اسکایپ؛ ابزاری برای توزیع بدافزارها
به گزارش واحد امنیت سایبربان؛ محققان شرکت اف-سکیور1 (F-Secure)، بهتازگی موفق به شناسایی چندین مجرم سایبری شدند که اطلاعات اتباع سوئیسی که قصد داشتند با دریافت کمک، اسناد سفر به آمریکا را تکمیل کنند، به سرقت میبرند. بر اساس گزارش این شرکت، مجرمان سایبری از بدافزارهای «QRAT» یا «Qarallax RAT» استفاده میکنند. این بدافزارها از طریق اسکایپ عرضه شده و خود را از مقامات آمریکایی که قصد کمک به مسافران را دارند، معرفی میکنند.
کاربران زمانی مورد هدف قرار داده میشوند که از طریق جستجوی اسکایپ به دنبال اطاعات بیشتر از نحوهی گرفتن ویزای آمریکا میگردند. در حالی که محلی قانونی برای برقراری ارتباط و گرفتن کمک وجود دارد؛ برنامههای دیگری در اسکایپ با ظاهری قانونی وجود دارند؛ اما در واقع این موضوع پوششی برای بدافزارهای ذکر شده محسوب میشود. همچنین اف-سکیور اعلام کرد حسابهای کاربری که در میان نام آنها حرف «i» به کار رفته باشد، جعلی هستند.
فایلهای مخرب، برنامههای کاربردی جاوا هستند که با نصب «Java Runtime Environment» در سیستمعامل هدف، شروع به کار میکنند. زمانی که ارتباط آغاز شود، بدافزار دانلود شده و فعالیتهای ماوس و صفحهکلید را زیر نظر میگیرد. همچنین این بدافزار توانایی به دست گرفتن کنترل دوربین سختافزار هدف را دارد.
شرکت اف-سکیور، علاوه بر بدافزار ذکر شده در بالا موفق به کشف یک نمونه از بدافزار متنباز «LaZagne» شد که در همان سرور «QRAT» نگهداری میشود. احتمالاً این دو بدافزار در کنار یکدیگر به مجرمان امکان سرقت رمزهای عبور از طریق وایفای، مرورگر، برنامههای گفتگو و پست الکترونیکی را میدهد.
اف-سکیور ادعا میکند در بدنهی این نرمافزار عبارتهایی با ریشه عربی از جمله «allah» و «hemze» دیده میشود. همچنین آدرس آی. پی آن متعلق به هلند و دامنهی آن متعلق به ترکیه است. شرکت مذکور تا این لحظه، 21 حساب کاربری جعلی را شناسایی کرده است که مجرمان سعی میکنند با استفاده از آنها مسافرانی از دیگر کشورها را نیز هدف قرار دهند؛ اما از محل وقوع آنها اطلاعاتی در دسترس نیست.
___________________________
1- شرکت افسکیور، یک شرکت فنلاندی تولیدکننده نرمافزارهای امنیتی و ضدویروس مستقر در هلسینکی است.