سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

تصادف سه خودرو در یزد/ ۷ دانش‌آموز مصدوم شدند

تصادف سه خودرو در یزد/ ۷ دانش‌آموز مصدوم شدند

16 ساعت پیش
مدارس این مقطع در تهران فردا غیرحضوری شد/ زوج و فرد اجرایی می‌شود؟

مدارس این مقطع در تهران فردا غیرحضوری شد/ زوج و فرد اجرایی می‌شود؟

16 ساعت پیش
مدارس این استان‌ها فردا (سه‌شنبه ۲ دی ماه) تعطیل شد/ اسامی تکمیل می‌شود

مدارس این استان‌ها فردا (سه‌شنبه ۲ دی ماه) تعطیل شد/ اسامی تکمیل می‌شود

16 ساعت پیش
خبر جدید از آخرین تغییرات قانون مهریه در مجلس

خبر جدید از آخرین تغییرات قانون مهریه در مجلس

16 ساعت پیش
قهوه یا چای؛ کدام برای سلامت استخوان‌ها پس از یائسگی بهتر است؟

قهوه یا چای؛ کدام برای سلامت استخوان‌ها پس از یائسگی بهتر است؟

16 ساعت پیش
آیا نقرس بیماری پولدارهاست؟

آیا نقرس بیماری پولدارهاست؟

16 ساعت پیش
اعلام آمار سالانه سوختگی در ایران/ چند نفر از مصدومان فوت می‌شوند؟

اعلام آمار سالانه سوختگی در ایران/ چند نفر از مصدومان فوت می‌شوند؟

16 ساعت پیش
باتری‌هایی که چراغ خانه مردی را ۸ سال روشن نگه‌داشته‌اند

باتری‌هایی که چراغ خانه مردی را ۸ سال روشن نگه‌داشته‌اند

16 ساعت پیش
انهدام شبکه سازمان‌یافته سقط غیرقانونی جنین در این استان

انهدام شبکه سازمان‌یافته سقط غیرقانونی جنین در این استان

16 ساعت پیش
عوارض تکان‌دهنده مخدر گل؛ از قتل و خودکشی تا بستری شدن در تیمارستان/ دسترسی به این مخدر خطرناک در کشور کمتر از ۱۰ دقیقه است

عوارض تکان‌دهنده مخدر گل؛ از قتل و خودکشی تا بستری شدن در تیمارستان/ دسترسی به این مخدر خطرناک در کشور کمتر از ۱۰ دقیقه است

16 ساعت پیش

Home » شکارچی خاموش اندروید/ تروجانی که با نام اپلیکیشن‌های معتبر به گوشی شما نفوذ می‌کند؟

شکارچی خاموش اندروید/ تروجانی که با نام اپلیکیشن‌های معتبر به گوشی شما نفوذ می‌کند؟

زمان انتشار: 23 دسامبر 2025 ساعت 13:29

دسته بندی: علمی و فناوری

شناسه خبر: 663291

زمان مطالعه: 8 دقیقه

شکارچی خاموش اندروید/ تروجانی که با نام اپلیکیشن‌های معتبر به گوشی شما نفوذ می‌کند؟

شکارچی خاموش اندروید/ تروجانی که با نام اپلیکیشن‌های معتبر به گوشی شما نفوذ می‌کند؟

تینا مزدکی_دنیای امنیت اندروید با تهدید جدیدی روبرو شده است؛ یک تروجان دسترسی از راه دور (RAT) جدید به نام «Cellik» شناسایی شده که با سوءاستفاده از ساختار اپلیکیشن‌های موجود در گوگل‌پلی، نسخه‌های مخربی از برنامه‌های معتبر را تولید می‌کند. بر اساس گزارش شرکت امنیتی iVerify، این بدافزار نه‌تنها توانایی کنترل کامل دستگاه را دارد، بلکه می‌تواند توسط مهاجمان در دل اپلیکیشن‌های کاملاً قانونی و شناخته‌شده بسته‌بندی و توزیع شود.

