Albiriox؛ بدافزاری که بدون نیاز به پسورد به دارایی کاربران نفوذ می‌کند

باید کاربران اندروید بیشتر از همیشه هوشیار باشند؛ بدافزاری به نام Albiriox با فریب‌کاری از طریق برنامه‌های جعلی مالی، به هکرها این امکان را می‌دهد که کنترل کامل دستگاه‌ها را به دست گیرند و حتی بدون نیاز به وارد کردن رمز عبور، موجودی بانکی کاربران را خالی کنند. این موضوع، به عنوان یک هشدار امنیتی جدی، بر اهمیت رعایت اصول ایمنی در دانلود اپلیکیشن‌ها تاکید می‌کند.

شرکت امنیتی Cleafy اعلام کرده است که بدافزار جدیدی به نام Albiriox در پلتفرم اندروید شناسایی شده که قادر است بدون اطلاع کاربر، تمام کنترل دستگاه را به دست هکرها بسپارند. این بدافزار از طریق صفحات جعلی که شبیه Google Play طراحی شده اند، منتشر می‌شود.

طبق گزارش ایتنا و به نقل از Mashable، کاربران با کلیک روی لینک‌های اینگونه صفحات و دانلود اپلیکیشن‌ها، به‌طور ناخواسته اجازه نصب نرم‌افزارهای ناشناس را به دستگاه خود می‌دهند. پس از این مرحله، بدافزار به‌طور مخفیانه فعال می‌شود و امکاناتی مانند لمس، کلیک و سوایپ را به‌طور از راه دور برای هکر فراهم می‌کند. در این شرایط، مهاجمان می‌توانند به سادگی به اپلیکیشن‌های بانکی دسترسی یافته و حساب بانکی کاربران را تخلیه کنند، بدون اینکه نیازی به رمز عبور داشته باشند.

Cleafy به کاربران هشدار داده که بهترین روش پیشگیری، اجتناب از دانلود برنامه‌های مالی از منابع غیررسمی و خارج از Google Play است. هرچند که برخی اپلیکیشن‌های موجود در فروشگاه رسمی نیز ممکن است آلوده باشند، اما خطر در منابع غیررسمی به مراتب بیشتر است.

این تهدید به همراه موجی از بدافزارهای اندرویدی است که در ماه‌های اخیر شناسایی شده‌اند. برای مثال، ماه گذشته شش اپلیکیشن مخرب شناخته شدند که قادر به ضبط اطلاعات حساس کاربران شامل پیام‌های واتساپ، تماس‌ها و حتی صدای محیط بودند.

در مجموع، کاربران باید نسبت به مجوزهای اپلیکیشن‌ها، منابع دانلود و هرگونه رفتار غیرعادی دستگاه خود، بسیار هوشیار باشند. فعال‌سازی احراز هویت دو مرحله‌ای، انجام بررسی‌های منظم بر مجوزهای برنامه‌ها و استفاده از نرم‌افزارهای امنیتی معتبر، می‌تواند به جلوگیری از بروز چنین تهدیداتی کمک نماید.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا