وبلاگ بیت دیفندر

اخبار ، دیدگاه ها و نگرش کارشناسان بیت دیفندر

نحوه مقابله با اپ‌های آلوده‌ و مرتبط با واکسن کرونا

در گروهاخبار امنیت اطلاعات، ۱۴۰۰/۲/۵

خبر بد:

مهاجمین در حال اکسپلویت کردن اپ‌های واکسن کووید 19 برای تزریق بدافزار به دستگاه‌های اندرویدی هستند. از زمان شیوع ویروس کرونا، آن‌ها حتی یک فرصت را هم برای توزیع بدافزار از طریق ایمیل‌ها، اپ‌ها، وبسایت‌ها و رسانه‌های اجتماعی با تم کووید 19 از دست ندادند. اما اکنون، محققین بیت‌دیفندر اپ‌های متعددی را پیدا کرده‌اند که از کاربران موبایلی که به دنبال اطلاعات واکسن این ویروس هستند سوءاستفاده می‌کنند. این اپ‌های جعلی که برخی‌اوقات لباس مبدل می‌پوشند یا به طور نامرئی‌ای خود را به محصولات دیجیتال قانونی می‌چسبانند، آماده‌اند تا به طرفه‌العینی کنترل کل دستگاه را در دست گیرند. گوگل تا کنون بسیار تلاش کرده همه اپ‌های مرتبط با واکسیناسیون کووید 19 را بررسی کند؛ اما برخی از زیر دست آن در رفتند و آلوده شدند.

اگر در حال حاضر از راهکار محافظتی موبایل استفاده نمی‌کنید (که اگر استفاده کنید دستگاهتان در امان خواهد بود) باید به این موارد دقت کنید.

بانکرهای هیدار[1] بخشی از خانواده بدنام تروجان هیدار هستند. مجوزهای دسترسی اجازه می‌دهد اپ‌ها آنچه را که کاربر روی دستگاه تایپ می‌کند ثبت کنند؛ برای مثال شماره‌های کارت اعتباری، پسوردها و غیره. از اینجاست که خیلی زود داده‌های بانکی نشت می‌شوند.

بانکرهای سربروس[2] به محض اینکه قربانیان به بدافزار مجوزهای دسترسی را بدهند کنترل دستگاه را در دست خواهند گرفت.

آگهی‌افزار ریپکیجد[3]. برای مثال Vaccinum نسخه‌ی بازارهای طرف سوم اپ اندرویدی. گرچه این نسخه از حیث کارکرد مثل اپ اوریجینالش است؛ اما در پکیچ خود آگهی‌افزار هم دارد.

آگهی‌افزار کو-وین[4]. پلت‌فرم ثبت و ردیابی واکنس کووید 19 دولت هند خیلی زود و به سرعت پس از لانچ شدنش کپی شد. آگهی‌افزارها و اپ‌های جعلی بلافاصله از پس آن سر و کله‌شان پیدا شد.

خبر خوب:

شما می‌توانید با هشیار بودن و دریافت اطلاعات مربوط به واکسن کروتا تنها از منابع رسمی و دولی و نیز کانال‌های قانونی از گزند اپ‌های آلوده مصون بمانید. هشیار بودن نسبت به اپ‌هایی که درخواست دسترسی به قابلیت Accessibility Service می‌کنند به امنیت شما کمک می‌کند؛ زیرا این قابلیت دسترسی اصلی را به مجرمان سایبری می‌دهد. اگر حس کردید امنیت اسمارت‌فونتان به مهارت فردی متخصص نیاز دارد حق را کاملاً به شما می‌دهیم: تهدیدهای موبایل رشد فزاینده‌ای دارند و افراد بیشتری مدام در حال خرید دستگاه‌های موبایلند و از سرویس‌های بانکی آنلاین و پیام‌رسان استفاده می‌کنند. Bitdefender Mobile Security دستگاه‌های اندرویدی را در برای همه تهدیدهای جدید و موجود آنلاین محافظت می‌کند. همینطور این ماژول آنتی‌ویروس به طور خودکار هر اپ را وقتی نصب کنید اسکن کرده و فوراً به شما اجازه می‌دهد تا از میزان خطری که شما را تهدید می‌کند مطلع شوید.

[1] Hydra Bankers

[2] Cerberus Bankers

[3] Repackaged adware

[4] Co-Win Adware