انتشار بدافزار اندرویدی با استفاده از دعوتنامه جعلی عروسی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس گزارشی که روز پنجشنبه توسط شرکت امنیت سایبری روسی کسپرسکی (Kaspersky) منتشر شد، از اواسط سال ۲۰۲۴، مهاجمان این بدافزار را از طریق چتهای خصوصی و گروهی در تلگرام و واتساپ پخش کردهاند.
آنها کاربران را به یک مراسم عروسی دعوت میکنند و از آنها میخواهند برای دریافت دعوتنامه، یک اپلیکیشن موبایل نصب کنند.
پس از نصب، بدافزار تریا (Tria) اطلاعات حساسی را سرقت میکند، از جمله پیامکها، ایمیلها (مانند جیمیل و اوت لوک)، گزارش تماسها و پیامهای اپلیکیشنهایی مانند واتساپ و واتساپ بیزینس.
محققان هشدار میدهند که اطلاعات بهسرقترفته میتواند برای دسترسی به حسابهای بانکی آنلاین، بازنشانی رمزهای عبور، یا ربودن حسابهایی که به تأیید ایمیل و پیامرسان متکی هستند، استفاده شود.
هدف اصلی مهاجمان بهدستآوردن کنترل کامل حسابهای واتساپ و تلگرام قربانیان بهنظر میرسد تا بتوانند بدافزار را بیشتر گسترش دهند یا از طریق ارسال درخواستهای جعلی پول به مخاطبین، از آنها کلاهبرداری کنند.
هکرها از دو ربات تلگرامی برای پردازش دادههای سرقتشده استفاده میکنند؛ یکی برای جمعآوری پیامهای متنی از اپلیکیشنهای پیامرسان و ایمیلها، و دیگری برای مدیریت دادههای پیامکها.
در حالی که تعداد دقیق قربانیان هنوز مشخص نیست، اما پستهای منتشرشده در شبکههای اجتماعی مانند ایکس (توییتر سابق) و فیسبوک نشان میدهد که این حمله تعدادی از کاربران اندروید در مالزی را تحت تأثیر قرار داده است.
محققان این حمله را به گروه خاصی نسبت ندادهاند، اما شواهد نشان میدهد که هکرها به زبان اندونزیایی صحبت میکنند.
در سال ۲۰۲۳، کسپرسکی یک کمپین مشابه به نام اودانگا استیل (UdangaSteal) را کشف کرد که در آن، هکرها پیامهای متنی کاربران اندونزی، مالزی و هند را سرقت کرده و از طریق یک ربات تلگرام به سرورهای خود ارسال میکردند.
مهاجمان برای فریب قربانیان و نصب فایلهای مخرب، از روشهای مختلفی مانند دعوتنامههای جعلی عروسی، اعلانات تحویل بسته، یادآوریهای پرداخت مالیات سالانه و پیشنهادهای شغلی استفاده کردند.
با وجود شباهتها، محققان تفاوتهای کلیدی بین این دو حمله را شناسایی کردهاند، از جمله کدهای متفاوت بدافزار، اهداف جغرافیایی متمایز، و روشهای حمله متفاوت.
در حالی که اودانگا استیل بهطور مداوم بر سرقت پیامک تمرکز داشت، اما بدافزار تریا دامنه وسیعتری را هدف قرار داده و علاوه بر پیامکها، ایمیلها و پیامهای اپلیکیشنهای پیامرسان را نیز هدف قرار داده است.