میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

حمله جدید بدافزارهای موبایلی؛ Crocodilus با ترفند مهندسی اجتماعی کیف پول‌ها را خالی می‌کند

نگارش:‌امیرحسین احمدی
11 فروردین 1404 - 16:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

شرکت امنیت سایبری Threat Fabric اعلام کرد یک خانواده جدید از بدافزارهای مخصوص موبایل را شناسایی کرده که لایه‌ای جعلی روی برخی اپلیکیشن‌ها ایجاد می‌کند تا کاربران اندروید را فریب داده و آن‌ها را وادار به ارائه عبارت بازیابی (Seed Phrase) کیف پول کریپتویی‌شان کند، در حالی که به‌طور هم‌زمان کنترل کامل دستگاه را به دست می‌گیرد.

به گزارش میهن بلاکچین، تحلیلگران Threat Fabric در گزارش ۲۸ مارس (۸ فروردین) خود اعلام کردند که بدافزار Crocodilus از یک صفحه پوششی (Overlay) استفاده می‌کند که به کاربران هشدار می‌دهد تا پیش از یک مهلت مشخص، از کلید کیف پول ارز دیجیتال خود بک‌آپ (Backup) بگیرند، در غیر این صورت، ممکن است دسترسی خود را از دست بدهند.

داده‌های شرکت Threat Fabric درباره بدافزار Crocodilus

این شرکت امنیتی توضیح داده است:

پس از اینکه قربانی رمز عبور خود را درون اپلیکیشن وارد کرد، لایه جعلی پیامی به این‌شکل نمایش می‌دهد: «طی ۱۲ ساعت آینده از کلید کیف پول خود در تنظیمات Backup بگیرید؛ در غیر این صورت، برنامه ریست شده و ممکن است دسترسی خود را از دست بدهید».

این ترفند مهندسی اجتماعی، قربانی را به بخش عبارت بازیابی کیف پول هدایت می‌کند؛ جایی که Crocodilus می‌تواند متن را از طریق ابزار ثبت دسترسی (Accessibility Logger) استخراج کند. پس از به‌دست آوردن عبارت بازیابی، مهاجمان می‌توانند کنترل کامل کیف پول را در اختیار بگیرند و دارایی‌های آن را به‌طور کامل تخلیه کنند.

منبع: Threat Fabric
منبع: Threat Fabric

طبق داده‌های شرکت Threat Fabric، با وجود جدید بودن این بدافزار، Crocodilus تمامی ویژگی‌های بدافزارهای بانکی مدرن، از جمله حملات پوششی، جمع‌آوری پیشرفته داده‌ها از طریق ثبت تصاویر صفحه (Screen Capture) برای سرقت اطلاعات حساسی مانند رمز عبور و همچنین دسترسی از راه دور برای کنترل دستگاه آلوده را دارد.

این بدافزار معمولاً از طریق دانلود ناخواسته در قالب نرم‌افزارهای دیگر که از سد اندروید ۱۳ و لایه‌های امنیتی عبور کرده‌اند، در دستگاه‌ها نفوذ می‌کند. پس از نصب، Crocodilus درخواست فعال‌سازی سرویس دسترسی (Accessibility Service) را می‌دهد که به هکرها اجازه می‌دهد کنترل دستگاه را به‌دست بگیرند.

کارشناسان Threat Fabric توضیح داده‌اند:

پس از دریافت این مجوز، بدافزار به سرور فرمان و کنترل (C2) متصل شده و دستوراتی را دریافت می‌کند که شامل لیست اپلیکیشن‌های هدف و لایه‌های پوششی مورد استفاده است.

این بدافزار به‌طور مداوم اجرا می‌شود، فعالیت اپلیکیشن‌ها را زیر نظر می‌گیرد و با نمایش پوشش‌های جعلی، اطلاعات ورود کاربران را رهگیری می‌کند. هنگامی که یک اپلیکیشن بانکی یا رمزارزی مورد هدف باز می‌شود، Crocodilus لایه جعلی خود را روی آن نمایش داده و در عین حال، صدای دستگاه را قطع می‌کند تا مهاجمان بدون جلب توجه، کنترل کامل گوشی را به دست بگیرند.

در اظهارات کارشناسان Threat Fabric آمده است:

با سرقت اطلاعات هویتی و داده‌های ورود، مهاجمان می‌توانند از طریق دسترسی از راه دور، کنترل کامل دستگاه قربانی را به دست آورده و تراکنش‌های جعلی را بدون نیاز به شناسایی انجام دهند.

