Albiriox؛ بدافزاری که بدون نیاز به پسورد به دارایی کاربران نفوذ میکند

طبق گزارش ایتنا و به نقل از Mashable، کاربران با کلیک روی لینکهای اینگونه صفحات و دانلود اپلیکیشنها، بهطور ناخواسته اجازه نصب نرمافزارهای ناشناس را به دستگاه خود میدهند. پس از این مرحله، بدافزار بهطور مخفیانه فعال میشود و امکاناتی مانند لمس، کلیک و سوایپ را بهطور از راه دور برای هکر فراهم میکند. در این شرایط، مهاجمان میتوانند به سادگی به اپلیکیشنهای بانکی دسترسی یافته و حساب بانکی کاربران را تخلیه کنند، بدون اینکه نیازی به رمز عبور داشته باشند.
Cleafy به کاربران هشدار داده که بهترین روش پیشگیری، اجتناب از دانلود برنامههای مالی از منابع غیررسمی و خارج از Google Play است. هرچند که برخی اپلیکیشنهای موجود در فروشگاه رسمی نیز ممکن است آلوده باشند، اما خطر در منابع غیررسمی به مراتب بیشتر است.
در مجموع، کاربران باید نسبت به مجوزهای اپلیکیشنها، منابع دانلود و هرگونه رفتار غیرعادی دستگاه خود، بسیار هوشیار باشند. فعالسازی احراز هویت دو مرحلهای، انجام بررسیهای منظم بر مجوزهای برنامهها و استفاده از نرمافزارهای امنیتی معتبر، میتواند به جلوگیری از بروز چنین تهدیداتی کمک نماید.



