بدافزار اندرویدی که پیام کاربران را میخواند
پیسی ورلد|
محققان امنیتی در مورد یک ویروس جدید به کاربران تلفنهای هوشمند اندرویدی هشدار میدهند، این ویروس توسط مجرمان اینترنتی برای خواندن پیامها و سرقت اطلاعات بانکی مورد استفاده قرار میگیرد.
این بدافزار که MysteryBot نامیده میشود، ویژگیهای مختلف برنامههای مخرب مانند باج افزار، تروجان بانکی و کیلاگر را داشته و برای اینکه بتواند از چند جبهه به قربانی حمله کند، این برنامهها را با هم ترکیب کرده است. گفته میشود این بدافزار که توسط محققان امنیتی کشف شده مشابه تروجان بانکی اندرویدی LokiBot است. کارشناسان بر این باورند که در واقع ارتباطی بین تولیدکننده (ها) ی LokiBot و MysteryBot وجود دارد. این به این معنی است که MysteryBot به وضوح مبتنی بر کد ربات LokiBot است. بدافزار MysteryBot را میتوان به عنوان یک نسخه بهروز شده از LokiBot در نظر گرفت زیرا هر دوی آنها یک سرور دستور و کنترل (C&C) مشترک دارند. از این رو احتمالا هر دو این برنامههای مخرب توسط یک مهاجم ساخته شده است. بدافزار مذکور شامل ویژگیهای عمومی تروجانهای بانکی اندروید مانند ذخیره مخاطبان و پیامها روی یک دستگاه است. همچنین میتواند به عنوان یک کیلاگر عمل کند و تمام ضربههای کلیدها را ذخیره و نگهداری کند، به این معنی که نرمافزارهای مخرب همهچیزهایی را که در گوشیهای هوشمند خود تایپ میکنید، از جمله رمزهای عبور و پین کدها را ضبط میکنند.