صفحه اصلی     اقتصادی     اجتماعی     سیاسی     ورزشی     بین الملل     RSS     تماس با ما  
سه شنبه، 2 دی 1404 - 18:46   
 آخرین خبرها
  نرخ عوارض واردات خودرو در بودجه 1405، از 4 تا 165 درصد
  تبریک تولد به ستاره‌ای که نیم‌فصل از پرسپولیس می‌رود!
  تکلیف محرومیت ستاره پرسپولیس مقابل مس رفسنجان مشخص شد
  جکی چان مشعل بازی‌های المپیک زمستانی 2026 را حمل کرد
  جلسه قلعه‌نویی با کاناوارو، موریاسو و لوپتگی
 
- اندازه متن: + -  کد خبر: 60992صفحه نخست » اخبار مهمسه شنبه، 2 دی 1404 - 16:35

بدافزاری که گوشی شما را از راه دور کنترل می‌کند


یک تروجان دسترسی از راه دور به نام «Cellik» در دل اپلیکیشن‌های معتبر اندرویدی پنهان می‌شود و به هکرها امکان کنترل کامل گوشی، سرقت رمزها و اطلاعات شخصی را حتی بدون مهارت فنی می‌دهد.

دنیای امنیت اندروید با تهدید جدیدی روبرو شده است؛ یک تروجان دسترسی از راه دور (RAT) جدید به نام Cellik شناسایی شده که با سوءاستفاده از ساختار اپلیکیشن های موجود در گوگل پلی، نسخه های مخربی از برنامه های معتبر را تولید می کند. بر اساس گزارش شرکت امنیتی iVerify، این بدافزار نه تنها توانایی کنترل کامل دستگاه را دارد، بلکه می تواند توسط مهاجمان در دل اپلیکیشن های کاملاً قانونی و شناخته شده بسته بندی و توزیع شود.

بدافزاری برای هکرهای آماتور

Cellik در دسته بندی نوظهوری به نام x-as-a-service قرار می گیرد. در این مدل، مجرمان سایبری می توانند با پرداخت هزینه، به نسخه های آماده ای از ابزارهای مخرب از جمله سارقان اعتبارنامه، باج افزارها و کیت های فیشینگ دسترسی پیدا کنند. نکته نگران کننده درباره Cellik این است که یک بدافزار بالغ محسوب می شود؛ به این معنا که حتی هکرهایی با مهارت فنی پایین نیز می توانند با کمترین تلاش از آن استفاده کنند.

زمانی که این بدافزار به گوشی اندرویدی قربانی نفوذ می کند، مهاجم کنترل مطلق دستگاه را به دست می گیرد. Cellik می تواند محتوای صفحه نمایش را به صورت مستقیم برای هکر استریم کند و به او اجازه دهد گوشی را از راه دور هدایت نماید.

این تروجان به ویژگی کی لاگر (Keylogger) مجهز است که تمام تایپ های کاربر را ثبت می کند. اما قابلیت های آن به اینجا ختم نمی شود؛ مهاجم می تواند اعلان های روی صفحه، رمزهای عبور یک بار مصرف (OTP) و سیستم فایل گوشی را مشاهده کند. این دسترسی شامل داده های حساس مرورگر مانند کوکی ها و حتی نام های کاربری و رمزهای عبور ذخیره شده نیز می شود.

طبق تحلیل iVerify، مهاجم با استفاده از این بدافزار می تواند تمامی فایل ها را مشاهده، دانلود، آپلود یا حذف کند و حتی به فضاهای ذخیره سازی ابری متصل به گوشی دسترسی یابد. هکر قادر است به وب سایت ها برود، روی لینک ها کلیک کند و فرم ها را پر کند؛ در حالی که قربانی هیچ فعالیتی را روی صفحه نمایش خود مشاهده نمی کند.

علاوه بر این، Cellik قدرت ایجاد صفحات جعلی (Overlay) روی اپلیکیشن های اصلی را دارد (مثلاً نمایش یک صفحه ورود فیک روی برنامه بانکی). همچنین دارای یک سیستم سازنده خودکار است که می تواند در گوگل پلی جستجو کرده، یک اپلیکیشن معتبر را دانلود، کد مخرب Cellik را به دور آن بپیچد و دوباره بسته بندی کند تا برای قربانیان ارسال شود.

چگونه Cellik از سد گوگل پلی پروتکت عبور می کند؟

خطر اصلی Cellik در توانایی آن برای دور زدن ویژگی های امنیتی نظیر Play Protect نهفته است. اگرچه گوگل پلی پروتکت می تواند اپلیکیشن های ناشناخته یا مخرب را شناسایی کند، اما تروجانی که در دل یک بسته نرم افزاری محبوب و شناخته شده پنهان شده باشد، ممکن است به راحتی از این فیلتر عبور کند.

