
هشدار: جاسوسافزار جدید اندرویدی صدا و تصویرتان را ضبط میکند
محققان یک نرم افزار جاسوسی به نام Process Manager را کشف کردند. این برنامه به صدا و تصویر کاربر دسترسی دارد و حتی می تواند از طریق گوشی کاربر پیامک ارسال کند.
نرم افزارهای جاسوسی مدیر فرآیند محققان امنیت سایبری Lab52 دریافتند که این می تواند نتیجه گروهی از هکرهای روسی به نام Turla باشد. زیرا این گروه قبلاً همان برنامه این جاسوس افزار را داشتند و از همان زیرساخت استفاده می کردند. با این خبر همراه ما باشید.
نرم افزارهای جاسوسی مدیر فرآیند
وقتی تنظیم شد بدافزار مدیر فرآیند، از کاربر اجازه دسترسی کامل به گوشی مورد نظر گرفته می شود. این مجوزها عبارتند از: موقعیت مکانی، Wi-Fi، وضعیت شبکه، دوربین، اینترنت، تاریخچه تماس، حافظه خارجی، پیامک، ضبط صدا و موارد دیگر. با دریافت این مجوزها، برنامه می تواند از طرف شما برای شخصی پیام ارسال کند یا صدای شما را ضبط کند! جالب اینجاست که سازنده این بدافزار از همین نماد روی دستگاه استفاده کرده تا قربانی مشکوک به بدافزار بودن آن نشود و تصور کند که یکی از موارد موجود در خود گوشی است.
این بدافزار پس از کسب مجوزهای لازم، آیکون دستگاه را حذف کرده و به پشت گوشی راه پیدا می کند. شاید از خود بپرسید که چگونه می توان وجود این بدافزار را در گوشی خود تشخیص داد؟ در پاسخ به این سوال باید بگوییم که نوتیفیکیشن های Process Manager در نوتیفیکیشن های گوشی نمایش داده می شوند و کاملاً قابل تشخیص هستند، اما بسیاری از افراد در بدافزار بودن این برنامه شک ندارند. این ویژگی با سایر محصولات گروه هکر روسی Turla متفاوت است.
به دلیل نمایش هشدار برنامه، محققان آن را یک نرم افزار جاسوسی کمتر خطرناک می دانند. هنگامی که برنامه به عنوان بدافزار شناسایی شد، می توان آن را خیلی سریع حذف کرد. اگر کاربر قربانی تشخیص ندهد که برنامه بدافزار است، مدیر فرآیند با مجوزی که از کاربر دریافت میکند به طور جدی در معرض خطر قرار میگیرد و حریم خصوصی کاربر به طور جدی به خطر میافتد.
یکی دیگر از ویژگی های محبوب این بدافزار نصب خودکار اپلیکیشنی به نام Roz Dhan: Make Money With Wallet در گوگل پلی است. هدف از دانلود این برنامه کسب درآمد از طریق دریافت پورسانت برای مهاجمان است.
بیشتر بخوانید:
نظر شما در مورد Spyware Process Manager چیست؟ نظرات خود را با ای بی سی مگ در قسمت نظرات به اشتراک بگذارید.