سایت خبری
famaserver
  • صفحه اصلی
  • اخبار ورزشی
  • بین الملل
  • اقتصادی
  • اخبار استانها
  • اخبار روز
  • سیاسی
  • علمی و فناوری
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

جزییات کشف ۲۱ کیلو تریاک

جزییات کشف ۲۱ کیلو تریاک

8 ساعت پیش
سازمان مدیریت میادین میوه و تره‌بار شهرداری تهران اطلاعیه داد

سازمان مدیریت میادین میوه و تره‌بار شهرداری تهران اطلاعیه داد

8 ساعت پیش
واکنش زاکانی به تجمع مال‌باختگان بازار جنت در مقابل شورای شهر

واکنش زاکانی به تجمع مال‌باختگان بازار جنت در مقابل شورای شهر

8 ساعت پیش
آغاز قطعی کلاس‌های حضوری دانشگاه تهران اعلام شد

آغاز قطعی کلاس‌های حضوری دانشگاه تهران اعلام شد

8 ساعت پیش
پکن توانست، تهران هم می‌تواند؟ تأکید بر انسجام برای نجات هوای پایتخت

پکن توانست، تهران هم می‌تواند؟ تأکید بر انسجام برای نجات هوای پایتخت

8 ساعت پیش
سه فعال سیاسی آزاد شدند

سه فعال سیاسی آزاد شدند

8 ساعت پیش
نتایج جالب یک نظرسنجی؛ برترین ارزش‌های زندگی در آمریکا، بریتانیا و آلمان چیست؟

نتایج جالب یک نظرسنجی؛ برترین ارزش‌های زندگی در آمریکا، بریتانیا و آلمان چیست؟

8 ساعت پیش
آمار معلمان بازنشسته مشغول در مدارس اعلام شد

آمار معلمان بازنشسته مشغول در مدارس اعلام شد

8 ساعت پیش
توضیحات وزارت بهداشت درباره راه‌اندازی صفحه‌ای برای دریافت گزارش‌های مردمی سقط جنین

توضیحات وزارت بهداشت درباره راه‌اندازی صفحه‌ای برای دریافت گزارش‌های مردمی سقط جنین

8 ساعت پیش
شایع‌ترین عامل مرگ در مردان اعلام شد

شایع‌ترین عامل مرگ در مردان اعلام شد

8 ساعت پیش

Home » یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقت اطلاعات بانکی از هزاران گوشی

یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقت اطلاعات بانکی از هزاران گوشی

زمان انتشار: 3 اکتبر 2025 ساعت 13:26

دسته بندی: علمی و فناوری

شناسه خبر: 633267

زمان مطالعه: 6 دقیقه

یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقت اطلاعات بانکی از هزاران گوشی

یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقت اطلاعات بانکی از هزاران گوشی

تینا مزدکی_در اواخر آگوست ۲۰۲۵، محققان امنیتی تیم اطلاعات تهدیدات Cleafy موفق به کشف کلوپاترا (Klopatra) شدند که یک بدافزار جدید برای دسترسی از راه دور به اندروید (RAT) از نوع تروجان است. بر اساس داده‌های ارائه‌شده توسط محققان، این بدافزار که در حال حاضر در کشورهای اسپانیا و ایتالیا فعال است، از زمان آغاز حملات در ماه مارس ۲۰۲۵، بیش از ۳۰۰۰ دستگاه را از طریق دو شبکه بات‌نت هماهنگ‌شده آلوده کرده است.

جعل هویت یک اپلیکیشن تلویزیون

حمله‌کنندگان کاربرانی را هدف قرار می‌دهند که به‌دنبال اپلیکیشن‌های پخش آنلاین تلویزیون غیرقانونی هستند. این بدافزار خود را در قالب یک برنامه IPTV با نام «Mobdro Pro IP TV + VPN» جا می‌زند. از آنجا که این نوع اپلیکیشن‌ها در فروشگاه گوگل پلی مجاز نیستند، فریب دادن کاربران برای دانلود آن‌ها از منابع ناشناس آسان‌تر است. پس از نصب، برنامه کاربر را متقاعد می‌کند تا مجوزهای دسترسی حیاتی دستگاه را بدهد. برای رسیدن به این هدف، اپلیکیشن یک رابط کاربری ساده با دکمه‌ای که از کاربران می‌خواهد «ادامه نصب» را انتخاب کنند، نمایش می‌دهد. لمس این دکمه کاربر را به تنظیمات سیستمی اندروید هدایت کرده و به او دستور می‌دهد که مجوز لازم را اعطا کند.

یک حمله سایبری بزرگ از مبدا ترکیه رخ داده است/ سرقط اطلاعات بانکی از هزاران گوشی

بدافزار به حساب‌های بانکی حمله می‌کند

پس از فعال شدن، این تروجان هم به عنوان یک بدافزار بانکی و هم یک ابزار دسترسی از راه دور عمل می‌کند. این بدافزار می‌تواند با استفاده از قابلیت VNC (رایانش شبکه‌ای مجازی)، که به حمله‌کنندگان اجازه می‌دهد دستگاه آلوده را به‌صورت لحظه‌ای کنترل کنند، کنترل کامل گوشی آلوده را به دست گیرد. حمله‌کننده می‌تواند بدون اینکه قربانی متوجه چیز مشکوکی شود، به برنامه‌های مختلف برود، پین‌ها و رمزهای عبور را وارد کند و تراکنش‌های مالی انجام دهد.