این اپلیکیشن های آلوده معمولاً در سایت های شخص ثالث و مکان هایی که کاربران اقدام به سایدلود (نصب خارج از استور رسمی) می کنند، یافت می شوند. پس از نصب، بدافزار در پس زمینه اجرا شده و بدون نیاز به هیچ گونه اکسپلویت پیچیده و تنها با تکیه بر مهندسی اجتماعی و اعتماد کاربر، دسترسی کامل را به هکر می دهد.

کارشناسان امنیتی توصیه می کنند برای به حداقل رساندن خطر ابتلا به این بدافزار، کاربران باید همواره با تاکتیک های مهندسی اجتماعی آشنا باشند و در انتخاب منبع دانلود اپلیکیشن ها دقت کنند. بهترین روش ها برای محافظت شامل موارد زیر است:

پرهیز از سایدلود: تا حد امکان اپلیکیشن ها را فقط از فروشگاه های رسمی (مانند گوگل پلی) دریافت کنید. بررسی امضاها: در صورت اجبار به سایدلود، هش ها و امضاهای فایل APK را به صورت دستی تایید کنید. استفاده از راهکارهای امنیتی: نصب نرم افزارهایی که توانایی شناسایی و واکنش به بدافزارها را دارند، می تواند یک لایه امنیتی اضافی ایجاد کند.

در نهایت، گزارش ها نشان می دهد که راحتی استفاده از Cellik برای هکرها، آن را به تهدیدی جدی تبدیل کرده است. در دورانی که هکرها می توانند بدافزار را به دور یک اپلیکیشن کاملاً عادی بپیچند، اعتماد به منابع غیررسمی می تواند به قیمت از دست رفتن حساب های بانکی، رمزهای عبور و تمامی اطلاعات شخصی تمام شود.

   
  

نظر شما:
نام:
پست الکترونیکی:
آدرس وب:
عنوان:
نظر
  قبل از ارسال نظر آنرا ویرایش کرده و قواعد نگارش را در آن رعایت کنید.
لطفاً در مطالب خود اخلاق اسلامی و قوانین کشور را مد نظر داشته باشید.
نمایش نظرات کاربران در خبرها به معنای تایید آنها توسط سایت نیست.

  کد امنیتی:
 
