خبر و تحلیل امنیت در تلفن هوشمند

بدافزار اندرویدی جدیدی که اول دست ابزارهای امنیتی گوگل را کوتاه می‌کند، بعد سرمایه را می‌دزدد!

گوشی شما، همدست ToxicPanda 2.0
یک پاندا در حال جویدن بامبو در مقابل خطوطی قرمزرنگ از کدهای کامپیوتری؛ نمادی از بدافزار ToxicPanda 2.0
شایان ضیایی
زمان مطالعه ۳ دقیقه

اکثر بدافزارها تلاش می‌‌کنند رمزهای عبور یا اطلاعات شما را بدزدند و به دست هکر برسانند تا او از یک دستگاه دیگر وارد حساب‌تان شود. اما نسل جدیدی از تروجان‌های اندرویدی روش متفاوتی را دنبال می‌کنند: به جای اینکه فقط اطلاعات شما را بدزدند، کنترل بخشی از گوشی آلوده را به دست می‌گیرند، دست ابزارهای امنیتی را کوتاه می‌کنند و در نهایت سرقت را از داخل دستگاه خودتان پیش می‌برند!

محققان به‌تازگی نسخه‌ای به‌روزرسانی‌شده از بدافزار بانکی ToxicPanda را شناسایی کرده‌اند که برای تصاحب حساب‌های کاربری و «کلاهبرداری روی دستگاه» (On-device Fraud) طراحی شده است؛ یعنی مهاجم می‌تواند روی گوشی قربانی، از نشست‌های فعال برنامه بانکی و حتی آدرس اینترنتی او استفاده کند تا احتمال شناسایی را پایین بیاورد.

آلودگی چطور اتفاق می‌افتد؟

بدافزارهای این چنینی عمدتاً از طریق نصب دستی فایل‌های APK دانلودی از منابع نامعتبر منتشر می‌شوند. بنابراین اولین و مهم‌ترین خط دفاعی این است که به وی‌پی‌ان‌های رایگانی که از هر جایی به دست‌مان می‌رسند، اعتماد نکنیم.

پس از نصب، بدافزار با نمایش یک فرایند نصب جعلی، کاربر را به دادن چند مجوز حساس ترغیب می‌کند. یکی از مهم‌ترین مجوزها، دسترسی Accessibility اندروید است؛ قابلیتی که در اصل برای کمک به افراد دارای معلولیت طراحی شده، اما اگر در اختیار یک برنامه مخرب قرار بگیرد، به آن اجازه می‌دهد محتوای صفحه را ببیند، روی دکمه‌ها کلیک کند و رفتار برنامه‌های دیگر را شبیه‌سازی کند.

تروجان ToxicPanda از مجوز VPN هم سوءاستفاده می‌کند تا ارتباط دستگاه با برخی سرویس‌های امنیتی گوگل، از جمله Google Play Protect مختل شود. در واقع بدافزار تلاش می‌کند قبل از آغاز فعالیت‌های مخرب، ابزارهای امنیتی را از کار بیندازد و مانع شناسایی شود.

این تروجان می‌تواند صفحات جعلی را روی برنامه‌های بانکی و کیف پول‌های دیجیتال نمایش دهد، اطلاعات ورود و رمزهای حساس را جمع‌آوری کند، کدهای PIN را بدزدد و حتی کنترل هرچه بیشتر گوشی را به دست بگیرد. خوب است بدانید ToxicPanda 2.0 نسبت به نمونه قبلی خود گسترده‌تر شده و تاکنون بیش از ۳۰۰ اپلیکیشن بانکی، کریپتو و کیف پول دیجیتال را در ۱۶ کشور مختلف هدف قرار داده است.

برای کاهش خطر چه کنیم؟

  • برنامه‌ها را تا حد امکان از فروشگاه‌های رسمی نصب کنید و فایل‌های APK ناشناس را از لینک‌ها، تبلیغات یا پیام‌های ارسالی دانلود نکنید.
  • اگر برنامه‌ای بدون دلیل مشخص درخواست دسترسی Accessibility و VPN و یا تنظیمات توسعه‌دهنده کرد، ماجرا را جدی بگیرید و دسترسی‌ها را به راحتی باز نکنید.
  • قبل از نصب هر VPN یا ابزار کاربردی رایگان، نام سازنده، تعداد نصب، امتیازها و سابقه آن را با دقت بررسی کنید.
  • مجوزهای برنامه‌های نصب‌شده روی گوشی را هر چند وقت یک‌بار مرور کنید و دسترسی‌های غیرضروری را ببندید.

در مجموع ToxicPanda 2.0 مثالی از تغییر مسیر بدافزارهای موبایلی است: مهاجمان دیگر فقط دنبال دزدیدن اطلاعات نیستند؛ آن‌ها تلاش می‌کنند گوشی شما را به بخشی از عملیات خودشان تبدیل کنند. تنها راه مقابله این است که ما هم عادات قدیمی را آپدیت کنیم!

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. MalwareBytes
    https://www.malwarebytes.com/blog/mobile/2026/08/toxicpanda-2-0-can-take-over-your-android-phone-and-banking-apps