حمله خطرناک بدافزارهای ToxicPanda 2.0 و GoldDigger به کاربران اندروید

نسخه‌های جدید بدافزارهای بانکی اندروید با قابلیت‌های پیشرفته کلاه‌برداری روی دستگاه، کاربران سراسر جهان را هدف قرار داده‌اند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۹ روز پیش
حمله خطرناک بدافزارهای ToxicPanda 2.0 و GoldDigger به کاربران اندروید

پژوهشگران امنیت سایبری در شرکت‌های معتبری مانند زیمپریوم (Zimperium) و آی‌بی‌ام (IBM) نسبت به گسترش موج جدیدی از حملات بدافزارهای بانکی روی سیستم‌عامل اندروید (Android) هشدار داده‌اند. در این میان، نسخه جدید بدافزار ToxicPanda 2.0 که با نام TgToxic نیز شناخته می‌شود، با قابلیت‌های پیشرفته و مجموعه‌ای شامل ۱۶۷ فرمان راه دور ظاهر شده است. این ابزار مخرب با سوءاستفاده از قابلیت سرویس‌های دسترس‌پذیری یا همان Accessibility Service، قادر است تمامی المان‌های رابط کاربری صفحه نمایش را سرقت کرده و اطلاعات مالی کاربران را هدف قرار دهد.

بر اساس گزارش‌های فنی منتشر شده، بدافزار ToxicPanda 2.0 اکنون بیش از ۳۴۹ موسسه مالی و برنامه‌های رمزارزی را در ۱۶ کشور مختلف جهان زیر ذره‌بین خود قرار داده است. این نسخه جدید علاوه بر بهبود جریان کاری برای سرقت کدهای پین (PIN)، از قابلیت‌های خودکارسازی بر پایه کلیک برای سوءاستفاده از بخش Android Wireless Debugging بهره می‌برد. هکرها از این طریق می‌توانند به سطح دسترسی‌های سیستمی و پوسته‌محور روی دستگاه‌های آلوده دست پیدا کنند. همچنین این بدافزار با استفاده از زیرساخت‌های ابری شرکت آمازون (Amazon AWS) توزیع می‌شود تا شناسایی آن سخت‌تر شود.

در کنار توکسیک‌پندا، بدافزار بانکی دیگری به نام GoldDigger که توسط گروه چینی GoldFactory توسعه یافته، موج جدیدی از حملات را در کشورهایی مانند آفریقای جنوبی و بریتانیا رقم زده است. این بدافزار با استفاده از بسته‌بندی پیچیده‌ای به نام dpt-shell کدهای خود را رمزگذاری کرده و از ابزارهای تحلیل امنیتی مانند Frida فرار می‌کند. بدافزار GoldDigger با تقلید تعاملات کاربری، تراکنش‌های غیرقانونی را مستقیماً از داخل برنامه‌های بانکی قربانیان انجام داده و به مهاجمان اجازه می‌دهد به صورت زنده به صفحه نمایش دستگاه دسترسی داشته باشند.

گسترش این بدافزارها نشان‌دهنده تغییر استراتژی سایبری مهاجمان از حملات سنتی به سمت کلاه‌برداری‌های مستقیم روی دستگاه یا همان On-Device Fraud است. کارشناسان امنیت موبایل تأکید می‌کنند که توسعه‌دهندگان این بدافزارها با استفاده از تکنیک‌های پیچیده دور زدن بهینه‌سازی باتری و جعل اپلیکیشن‌های معروف خرید و خطوط هوایی، سعی دارند مدت زمان ماندگاری خود را در گوشی‌های کاربران افزایش دهند. این امر چالش‌های جدی را برای سیستم‌های امنیتی فروشگاه‌های اپلیکیشن و کاربران ایجاد کرده است.

برای مقابله با این تهدیدات رو به رشد، کاربران اندروید (Android) باید نکات امنیتی جدی را رعایت کنند. بررسی دقیق اپلیکیشن‌های نصب شده، خودداری از اعطای دسترسی‌های غیرضروری به ویژه سرویس‌های دسترس‌پذیری، دانلود برنامه‌ها فقط از منابع معتبر و رسمی، فعال‌سازی احراز هویت دو مرحله‌ای و پایش مداوم تراکنش‌های بانکی از مهم‌ترین اقداماتی است که می‌تواند خطر سقوط در دام این بدافزارهای مخرب را به حداقل برساند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.