تکلیف محرومیت ستاره پرسپولیس مقابل مس رفسنجان مشخص شد
  تکلیف محرومیت ستاره پرسپولیس مقابل مس رفسنجان مشخص شد
کارت زرد تیوی بیفوما در دیدار برابر آلومینیوم، شائبه‌های زیادی را درباره محرومیت این وینگر پرسپولیس به وجود آورد.
سپاهان بدون گلر ذخیره مقابل استقلال!
  سپاهان بدون گلر ذخیره مقابل استقلال!
سپاهان در بازی معوقه مقابل استقلال به غیر از سیدحسین حسینی، سایر دروازه‌بان های خود را در اختیار نخواهد داشت.
فوری؛ مالیات حقوق بگیران در سال 1405 مشخص شد/حقوق کارمندان و بازنشستگان چقدر افزایش یافت؟
  فوری؛ مالیات حقوق بگیران در سال 1405 مشخص شد/حقوق کارمندان و بازنشستگان چقدر افزایش یافت؟
به گزارش در لایحه بودجه سال 1405 سقف معافیت مالیات بر درآمد سالانه افراد چهارصد و هشتاد میلیون تومان پیشنهاد شده است که 66٫6 درصد نسبت به سال 1404 افزایش نشان می‌دهد.
آمار فوق‌العاده اسکوچیچ بعد از 60 بازی روی نیمکت تراکتور
  آمار فوق‌العاده اسکوچیچ بعد از 60 بازی روی نیمکت تراکتور
دراگان اسکوچیچ با عبور از مرز 60 بازی روی نیمکت تراکتور، به یکی از موفق‌ترین سرمربیان تاریخ این باشگاه تبدیل شده است.
نقشهٔ صلح روی لبهٔ تیغ
  نقشهٔ صلح روی لبهٔ تیغ
ائتلافی از بازیگران عرب و اروپایی اعلام کردند حاضر هستند رضایت حماس را برای آتش‌بس بگیرد، به شرط آن‌که ترامپ رضایت نتانیاهو را تضمین کند؛
حکم اعدام دو متجاوز به عنف اجرا شد
  حکم اعدام دو متجاوز به عنف اجرا شد
متهمان پس از انجام تحقیقات مقدماتی و رسیدگی‌های قانونی لازم، بر اساس دادنامه صادره از شعبه دوم دادگاه کیفری یک استان مازندران، به اتهام تجاوز به عنف به مجازات اعدام محکوم شدند.
چرا پرداخت یارانه در ایران جواب نداد؟
  چرا پرداخت یارانه در ایران جواب نداد؟
با یارانه 45 هزار تومانی در سال 88 یک فرد می‌توانست بیش از پنج کیلو گوشت قرمز بخرد اما در وضعیت کنونی خرید نیم‌کیلو گوشت با 300 هزار تومان ممکن نیست
بدافزاری که گوشی شما را از راه دور کنترل می‌کند
  بدافزاری که گوشی شما را از راه دور کنترل می‌کند
یک تروجان دسترسی از راه دور به نام «Cellik» در دل اپلیکیشن‌های معتبر اندرویدی پنهان می‌شود و به هکرها امکان کنترل کامل گوشی، سرقت رمزها و اطلاعات شخصی را حتی بدون مهارت فنی می‌دهد.
مرگ دلخراش خالق بازی مشهور «کال آو دیوتی» در سانحه رانندگی
  مرگ دلخراش خالق بازی مشهور «کال آو دیوتی» در سانحه رانندگی
خالق بازی مشهور «کال آو دیوتی» سوار بر یک خودروی فراری از تونلی در بزرگراه شمال لس‌ آنجلس، از جاده منحرف شد و با سرعت بالا به یک مانع بتنی برخورد کرد.
چند گان متیک در کالاف دیوتی موبایل وجود دارد؟
  چند گان متیک در کالاف دیوتی موبایل وجود دارد؟
با آپدیت فصل 11 کالاف دیوتی موبایل، متیک‌ها دوباره در مرکز توجه قرار گرفتند؛ گان‌هایی با افکت‌های بصری منحصربه‌فرد، انیمیشن‌های اختصاصی و صدای ویژه که نه‌تنها قدرت بلکه سبک و شخصیت بازیکن را نشان می‌دهند.
جلسه امروز شورای امنیت درباره ایران چه معنایی دارد؟
  جلسه امروز شورای امنیت درباره ایران چه معنایی دارد؟
برخلاف تفسیر مسکو، پکن و ایران درباره پایان قطعنامه 2231، کشورهای غربی در تلاش هستند که موضوع ایران را در دستور کار شورای امنیت نگه دارند و برگزاری این جلسه نیز نشان می‌دهد که آن‌ها موفق به انجام این کار شده‌اند.
آیا کیش به مقصد گردشگری روس‌ها تبدیل می‌شود؟
  آیا کیش به مقصد گردشگری روس‌ها تبدیل می‌شود؟
علاقه‌مند هستیم که پروازهای مستقیم از روسیه به جزیره کیش در راستای توسعه مبادلات گردشگری دو کشور راه اندازی شود.
  پربیننده ترین اخبار       
  دو زن سارق، زنی را در بهشت‌زهرا بیهوش و اموالش را سرقت‌کردند
  وقتی مدیر یک شرکت کوچک 602 میلیون تومان حقوق می‌گیرد، دستمزد مقام بالاترش چقدر است؟
  چانگان UNI-T؛ همه‌چیز درباره شاسی‌بلند جدید چینی در ایران
  رقص عجیب پسر مهران مدیری با یک مانکن در خیابان
  مشاور محسن رضایی: ایران و اسراییل در حال آماده شدن برای ورود به مرحله جدیدی از جنگ هستند
  شب یلدا 1404: استایل قرمز به سبک بهنوش طباطبایی
  اسامی عجیب در لیست خرید زمستانی پرسپولیس!
  رامین رضاییان و جلالی از استقلال اخراج شدند
  پالس جدید؛ علیرضا بیرانوند پیگیر پنجره استقلال
  پیشنهاد عجیب استقلالی‌ها به رامین رضاییان
  دلیل افزایش قیمت مرغ از زبان خاندوزی
  مورد عجیب در پرسپولیس؛ نیمکت‌نشینی بازیکنی که رونالدو را مهار کرد
  سمی‌ترین رابطه فوتبالی در ایران!
  زمستان 1404: ساغر استاد شریف در لباس دختر داریوش هخامنشی
  احتمال تعطیلی مدارس تهران برای فردا چهارشنبه
  شب یلدا 1404: بهاره رهنما در کنار مادرش
  زمستان 1404: الناز شاکروست و خواهرش در سواحل جنوب
  مربی سابق منچستریونایتد چطور پیام نیازمند را احیا کرد؟
  زمزمه جنگ ایران و اسراییل و حمله آمریکا به ونزوئلا/ همزمانی دو جنگ چقدر محتمل است؟
  مرگ دلخراش خالق بازی مشهور «کال آو دیوتی» در سانحه رانندگی
© شبکه خبری سرنویس 1404

All rights reserved