تحلیل فنی بدافزار، نشان‌دهنده سطح پیچیدگی بالا در آن است. توسعه‌دهندگان برای محافظت از تروجان در برابر شناسایی شدن، Virbox را در کد آن ادغام کرده‌اند؛ Virbox یک مجموعه محافظت از کد در سطح تجاری است که به‌ندرت در بدافزارهای موبایلی دیده می‌شود. به‌جای استفاده از کد استاندارد جاوا (Java)، حمله‌کنندگان از Native Libraries استفاده کرده‌اند که یک لایه دفاعی دیگر در برابر مهندسی معکوس و ابزارهای تحلیل خودکار ایجاد می‌کند.

محققان Cleafy با تحلیل نمونه‌های بدافزار، به این نتیجه رسیده‌اند که عامل تهدید پشت این بدافزار از ترکیه‌ است. یادداشت‌های عملیاتی که در کد کشف شده، نشان می‌دهد که این عامل تهدید نه‌تنها بدافزار را توسعه داده، بلکه کل زنجیره حمله، از آلوده‌سازی تا تبدیل به پول نقد (سودآوری) را نیز مدیریت می‌کند. محققان در گزارش خود نوشتند: «کلوپاترا یک تهدید جدی و پیچیده برای بخش مالی و کاربران دستگاه‌های همراه، به‌ویژه در اروپا، محسوب می‌شود.»

با ردیابی فعالیت‌های کلوپاترا طی ماه‌های اخیر، Cleafy بیش از ۴۰ نسخه ساخت (Build) متمایز را در حال گردش شناسایی کرده است که نشان‌دهنده یک چرخه توسعه سریع است. محققان بر این باورند سرعت عملی که چرخه توسعه سریع این بدافزار نشان می‌دهد که گردانندگان آن همچنان به اصلاح تکنیک‌ها، تاکتیک‌ها و رویه‌های خود، گسترش لیست اهداف و ادغام روش‌های جدید برای دور زدن سیستم‌های امنیتی ادامه خواهند داد تا یک قدم جلوتر از متخصصان امنیت باشند.

منبع: cybernews

۵۸۳۲۳

حتما بخوانید : کاربران قدیمی اسنپ‌چت باید برای حفظ عکس‌ها و ویدیوهایشان پول بپردازند
برچسب ها
اندروید
اشتراک گذاری

اخبار مرتبط

  • سقوط موشک هندی در جزیره خالی از سکنه
    سقوط موشک هندی در جزیره خالی از سکنه 9 ساعت پیش
  • کشف باکتری ۵ هزار ساله مقاوم به آنتی‌بیوتیک
    کشف باکتری ۵ هزار ساله مقاوم به آنتی‌بیوتیک 9 ساعت پیش
  • هشدار وزیر ارتباطات درباره ادامه فیلترینگ و کوچ مردم به اینترنت ماهواره‌ای
    هشدار وزیر ارتباطات درباره ادامه فیلترینگ و کوچ مردم به اینترنت ماهواره‌ای 9 ساعت پیش
  • همجوشی هسته‌ای در خانه؟ / واقعیت علمی رکوردشکنی نوجوان ۱۲ ساله
    همجوشی هسته‌ای در خانه؟ / واقعیت علمی رکوردشکنی نوجوان ۱۲ ساله 9 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 577
  • آذربایجان غربی 484
  • اجتماعی 11856
  • اخبار استانها 35
  • اخبار بورس 276
  • اخبار تکنولوژی 120
  • اخبار روز 42
  • اخبار ورزشی 15040
  • اردبیل 359
  • اصفهان 603
  • اقتصادی 10993
  • البرز 1631
  • ایلام 246
  • بازار کار 391
  • بوشهر 165
  • بین الملل 22385
  • تبلیغات 25
  • تهران 342
  • چند رسانه ای 0
  • چهارمحال و بختیاری 761
  • خراسان جنوبی 309
  • خراسان رضوی 668
  • خراسان شمالی 166
  • خوزستان 384
  • زنجان 310
  • سبک زندگی 432
  • سلامت 3385
  • سمنان 2082
  • سیاسی 9454
  • سیستان و بلوچستان 5
  • عکس 79
  • علمی و فناوری 8045
  • فارس 404
  • فرهنگ و هنر 5101
  • قزوین 547
  • قم 330
  • کاریکاتور 78
  • کردستان 538
  • کرمان 2091
  • کرمانشاه 478
  • کهگیلویه و بویراحمد 444
  • گلستان 315
  • گیلان 335
  • لرستان 18
  • مازندران 84
  • مرکزی 5
  • هرمزگان 398
  • همدان 603
  • یزد 160
famaserver

جدیدترین مقالات

  • نظری جویباری بعد از انتخاب ساپینتو به من گفت؛ “پشیمان شدم”!
    نظری جویباری بعد از انتخاب ساپینتو به من گفت؛ “پشیمان شدم”! 9 ساعت پیش
  • خرید جنجالی پرسپولیس هم ملی‌پوش شد
    خرید جنجالی پرسپولیس هم ملی‌پوش شد 9 ساعت پیش
  • قالیباف شائبه ها را برطرف کند/کاری نکنند علیه برخی نمایندگان افشاگری کنیم
    قالیباف شائبه ها را برطرف کند/کاری نکنند علیه برخی نمایندگان افشاگری کنیم 9 ساعت پیش
  • بهره‌مندی از فناوری در ورزش یکی از بحث‌های روز جهان است
    بهره‌مندی از فناوری در ورزش یکی از بحث‌های روز جهان است 9 ساعت پیش
  • عکس | مرد محبوب تراکتوری‌ها تماشاگر بازی رئال مادرید شد
    عکس | مرد محبوب تراکتوری‌ها تماشاگر بازی رئال مادرید شد 9 ساعت پیش

لینکهای پیشنهادی

دانلود نرم افزار |  گلدن ویزای یونان | کابل شبکه | درریزان

میزبانی در هاست لینوکس فاماسرور