستگاه قربانی، با ارسال تاریخ و زمان به بات تلگرام از طریق واسط‌های برنامه‌نویسی تلگرام، به مهاجم این مسأله را اطلاع می‌دهد.
بدافزار در ادامه سرویسی را در پس‌زمینه راه‌اندازی کرده و به تغییراتی که در حافظه‌ی دستگاه ایجاد می‌شود گوش می‌دهد. بدافزار هر ۴٫۶ ثانیه به‌روزرسانی‌ها را از بات تلگرام واکشی کرده و به دستورات گوش می‌دهد. بدافزار در ادامه براساس دستوراتی که دریافت می‌کند می‌توان فهرستی از مخاطبان ایجاد کند، فایل‌هایی را ایجاد کند، مخاطب‌های جدید اضافه کند، پیامک ارسال و دریافت کند، با شماره‌های مختلف تماس بگیرد، دستگاه را در حالت بی‌صدا یا صدادار قرار دهد، با دوربین گوشی عکس بگیرد یا عکس‌ها را از گالری دستگاه جمع‌آوری کند.
همچنین بر اساس اطلاعات سایت پلیس فتا، این بدافزار قادر است با استفاده از تابع sendDocument در واسط برنامه‌نویسی بات تلگرام، فایل‌هایی که از دستگاه قربانی جمع‌آوری کرده را به سمت سرور دستور و کنترل ارسال کند. این بدافزار تمامی ارتباطات خود را با استفاده از واسط برنامه‌نویسی بات تلگرام انجام داده و تشخیص‌های مبتنی بر شبکه را دور می‌زند. بدافزار با استفاده از این واسط‌های برنامه‌نویسی برای به‌روزرسانی از دو تابع getUpdates و یا Webhook استفاده می‌کند.
گفته می‌شود شناسه‌ی توسعه‌دهنده‌ی این بدافزار در کد آن موجود است که محققان را به سمت کانال تلگرامی با نام vahidmail۶۷ هدایت می‌کند. در این کانال سرویس‌هایی مانند لایک و دنبال‌کننده‌ی اینستاگرام، سرویس‌های باج‌افزاری و هرگونه تروجان ناشناخته ارائه می‌شود. محقان همچنین متوجه شدند در انجمن‌های برنامه‌نویسی ایرانی یک کتابخانه با قابلیت کنترل توسط بات تلگرام برای فروش تبلیغ می‌شده که نمونه‌هایی از این کد در بدافزار TeleRAT مشاهده شده است. هرچند این انجمن ادعا می‌کند طبق قوانین کشور ایران کار می‌کند ولی چنین عملیات مخربی نیز در آن مشاهده می‌شود.
به دلیل اینکه در بدافزار TeleRAT از کدهای توسعه‌دهندگان مختلف و کدهای متن‌باز استفاده شده است، به راحتی نمی‌توان آن را به گروه خاصی نسبت داد. با این حال گفته می‌شود توسعه‌دهندگان این تروجان چند نفر هستند که داخل ایران فعالیت می‌کنند.
این بدافزار در بازارهای شخص ثالث برنامه‌های کاربردی در قالب برنامه‌های قانونی و غیرقانونی و همچنین کانال‌های تلگرامی توزیع می‌شود. تقریبا ۲۲۹۳ کاربر تاکنون به این بدافزار آلوده شده‌اند که نزدیک به ۸۲ درصد از شماره‌ها مربوط به ایران هستند.

مشخصات
نام و نام خانوادگی
ایمیل یا شماره تماس
کد امنیتی

سهم دولت در ایجاد مراکز آموزشی 250 درصد افزایش یافت

> نسخه آزمایشیکد خبر: 82892522(6472218)به گزارش ایرنا، رضا کریمی روز شنبه در نهمین جشنواره خیرین مدرسه ساز شهرستان نمین افزود: در زمینه عمرانی، تجهیز و تاسیس مراکز آموزشی هم تخصیص بودجه های دولتی از 70 تا 100 درصد افزایش داشته است. وی با بیان اینکه

