تاریخ انتشار: چهارشنبه 1402/04/28 - 09:33
کد خبر: 476466

استفاده هکرها از یک فناوری خاص برای سرقت اطلاعات

استفاده هکرها از یک فناوری خاص برای سرقت اطلاعات

محققان امنیت سایبری هشدار دادند که هکرها با استفاده از یک فناوری جدید کاربران اندروید را برای دانلود برنامه‌های مخرب فریب می‌دهند.

به گزارش «خبرنامه دانشجویان ایران»؛ هکرها در تلاشی جدید برای سرقت اطلاعات کاربران اندروید از«وب ای پی کی» (WebAPK) سوء استفاده می کنند. «وب ای پی کی» (WebAPK) یک فناوری است که به برنامه‌های اندروید اجازه می‌دهد در یک مرورگر وب اجرا شوند. این فناوری امکان اجرای برنامه‌های اندرویدی در دستگاه‌هایی که فروشگاه «گوگل پلی» (Google Play) ندارند، فراهم می‌کند.

حمله هکری چطور صورت می‌گیرد؟

هفته گذشته محققان «سرت کی ان اف»( CSIRT KNF) در لینکدین گفتند که این حمله با ارسال پیامک به قربانیان آغاز می‌شود. در متن پیامک از کاربران خواسته می‌شود یک برنامه بانکداری تلفن همراه را به روز کنند. پیوندی در متن پیوست شده است که به سایتی هدایت می شود که از فناوری WebAPK برای نصب یک برنامه مخرب روی دستگاه قربانی استفاده می‌کند.

هنگامی که کاربر برنامه‌های مخرب را دانلود و نصب می‌کند، عوامل تهدید می‌توانند از این برنامه‌ها برای هک کردن دستگاه و سرقت داده‌های آن‌ها استفاده کنند.داده‌های آسیب پذیر شامل رمز ورود به سیستم بانکی، نام، مخاطبین، رسانه‌های خصوصی و موارد مشابه است. علاوه بر این، مجرمان سایبری می‌توانند از این نرم افزار برای نصب بیشتر بدافزارهای دیگر یا حتی کنترل دستگاه کاربران استفاده کنند.

محققان «سرت کی ان اف» همچنین گفتند: یکی از چالش‌ها در مقابله با چنین حملاتی این واقعیت است که برنامه‌های WebAPK نام‌های بسته و «چک‌سوم»‌های(آزمایش بر روی چند بیت برای برطرف کردن خطاها یا یک مقدار محاسبه شده که برای کنترل صحت داده‌ها مورد استفاده قرار می‌گیرد) متفاوتی را روی هر دستگاه تولید می‌کنند.

چگونه ایمن بمانیم؟

برای مقابله با این حملات، به کاربران توصیه می شود وب سایت هایی را که از مکانیسم WebAPK استفاده می‌کنند، مسدود کنند. نکته دیگر برای محافظت از خود، فقط دانلود برنامه ها از منابع قابل اعتماد است. کاربران باید مراقب لینک‌هایی باشند که در ایمیل‌ها، پیام‌های رسانه‌های اجتماعی و سایر پلتفرم‌ها دریافت می‌کنند.

همچنین مهم است که «هش فایل» (مقدار «هش» یک مقدار منحصر به فرد است که با محتوای فایل مطابقت دارد، در واقع بررسی هش فایل  معیار مناسبی برای تائید آن فایل است) را قبل از دانلود آن بررسی کنید تا از قانونی بودن آن مطمئن شوید.  برای ایمن ماندن، همچنین باید از یک آنتی ویروس یا برنامه ضد بدافزار قابل اعتماد استفاده کنید.

