میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

حمله گسترده هکرها به ۴۰۰ اپلیکیشن مالی؛ ظهور خطرناک‌ترین بدافزار موبایلی سال

نگارش:‌علی ابراهیمی
15 آذر 1404 - 20:00
در اخبار عمومی
زمان مطالعه: 1 دقیقه
0
فیچر کلاهبرداری و هک در کریپتو

در حالی که گوشی‌های هوشمند به مهم‌ترین ابزار مدیریت مالی روزمره تبدیل شده‌اند، موج تازه‌ای از بدافزارهای موبایلی امنیت کاربران را در معرض تهدیدی جدی قرار داده است. گزارش جدید شرکت امنیت سایبری کلیفی (Cleafy) نشان می‌دهد گروه‌های هکری با استفاده از یک تروجان اندرویدی بسیار پیشرفته، بیش از ۴۰۰ اپلیکیشن مالی در سراسر جهان را هدف گرفته‌اند؛ حمله‌ای که می‌تواند حساب‌های بانکی، کیف‌پول‌های رمزارزی و حتی تراکنش‌های احراز هویت‌شده را در چند ثانیه خالی کند.

به گزارش میهن بلاکچین، این بدافزار جدید که «البیریوکس» (Albiriox) نام دارد، وارد مرحله‌ای خطرناک از تکامل حملات موبایلی شده است؛ مرحله‌ای که هکرها به‌جای سرقت رمزها یا فریب کاربران با فیشینگ، مستقیماً کنترل دستگاه را در دست می‌گیرند و از داخل همان برنامه‌های واقعی و فعال‌شده اقدام به برداشت پول می‌کنند. این نوع حملات به‌قدری دقیق و واقعی به‌نظر می‌رسند که حتی سامانه‌های ضدتقلب بانک‌ها و صرافی‌ها نیز قادر به تشخیص آن نیستند.

هشدار در مورد بدافزار «البیریوکس»

بدافزار البیریوکس یک تروجان کنترل از راه دور یا همان RAT فوق‌پیشرفته است که پس از آلوده‌کردن دستگاه، اختیار کامل موبایل را در دست مهاجم قرار می‌دهد. به این ترتیب، هکرها می‌توانند وارد سشن‌های واقعی بانکی یا رمزارزی کاربر شوند و دقیقاً مانند صاحب حساب، به جابه‌جایی پول و عملیات مالی دسترسی داشته باشند.

تفکیک حملات بدافزار البیریوکس - منبع: Cleafy
تفکیک حملات بدافزار البیریوکس – منبع: Cleafy

روش انتشار این بدافزار نیز کاملاً فریبنده طراحی شده است. هکرها نسخه‌های جعلی از اپلیکیشن‌های واقعی می‌سازند و آن را در بستر پلتفرم‌های فیکی با شکل و شمایل گوگل پلی قرار می‌دهند و قربانیان با دریافت لینک از طریق پیامک به آن‌ها هدایت می‌شوند. کاربران برای نصب این برنامه‌ها باید اجازه دسترسی و نصب از منابع ناشناس را فعال کنند؛ مرحله‌ای که در نهایت منجر به نصب خودکار تروجان می‌شود.

آنچه البیریوکس را بسیار خطرناک می‌کند، هم‌راستایی آن با مفهوم «تقلب روی دستگاه» یا ODF است؛ دسته‌ای نوظهور از بدافزارهای موبایلی که دقیقاً در داخل سشن احراز هویت‌شده قربانی فعالیت می‌کنند. کلیفی گزارش می‌دهد این تروجان با ترکیبی از کنترل از راه دور مبتنی بر VNC، سوءاستفاده از سرویس دسترسی‌پذیری اندروید، نمایش لایه‌های جعلی روی صفحه و سرقت داینامیک اطلاعات ورود، کنترل کامل دستگاه را ممکن می‌کند.

چنین دسترسی به مهاجمان اجازه می‌دهد تا از سد تمام لایه‌های امنیتی مانند احراز هویت بیومتریک، تأیید دومرحله‌ای و سیستم‌های تشخیص تقلب عبور کنند. از آنجا که رفتار بدافزار «عین رفتار کاربر واقعی» به‌نظر می‌رسد، بانک‌ها و صرافی‌ها در بسیاری از مواقع حتی تا بعد از سرقت وجوه متوجه حمله نمی‌شوند.

کلیفی در گزارش خود تأکید می‌کند که البیریوکس نشان‌دهنده تغییری مهم در الگوی جرایم سایبری موبایل است؛ تغییری که مهاجمان را به سمت ساخت بدافزارهایی سوق داده که بتوانند حضور دائمی روی دستگاه داشته باشند و کنترل کامل آن را بر عهده بگیرند.

پژوهشگران هشدار می‌دهند که در آینده نزدیک، حوزه مالی و به‌ویژه کاربران رمزارز باید انتظار حملات بیشتری را داشته باشند که بر «تصاحب لحظه‌ای سشن کاربر» تمرکز می‌کنند؛ حملاتی که از داخل برنامه‌های معتبر انجام می‌شوند و شناسایی آنها بسیار دشوارتر از روش‌های کلاسیک مانند حملات فیشینگ یا سرقت رمز خواهد بود.

منبع:
Dailyhodl
تگ: امنیتهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
39
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
84
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
23
توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»
اخبار عمومی

توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»

6 اسفند 1404 - 15:30
20
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

آیوتکس به هکر ioTube اولتیماتوم داد؛ پاداش ۱۰ درصدی در ازای بازگرداندن ۴.۴ میلیون دلار!

5 اسفند 1404 - 14:00
11
صرافی مکسی
اخبار عمومی

موج تازه اتهامات علیه صرافی MEXC؛ کاربران از مسدود شدن حساب‌ها می‌گویند!

4 اسفند 1404 - 23:00
163
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
23
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
44
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
39
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
38
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
28

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1065

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.