تیم اطلاعات تهدیدات موبایلی Threat Fabric دریافته است که این بدافزار در حال حاضر کاربران ترکیه و اسپانیا را هدف قرار داده، اما احتمالاً دامنه حملات آن در آینده گسترش خواهد یافت.

همچنین، آن‌ها حدس می‌زنند که توسعه‌دهندگان این بدافزار ترک‌زبان باشند، زیرا در کدهای آن یادداشت‌هایی به زبان ترکی دیده شده است. افزون بر این، احتمال دارد یک عامل تهدید با نام Sybra یا یک هکر دیگر که در حال آزمایش نرم‌افزار جدیدی است، پشت این بدافزار باشد.

شرکت Threat Fabric هشدار داده است:

ظهور ویروس بانکی موبایلی Crocodilus نشان‌دهنده تشدید قابل‌توجه سطح پیچیدگی و تهدید بدافزارهای مدرن است. با توجه به قابلیت‌های پیشرفته این بدافزار برای تصاحب دستگاه، کنترل از راه دور و اجرای حملات پوششی سیاه از همان نسخه‌های اولیه، Crocodilus سطحی از بلوغ را نشان می‌دهد که در تهدیدات تازه کشف‌شده، کمتر دیده می‌شود.

منبع: CoinTelegraph
تگ: تکنولوژی بلاک چینکلاهبرداریکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

aster استر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
270
SOLANA
اخبار بلاکچین

پروپوزال جدید جامپ کریپتو؛ سولانا در آستانه حذف محدودیت بلاک‌ها و ورود به عصر رقابت با زیرساخت‌های اینترنتی

7 مهر 1404 - 12:00
76
فیچر کریپتو در ایران
رمزارز در ایران

انتشار نخستین توکن صرفه‌جویی انرژی در کشور؛ پیوند فناوری بلاکچین با مدیریت مصرف برق

6 مهر 1404 - 21:00
146
ربات تریدر هوش مصنوعی
کسب درآمد

معرفی ۷ ربات تریدر هوش مصنوعی رایگان: آیا واقعا کار می‌کنند؟

4 مهر 1404 - 22:00
930
ترید ارز دیجیتال با هوش مصنوعی
سرمایه گذاری

معرفی ۵ ارز دیجیتال هوش مصنوعی برتر در سال ۲۰۲۵

3 مهر 1404 - 22:00
5692
ویتالیک بوترین بنیان‌گذار اتریوم Vitalik buterin
اخبار اتریوم

قابلیت PeerDAS و حل مشکل دسترس‌پذیری داده‌ها؛ بوترین از ارتقای سرنوشت‌ساز فیوساکا (Fusaka) می‌گوید

3 مهر 1404 - 20:00
85
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

aster استر
کریپتو پدیا

بررسی صرافی غیرمتمرکز استر (Aster DEX): معاملات فیوچرز با اهرم ۱۰۰۱ برابری

7 مهر 1404 - 22:00
270
سرمایه‌گذاری بایننس لبز در کرو فایننس
صرافی غیرمتمرکز

رکوردشکنی استر (Aster) در بازار دیفای؛ ردپای بایننس در ورود یک رقیب تازه‌نفس

7 مهر 1404 - 13:00
103
دارک پول
ترید

دارک پول، سفارش‌ آیسبرگ و سفارش‌ پنهان چیست؟ کدام یک برای معاملات پرپچوال بهتر است؟

6 مهر 1404 - 22:00
92
نقد و بررسی صرافی کراکن
صرافی متمرکز

کراکن در آستانه عرضه اولیه سهام؛ جذب ۵۰۰ میلیون دلار سرمایه جدید 

5 مهر 1404 - 21:00
72
تسلا بیت کوین tesla-made-no-changes-to-bitcoin-holdings-in-first-quarter
سرمایه گذاری

چرخش سرمایه‌گذاری کره‌ای‌ها از تسلا به کریپتو؛ این تغییر چه پیامدی برای بازار جهانی رمزارزها دارد؟

4 مهر 1404 - 20:00
128
۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z
مقالات عمومی

۷ درس مهم از گردهمایی خالقان محتوا در رویداد Tech Week شرکت a16z

4 مهر 1404 - 16:00
86

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
6808

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.