اکثر بدافزارها تلاش میکنند رمزهای عبور یا اطلاعات شما را بدزدند و به دست هکر برسانند تا او از یک دستگاه دیگر وارد حسابتان شود. اما نسل جدیدی از تروجانهای اندرویدی روش متفاوتی را دنبال میکنند: به جای اینکه فقط اطلاعات شما را بدزدند، کنترل بخشی از گوشی آلوده را به دست میگیرند، دست ابزارهای امنیتی را کوتاه میکنند و در نهایت سرقت را از داخل دستگاه خودتان پیش میبرند!
محققان بهتازگی نسخهای بهروزرسانیشده از بدافزار بانکی ToxicPanda را شناسایی کردهاند که برای تصاحب حسابهای کاربری و «کلاهبرداری روی دستگاه» (On-device Fraud) طراحی شده است؛ یعنی مهاجم میتواند روی گوشی قربانی، از نشستهای فعال برنامه بانکی و حتی آدرس اینترنتی او استفاده کند تا احتمال شناسایی را پایین بیاورد.
آلودگی چطور اتفاق میافتد؟
بدافزارهای این چنینی عمدتاً از طریق نصب دستی فایلهای APK دانلودی از منابع نامعتبر منتشر میشوند. بنابراین اولین و مهمترین خط دفاعی این است که به ویپیانهای رایگانی که از هر جایی به دستمان میرسند، اعتماد نکنیم.
پس از نصب، بدافزار با نمایش یک فرایند نصب جعلی، کاربر را به دادن چند مجوز حساس ترغیب میکند. یکی از مهمترین مجوزها، دسترسی Accessibility اندروید است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت طراحی شده، اما اگر در اختیار یک برنامه مخرب قرار بگیرد، به آن اجازه میدهد محتوای صفحه را ببیند، روی دکمهها کلیک کند و رفتار برنامههای دیگر را شبیهسازی کند.
تروجان ToxicPanda از مجوز VPN هم سوءاستفاده میکند تا ارتباط دستگاه با برخی سرویسهای امنیتی گوگل، از جمله Google Play Protect مختل شود. در واقع بدافزار تلاش میکند قبل از آغاز فعالیتهای مخرب، ابزارهای امنیتی را از کار بیندازد و مانع شناسایی شود.
این تروجان میتواند صفحات جعلی را روی برنامههای بانکی و کیف پولهای دیجیتال نمایش دهد، اطلاعات ورود و رمزهای حساس را جمعآوری کند، کدهای PIN را بدزدد و حتی کنترل هرچه بیشتر گوشی را به دست بگیرد. خوب است بدانید ToxicPanda 2.0 نسبت به نمونه قبلی خود گستردهتر شده و تاکنون بیش از ۳۰۰ اپلیکیشن بانکی، کریپتو و کیف پول دیجیتال را در ۱۶ کشور مختلف هدف قرار داده است.
برای کاهش خطر چه کنیم؟
- برنامهها را تا حد امکان از فروشگاههای رسمی نصب کنید و فایلهای APK ناشناس را از لینکها، تبلیغات یا پیامهای ارسالی دانلود نکنید.
- اگر برنامهای بدون دلیل مشخص درخواست دسترسی Accessibility و VPN و یا تنظیمات توسعهدهنده کرد، ماجرا را جدی بگیرید و دسترسیها را به راحتی باز نکنید.
- قبل از نصب هر VPN یا ابزار کاربردی رایگان، نام سازنده، تعداد نصب، امتیازها و سابقه آن را با دقت بررسی کنید.
- مجوزهای برنامههای نصبشده روی گوشی را هر چند وقت یکبار مرور کنید و دسترسیهای غیرضروری را ببندید.
در مجموع ToxicPanda 2.0 مثالی از تغییر مسیر بدافزارهای موبایلی است: مهاجمان دیگر فقط دنبال دزدیدن اطلاعات نیستند؛ آنها تلاش میکنند گوشی شما را به بخشی از عملیات خودشان تبدیل کنند. تنها راه مقابله این است که ما هم عادات قدیمی را آپدیت کنیم!