کشف پروتئینی برای درمان بیماری های قلبی

> نسخه آزمایشیکد خبر: 82892625(6472253)به گزارش روز شنبه گروه اخبار علمی ایرنا از پایگاه خبری مدیکال ساینس، این مطالعات توسط محققان یک موسسه خصوصی به نام the scripps research instituteدر کالیفرنیا صورت گرفته است. این مطالعه نشان می دهد یک پروتئین به

همگامی ایران با کشورهای پیشرفته در درمان سرطان سینه

> نسخه آزمایشیکد خبر: 82892654(6472203)به گزارش روز شنبه گروه علمی ایرنا از پژوهشکده معتمد جهاد دانشگاهی، دکتر کیوان مجیدزاده افزود: ایران می تواند با تکیه بر داشته های خود و بومی سازی فناوری و همچنین تقویت ساختارهای لازم در جهت محصولات دانش بنیان ا

تهران در 48 ساعت آینده 5 درجه سرد می شود

> نسخه آزمایشیکد خبر: 82892696(6472483)به گزارش روز شنبه ایرنا از اداره کل هواشناسی استان تهران، کمینه و بیشینه دمای هوای پایتخت در روزهای شنبه، یکشنبه و دوشنبه به ترتیب (16 و 26)، (14 و 23) و (9 و 21) درجه سانتیگراد پیش بینی شده است. براساس این گزا

نقش موثر رژیم غذایی در برنامه ریزی سلول ها

> نسخه آزمایشیکد خبر: 82892703(6472442)به گزارش روز شنبه گروه علمی ایرنا از پایگاه خبری ساینس دیلی، سلول های چربی نابالغ طی یک فرآیند 24 ساعته به نام دستورالعمل اپی ژنتیک، به سلول های چربی بالغ تبدیل می شوند. این تغییرات زمانی اتفاق می افتد که سلول

اگزما شایع ترین بیماری پوستی

> نسخه آزمایشیکد خبر: 82892753(6472377)به گزارش روز شنبه ایرنا از مرکز آموزش پوست و جذام، دکتر منصور نصیری کاشانی در آستانه کنگره قاره‌ای درماتولوژی با بیان اینکه اگزمانوعی حساسیت پوستی است که به شکل التهاب، ضایعات خارش‌ دار و قرمزی در نواحی که در ت

تله خوک در مازندران جان پلنگ را گرفت

> نسخه آزمایشیکد خبر: 82892789(6472594)به گزارش خبرنگارایرنا، این پلنگ نر که برای سیر کردن شکمش به نزدیکی روستای ریگ چشمهخلیل شهر در شهرستان بهشهر آمده بود، با افتادن در تله سیمی خوک گیر( گراز گیر) تلف شد. مدیر روابط عمومی محیط زیست مازندران تلف شدن

ایران به فن آوری «ارابه فرود» ایرباس دست یافت

> نسخه آزمایشیکد خبر: 82892858(6472656)به گزارش ایرنا، ارابه فرود یک قطعه بسیار مهم در هواپیماست. مجموع وزن هواپیما هنگام فرود و تماس نخست با باند به این قطعه وارد و چرخ ها و ترمزهای هواپیما نیز روی این ارابه نصب می شود. پیش از این هواپیمایی جمهوری

ثبت نام متقاضیان اعزام به مدارس خارج از کشور آغاز شد

> نسخه آزمایشیکد خبر: 82892987(6472815)به گزارش روز شنبهخبرنگار حوزه آموزش ایرنا از وزارت آموزش و پرورش، متقاضیان شرکت در آزموناعزام نیروی انسانی به مدارس جمهوری اسلامی ایران در خارج از کشور فقطمی توانند از طریق مراجعه به سامانهاینترنتی به نشانی www

فعالیت سامانه انتقال و میهمانی دانشجویان علوم پزشکی از نیمه اردیبهشت

قائم مقام معاون آموزشی وزارت بهداشت از فعال شدن سامانه انتقال و میهمانی دانشجویان در دانشگاهها و دانشکده های علوم پزشکی برای نیمسال اول سال تحصیلی 89-97 خبرداد. به گزارش ایسنا ، دکتر

مطالب سایت

تمامی اخبار دانش نیوز بدون دخالت انسانی و توسط موتورهای جستجوگر جمع آوری میشود و دانش نیوز در قبال محتوای اخبار هیچ مسئولیتی ندارد.
Royal Oriental iranien Restaurant Geneva