پخش زنده
امروز: -
آزمایشگاه ضد بدافزار کاسپرسکی اعلام کرد: تروجانها با سوءاستفاده از قابلیت پرداخت WAP در موبایل، توانسته اند مبالغی را از کاربران به سرقت ببرند.
به گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، پرداخت WAP، یک روش پرداخت موبایل است که هزینهها را به صورت مستقیم به قبض تلفن همراه کاربر منتقل میکند، به نحوی که کاربر نیازی به ثبت کارت بانکی یا تعیین اطلاعات ورود به حساب کاربری ندارد.
رومن اونوچک، محقق آزمایشگاه کاسپرسکی یک افزایش ناگهانی در تعداد تروجانهای کلیک کننده را روی سیستمهای پرداخت WAP شناسایی کرده است که از سوی گروههای مختلف مجرمان سایبری راه اندازی شده اند و کاربران روسیه و هند را هدف قرار میدهند.
از ابتدای جولای ۲۰۱۷ تا اواخر آگوست (دهم تیر ۹۶ تا نهم شهریور)، بیش از ۳۰ هزار کاربر آلوده مشاهده شده اند؛ هر چند تعداد واقعی موارد آلودگی میتواند بیشتر باشد، زیرا بسیاری از افراد از آنتی ویروس استفاده نمیکنند.
این شیوه کلاهبرداری مشابه روشهای «سرقت از طریق پیامکهای نرخ افزوده» است که هزینه زیادی را به قبض موبایل کاربر اضافه میکنند، اما لازم نیست که کاربر، پیامکی را ارسال کند و تنها باید روی کلیدی در یک صفحه وب که مجهز به سیستم پرداخت WAP است، کلیک کند وتروجانها پول کاربران را به سادگی و تنها از طریق همین کلیک کردن میدزدند.
از دید کاربر، این صفحه درست مانند تمام صفحات عادی وب به نظر میرسد.
این تروجانها از شیوههای مشابهی استفاده میکنند؛ ابتدا اینترنت دستگاههای همراه را روشن و در گام بعدی، یک نشانی اینترنتی را باز میکنند و کاربران به صفحه پرداخت WAP هدایت میشوند.
در اغلب این صفحات از فایلهای JavaScript استفاده شده است، سپس این تروجانها میتوانند پیامکهای دریافتی که حاوی اطلاعات مرتبط با آبونمان اپراتور شبکه است را پاک کنند.
محقق آزمایشگاه کاسپرسکی گفت: تمام این تروجانها خارج از فروشگاه گوگل توزیع شده اند و ظاهری مانند برنامههای کاربردی مفید دارند که از وب سایتهای آلوده یا تبلیغاتی دانلود میشوند.
وی گفت: تروجانهای موبایلی به نسبت تروجانهای بانکی پول کمتری را سرقت میکنند، اما کاربران به دشواری و سختی از سرقت پولشان آگاه میشوند، مواردی بوده است که تروجانهای موبایلی مقادیر کمی را هر روز و تا چند ماه، از کاربران دزدیدهاند.