بدافزاری برای هکرهای آماتور

Cellik در دسته‌بندی نوظهوری به نام «x-as-a-service» قرار می‌گیرد. در این مدل، مجرمان سایبری می‌توانند با پرداخت هزینه، به نسخه‌های آماده‌ای از ابزارهای مخرب از جمله سارقان اعتبارنامه، باج‌افزارها و کیت‌های فیشینگ دسترسی پیدا کنند. نکته نگران‌کننده درباره Cellik این است که یک بدافزار «بالغ» محسوب می‌شود؛ به این معنا که حتی هکرهایی با مهارت فنی پایین نیز می‌توانند با کمترین تلاش از آن استفاده کنند.

زمانی که این بدافزار به گوشی اندرویدی قربانی نفوذ می‌کند، مهاجم کنترل مطلق دستگاه را به دست می‌گیرد. Cellik می‌تواند محتوای صفحه نمایش را به صورت مستقیم برای هکر استریم کند و به او اجازه دهد گوشی را از راه دور هدایت نماید.

این تروجان به ویژگی کی‌لاگر (Keylogger) مجهز است که تمام تایپ‌های کاربر را ثبت می‌کند. اما قابلیت‌های آن به اینجا ختم نمی‌شود؛ مهاجم می‌تواند اعلان‌های روی صفحه، رمزهای عبور یک‌بار مصرف (OTP) و سیستم فایل گوشی را مشاهده کند. این دسترسی شامل داده‌های حساس مرورگر مانند کوکی‌ها و حتی نام‌های کاربری و رمزهای عبور ذخیره شده نیز می‌شود.

طبق تحلیل iVerify، مهاجم با استفاده از این بدافزار می‌تواند تمامی فایل‌ها را مشاهده، دانلود، آپلود یا حذف کند و حتی به فضاهای ذخیره‌سازی ابری متصل به گوشی دسترسی یابد. هکر قادر است به وب‌سایت‌ها برود، روی لینک‌ها کلیک کند و فرم‌ها را پر کند؛ در حالی که قربانی هیچ فعالیتی را روی صفحه نمایش خود مشاهده نمی‌کند.

علاوه بر این، Cellik قدرت ایجاد صفحات جعلی (Overlay) روی اپلیکیشن‌های اصلی را دارد (مثلاً نمایش یک صفحه ورود فیک روی برنامه بانکی). همچنین دارای یک سیستم سازنده خودکار است که می‌تواند در گوگل‌پلی جستجو کرده، یک اپلیکیشن معتبر را دانلود، کد مخرب Cellik را به دور آن بپیچد و دوباره بسته‌بندی کند تا برای قربانیان ارسال شود.

شکارچی خاموش اندروید/ تروجانی که با نام اپلیکیشن‌های معتبر به گوشی شما نفوذ می‌کند؟

چگونه Cellik از سد «گوگل‌پلی پروتکت» عبور می‌کند؟

خطر اصلی Cellik در توانایی آن برای دور زدن ویژگی‌های امنیتی نظیر Play Protect نهفته است. اگرچه گوگل‌پلی پروتکت می‌تواند اپلیکیشن‌های ناشناخته یا مخرب را شناسایی کند، اما تروجانی که در دل یک بسته نرم‌افزاری محبوب و شناخته‌شده پنهان شده باشد، ممکن است به راحتی از این فیلتر عبور کند.

این اپلیکیشن‌های آلوده معمولاً در سایت‌های شخص ثالث و مکان‌هایی که کاربران اقدام به سایدلود (نصب خارج از استور رسمی) می‌کنند، یافت می‌شوند. پس از نصب، بدافزار در پس‌زمینه اجرا شده و بدون نیاز به هیچ‌گونه اکسپلویت پیچیده و تنها با تکیه بر «مهندسی اجتماعی» و اعتماد کاربر، دسترسی کامل را به هکر می‌دهد.

