• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۲۹۹۵۴۴
تاریخ انتشار: ۱۷ آذر ۱۴۰۰ - ۱۰:۵۱
علمی و فرهنگی

مواظب شیوه جدید هک کردن باشید

یک گروه هکری که به دروغ می‌گوید وابسته به دولت ایران است، از راه ارسال پیامک، تلفن‌ شهروندان را هک می‌کند.

به گزارش گروه وب‌گردی خبرگزاری صدا و سیما، شرکت امنیتی Check Point Research یک کمپین هکری را کشف کرده است که شامل مهاجمان سایبری است و جعل هویت نهاد‌های دولتی ایران برای آلوده کردن دستگاه‌های تلفن همراه شهروندان ایرانی از راه پیامک را نیز شامل می‌شود.

 

مواظب شیوه جدید هک کردن باشید

 
در این پیامک‌ها از قربانیان خواسته شده است که اپلیکیشن‌های اندروید مرتبط با سرویس‌های رسمی ایران، مانند خدمات الکترونیک قضایی را دانلود کنند. نخستین پیام‌ها معمولاً ادعا می‌کنند که شکایتی علیه قربانی ثبت شده است و برای پاسخگویی باید یک برنامه دانلود شود.
 
پس از دانلود، برنامه‌ها به هکر‌ها اجازه دسترسی به پیام‌های شخصی قربانی را می‌دهند. از قربانیان خواسته می‌شود تا اطلاعات کارت اعتباری را وارد کنند تا هزینه خدمات را پوشش دهند و به مهاجمان اجازه می‌دهد به اطلاعات کارت دسترسی داشته باشند. با دسترسی به پیام‌های شخصی قربانی، مهاجمان می‌توانند احراز هویت دو مرحله‌ای را نیز پشت سر بگذارند.
 
شرکت امنیت سایبری Check Point Research اعلام کرد که این کمپین، همچنین برای آلوده کردن اطلاعات ده‌ها هزار دستگاه استفاده می‌شود؛ عملگران تهدید، سپس اقدام به برداشت‌های غیر مجاز پول می‌کنند و هر دستگاه آلوده را به یک ربات، تبدیل و بدافزار را به دیگران منتقل می‌کنند.
 
CPR تخمین می‌زند که ده‌ها هزار دستگاه اندروید قربانی شده‌اند که موجب سرقت میلیارد‌ها ریال ایرانی شده است. عوامل تهدید از کانال‌های تلگرامی برای تراکنش ابزار‌های مخرب درگیر با هزینه کمتر از ۵۰ دلار استفاده می‌کنند.
 
تحقیقات CPR نشان می‌دهند که داده‌های سرقت شده از دستگاه‌های قربانیان محافظت نشده است و آن را به صورت آنلاین (بر خط) در دسترس اشخاص ثالث قرار می‌دهند.
 
الکساندرا گافمن، رئیس گروه اطلاعاتی تهدید در چک پوینت، به ZDNet گفت که به نظر می‌رسد این حملات نوعی جنایت سایبری است و به هیچ‌یک از بازیگران تحت حمایت دولت، نسبت داده نمی‌شود.
 
این کمپین با وجود کیفیت پایین و سادگی فنی ابزار‌های خود، از مهندسی اجتماعی سوءاستفاده و ضرر‌های مالی زیادی را به قربانیان خود وارد می‌کند. چند دلیل برای موفقیت آن وجود دارند. نخست این‌که وقتی پیام‌های دولتی با ظاهر رسمی در میان است، شهروندان اعتماد می‌کنند.
 
افرادی که پشت این تکنیک هستند، اکنون آن را با قیمت ۱۵۰ دلار به دیگران در تلگرام ارائه می‌دهند و زیرساخت‌هایی را برای هر کس فراهم می‌کنند تا حملات مشابه را به راحتی انجام دهند. با وجود این‌‌که نیروی انتظامی توانست یکی از مجرمان را دستگیر کند، اکنون ده‌ها مجرم سایبری مختلف در کشور، از این ابزار استفاده می‌کنند.
 
این شرکت تخمین می‌زند که حدود ۱۰۰۰ تا ۲۰۰۰ دلار از بیشتر قربانیان به سرقت رفته است. مهاجمان، همچنین اطلاعات شخصی دزدیده شده را به صورت آنلاین (بر خط) در اختیار دیگران قرار می‌دهند.
 
