جاسوس افزارهای اندرویدی که نفس کاربران اسرائیلی را بریده اند!
به گزارش کارگروه امنیت سایبربان؛ مجموعه ای از اپلیکیشن های اندوریدی به ظاهر ایمن از سال 2018 دستگاه های کاربران اسرائیلی را با استفاده از جاسوس افزار آلوده کرده اند. این کمپین تا به امروز ادامه داشته است.
این اپلیکیشن های آلوده به جاسوس افزار توسط محققین Qihoo 360 شناسایی شده اند. این شرکت، اپلیکیشن های اجتماعی متنوعی مانند Threema، Al-Aqsa Radio، Al-Aqsa Mosque، Jerusalem Guide، PDF viewer، Wire و.. را آلوده تشخیص داده است. اپلیکیشن پیام رسانی سریع Threema مورد توجه ترین آن ها می باشد.
محققین بر این باورند که مسیر ابتدایی این اپلیکیشن ها از پست های فیسبوک یا واتس اپ می گذرد. این دو پلتفرم کاربران را به وبسایت هایی هدایت می کنند که میزبان اپلیکیشن های آلوده نام برده هستند. در این مرحله به کاربران پیشنهاد می شود تا اپلیکیشن های فوق الذکر را دانلود کنند.
در برخی موارد پیام ها حاوی لینک گوگل درایوی می باشند که کاربران را به سوی اسناد پی دی اف مهم و طبقه بندی شده ای هدایت می کنند. سپس به کاربر هدف توصیه می شود تا نسخه موبایلی ادوبی ریدر را دانلود کنند. این اپلیکیشن در واقع یک جاسوس افزار است.
طبق بررسی محققین، مهاجمین در این حملات از بدافزارهای متنوعی مانند SpyNote، Mobihok، WH-RAT و 888RAT استفاده می کنند.
جاسوس افزارهای نام برده دارای قابلیت های زیر می باشند:
- انتقال غیر مجاز فایل
- ضبط تماس
- ردیابی موقعیت مکانی
- کی لاگینگ
- تهیه ویدیو و عکس
- مدیریت کلیپ بورد
- فیشینگ
- اجرای فرمان شِل
Qihoo 360 ادعا کرده است که گروهی وابسته به حماس به نام ‘APT-C-23’ مسئول این حملات است چون این گروه در کمپین های زیادی رژیم صهیونیستی را زمین گیر کرده است.
قطعا نمی توان با این دلایل گروهی را به حمله سایبری متهم کرد!