منبع: همشهری آنلاین

مرتبط ها
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
توهمات جدید ترامپ درباره تفاهم نامه با ایران
اختلال دسترسی به فیش حقوقی بازنشستگان رفع شد
تکلیف سه تیم صعود کننده گروه دوم مشخص شد
ترامپ ۸۸میلیارد دلار بودجه تکمیلی برای هزینه‌های جنگ ایران درخواست کرد
ناتو باید برای همدستی در ارتکاب جنایت علیه ایران پاسخگو باشد
شگفتی‌سازی دیرهنگام هائیتی نتیجه نداد
بازی یکطرفه برزیل مقابل اسکاتلند
اظهارات متناقض آمریکایی‌ها، تداوم بدگمانی ایرانیان را درپی دارد
هنوز از علت حادثه مدرسه میناب اطلاعی ندارم!
انعقاد تفاهم‌نامه همکاری میان دانشگاه الزهرا (س) و کمیته ملی پارالمپیک جمهوری اسلامی ایران
خوابگاه‌ها میزبان دانشجویان مهمان مراسم تشییع رهبر شهید انقلاب
زنان بیشتر از مردان تحت تأثیر آپنه خواب قرار می‌گیرند
خطر بیماری قلبی در زنان با وزنه زدن کاهش می یابد
آفت بزرگ بزنگاه‌های تاریخی، تأخیر خواص در تشخیص صحنه است
از نقشه راه تا زیاده‌خواهی؛ ضمانت اجرایی کجاست؟
ایران تصویر روشنی از مذاکرات به مردم و جهان ارائه نمیدهد
چند بار بند اول تفاهم نقض شده است؟
آژانس از مراکز هسته‌ای ایران بازدید خواهد کرد
«لوفت‌هانزا» به ایران بازمی‌گردد
عصبانیت ترامپ از عدم کاهش قیمت بنزین در آمریکا
تغییر در ترکیب تیم ملی فوتبال ایران برابر مصر
کارگاه توان‌افزایی مصاحبه‌کنندگان دکتری ۱۴۰۵ با حضور مدیرکل پژوهش دانشگاه آزاد برگزار شد
شالچی: دانشگاه هنر ایران «خانه تخیل ملی» و «زبان عاطفی جامعه» است/ ضرورت خروج هنر از آتلیه‌ها و نقش‌آفرینی در حل مسائل شهری
پاسخ رئیس بنیاد ملی نخبگان به ابهامات جذب نخبگان در دستگاه‌های اجرایی
تعویق یک هفته‌ای امتحانات پایان‌ترم/ غیبت در امتحانات باعث حذف درس نمی‌شود
چالش‌های پنهان دانشجویان تحصیلات تکمیلی کشاورزی
تمدید مهلت ثبت‌نام دوره تابستانی دانشگاه علوم پزشکی هوشمند
انتشار فهرست ۶۶۹ نشریه ایرانی نمایه شده در Clarivate و Scopus در SID
تغییر برنامه امتحانات پایان نیمسال دانشجویان دانشگاه امیرکبیر
کرسی‌های ۶ میلیاردی برای پروژه‌های مرزشکن/استقلال مالی ۵ ساله نخبگان
زمان شروع امتحانات دانشگاه شهیدبهشتی به تعویق افتاد
آمار پاسخگویی وزارت علوم و دانشگاه‌ها به شکایات
توافق جدید برای ورود دانش بنیان‌ها به نظام بیمه سلامت
مهلت ثبت درخواست میهمانی و انتقال دانشجویان شاهد و ایثارگر تمدید شد
ثبت‌نام ایجاد و ترمیم سابقه تحصیلی از امروز آغاز شد
اعلام جزئیات برگزاری امتحانات دانشجویان تحصیلات تکمیلی دانشگاه آزاد در شهر محل سکونت
مصاحبه مجازی داوطلبان دکتری تخصصی ۱۴۰۵ دانشگاه آزاد از شنبه ۶ تیر آغاز می‌شود
تعریف ۲۰۰۰ پایان‌نامه با مشارکت پژوهشگران ایرانی و استادان خارجی
۵ راهکار برای نجات آموزش عالی؛ از اصلاح ذی‌نفع هراسی تا راه‌اندازی اتاق فکر مسائل بنیادین
مهلت پنج‌روزه برای رفع نقص مدارک فلوشیپ ۱۴۰۵
مدارک مورد پذیرش دکتری تخصصی پزشکی اعلام شد
تفاهم‌نامه ایرانداک و سازمان بازرسی برای ارتقای سلامت علمی کشور
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top