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
منع حضور مبتلایان به آنفلوانزا در میهمانی‌های شب یلدا
ورود نخستین گروه قو‌ها و غاز‌های مهاجر به پارک ملی بوجاق
سازمان تبلیغات اسلامی به نهادی قرآنی تبدیل شده است
قهرمانی ایران در دوگانه آسیا
تخریب ۱۶ آلاچیق در حریم رودخانه زاینده رود
فردا با دو ساعت تاخیر اغاز ساعات کاری
دستگیری شکارچیان متخلف و کشف ادوات شکار
فردا مدارس و ادارات با ۲ ساعت تاخیر آغاز به کار می‌کنند
تغییر ساعت کاری دستگاه‌های اجرایی در کرمان
کسب ۵ نشان رنگارنگ رزمی کاران قمی در گیلان
افتتاح یک هزار میلیارد تومان طرح، امسال در شهرستان همدان
۲ شهید در حمله صهیونیست‌ها به جنوب لبنان
مرخصی ۷ روزه به ۶۸۱ زندانی واجد شرایط سمنان به مناسبت شب یلدا
عملیات طرح تامین انتقال آب به اراضی کشاورزی روستای ممسنی شهرستان اردل
برگزاری مرحله استانی مسابقات ملی مشاعره دانشجویی در آذربایجان‌شرقی
افزایش بستری‌ها در سارایوو به‌دلیل آلودگی هوا
تلفیق آلودگی و سرما در استان
احتمال بارش پراکنده و خفیف برف و باران در برخی نقاط آذربایجان‌غربی
برگزاری نمایشگاه دانش آموزی در شاهرود
فعالیت ۶ واحد مستقل و وابسته بسته‌بندی تخم‌مرغ در همدان
  • پربازدیدها
  • پر بحث ترین ها
مناطق مختلف فارس ، سیراب از بارش رحمت الهی
عقیل کشاورز جاسوس موساد اعدام شد
چطور فلش مموری اطلاعات را ذخیره می‌کند؟ | آشنایی با ساختار داخلی USB Flash
نیرو‌های مسلح به سرعت در حال ترمیم کاستی‌ها هستند
دور سوم مرحله پنجم کالابرگ الکترونیکی واریز شد
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو
جزئیات تغییر ساعت کاری دستگاه‌های اجرایی از اول دی
حقوق آذرماه بازنشستگان و مستمری‌بگیران سازمان تأمین اجتماعی در حال پرداخت است
توقف خروج کامیون ها از دوغارون تایباد
ادامه بارندگی در کشور؛ بارش همچنان در نوار شرقی
حرکت صنعت هسته‌ای ایران در تراز کشور‌های پیشرفته جهان
افزایش شمار جانباختگان در سیلاب جنوب کشور به ۷ نفر
نیم صفحه نخست روزنامه‌های ورزشی ۲۹ آذر
تعویق دیدار نفت و گاز گچساران و پیکان در جام حذفی فوتبال
محرومیت دوساله خواهران منصوریان
پیاده روی بزرگ خانوادگی فردا در گرگان  (۴ نظر)
مناطق مختلف فارس ، سیراب از بارش رحمت الهی  (۲ نظر)
امشب؛ پایان مهلت ثبت نام محصولات ایران‌خودرو  (۱ نظر)
کاهش سهم گاز صنایع، زیر سایه مصرف بخش‌های غیرتولیدی  (۱ نظر)
اغازبکار ادارات استان کرمان فردا ۲۹ آذرماه با دو ساعت تاخیر  (۱ نظر)
جان باختن یکی از امدادگران هلال احمر حین عملیات در شهرستان جهرم  (۱ نظر)
غیرحضوری شدن مدارس در برخی مناطق استان قم فردا شنبه ۲۹ آذر ۱۴۰۴  (۱ نظر)
فعالیت حضور مدارس فردا شنبه در گلستان  (۱ نظر)
برف و باران، پاییز فارس را بدرقه کرد  (۱ نظر)
ایران ریاکاری آمریکا در «دلسوزی برای مردم ایران» را محکوم کرد  (۱ نظر)
بارش برف و لغزندگی همه محور‌های خراسان شمالی  (۱ نظر)
وضعیت مدارس برای روز شنبه  (۱ نظر)
آمریکا در حمایت از رژیم صهیونی ۲ قاضی لاهه را تحریم کرد  (۱ نظر)
انتقاد امام جمعه موقت آبادان از تاخیر یا کیفیت نامناسب در انجام وظایف مسئولان  (۱ نظر)