کارشناسان امنیتی توصیه می‌کنند برای به حداقل رساندن خطر ابتلا به این بدافزار، کاربران باید همواره با تاکتیک‌های مهندسی اجتماعی آشنا باشند و در انتخاب منبع دانلود اپلیکیشن‌ها دقت کنند. بهترین روش‌ها برای محافظت شامل موارد زیر است:

  • پرهیز از سایدلود: تا حد امکان اپلیکیشن‌ها را فقط از فروشگاه‌های رسمی (مانند گوگل‌پلی) دریافت کنید.
  • بررسی امضاها: در صورت اجبار به سایدلود، هش‌ها و امضاهای فایل APK را به صورت دستی تایید کنید.
  • استفاده از راهکارهای امنیتی: نصب نرم‌افزارهایی که توانایی شناسایی و واکنش به بدافزارها را دارند، می‌تواند یک لایه امنیتی اضافی ایجاد کند.

در نهایت، گزارش‌ها نشان می‌دهد که راحتی استفاده از Cellik برای هکرها، آن را به تهدیدی جدی تبدیل کرده است. در دورانی که هکرها می‌توانند بدافزار را به دور یک اپلیکیشن کاملاً عادی بپیچند، اعتماد به منابع غیررسمی می‌تواند به قیمت از دست رفتن حساب‌های بانکی، رمزهای عبور و تمامی اطلاعات شخصی تمام شود.

منبع: phonearena

227323

حتما بخوانید : یک گوشی مشابه آیفون در راه است
برچسب ها
هکرها
اشتراک گذاری

اخبار مرتبط

  • درآمد واقعا نجومی ایلان ماسک / ۶۰,۰۰۰,۰۰۰,۰۰۰ تومان در هر دقیقه
    درآمد واقعا نجومی ایلان ماسک / ۶۰,۰۰۰,۰۰۰,۰۰۰ تومان در هر دقیقه 17 ساعت پیش
  • خطرناک‌ترین مخترع دنیا؛‌ مردی که ناخواسته بیشترین انسان‌های تاریخ را به کشتن داد
    خطرناک‌ترین مخترع دنیا؛‌ مردی که ناخواسته بیشترین انسان‌های تاریخ را به کشتن داد 17 ساعت پیش
  • یک گوشی مشابه آیفون در راه است
    یک گوشی مشابه آیفون در راه است 17 ساعت پیش
  • پست بانک از مصادیق روشن عدالت خدماتی در کشور است/ ضرورت بازتعریف مأموریت پست‌بانک در عصر فناوری‌های نوین
    پست بانک از مصادیق روشن عدالت خدماتی در کشور است/ ضرورت بازتعریف مأموریت پست‌بانک در عصر فناوری‌های نوین 17 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 10989
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 14054
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 10096
  • البرز 1631
  • ایلام 246
  • بازار کار 391
  • بوشهر 165
  • بین الملل 21542
  • تبلیغات 23
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 429
  • سلامت 3385
  • سمنان 2082
  • سیاسی 9045
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 7429
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • هافبک سابق استقلال در راه تیم منصوریان
    هافبک سابق استقلال در راه تیم منصوریان 17 ساعت پیش
  • واکنش رسمی خیبر به شایعه بازیکن غیرقانونی مقابل سپاهان
    واکنش رسمی خیبر به شایعه بازیکن غیرقانونی مقابل سپاهان 17 ساعت پیش
  • یک اتفاق برای مهم برای دوپینگ ایران
    یک اتفاق برای مهم برای دوپینگ ایران 17 ساعت پیش
  • از بازی با استقلال در مشهد استقبال می‌کنیم
    از بازی با استقلال در مشهد استقبال می‌کنیم 17 ساعت پیش
  • اسکوچیچ: صعود از مرحله گروهی لیگ نخبگان برای تیم‌های ایرانی کافی است
    اسکوچیچ: صعود از مرحله گروهی لیگ نخبگان برای تیم‌های ایرانی کافی است 18 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | یادگیری زبان آلمانی | گلدن ویزای یونان | کابل شبکه | درریزان

میزبانی در هاست لینوکس فاماسرور