انتشار تروجان اندورید FlyTrap
به گزارش کارگروه امنیت سایبربان؛ محققان شرکت آمریکایی امنیت دستگاهها و برنامههای تلفن همراه زیمپریوم (Zimperium) در گزارشی اعلام کردند یک تروجان جدید اندورید شناسایی کردهاند که هدف آن هک اکانتهای کاربران در فیس بوک و دروغپراکنی است.
از ماه مارس 2021 تاکنون این بدافزار موفق شده بیش از 10 هزار حساب کاربری شهروندان 144 کشور را هک کند. بدافزار از طریق اپلیکیشنهای جعلی فروشگاه گوگل پلی و سایر فروشگاهها در دستگاههای کاربران مستقر میشود.
این تروجان که فلایترپ (FlyTrap) نام گرفته از خانواده تروجانهایی است که با بهرهگیری از مهندسی اجتماعی اکانتهای فیس بوک را هک میکنند.
بر طبق گزارش زیمپریوم، اپراتورهای فلایترپ در ویتنام مستقر هستند و شرکت گوگل موفق شده 9 مورد از اپلیکیشنهای ناشر فلایترپ را حذف کند، اگرچه در فروشگاههای ثالث این اپلیکیشنها همچنان قابل دانلود هستند. برخی از اپلیکیشنهای جعلی در زیر آورده میشود:
- GG Voucher (com.luxcarad.cardid)
- Vote European Football (com.gardenguides.plantingfree)
- GG Coupon Ads (com.free_coupon.gg_free_coupon)
- GG Voucher Ads (com.m_application.app_moi_6)
- GG Voucher (com.free.voucher)
- Chatfuel (com.ynsuper.chatfuel)
- Net Coupon (com.free_coupon.net_coupon)
- Net Coupon (com.movie.net_coupon)
- EURO 2021 Official (com.euro2021)
سازندگان برنامههای مذکور با استفاده از کدها و کوپنهای Netflix و Google AdWords و همچنین امکان رأی به تیمها و بازیکنان موردعلاقه در یورو 2020 یوفا کاربران را جذب میکنند.

تروجان فلایترپ بهگونهای طراحی شده است که پس از ورود به سیستم با تزریق کدهای جاوااسکریپت بلافاصله شناسه کاربر را در فیس بوک، موقعیت، آدرس ایمیل، آدرس IP، فایلهای کوکیها و توکنها را سرقت میکند.