
به گزارش خبرنگار تابناک از استان اصفهان، در روزهای اخیر گزارشهای متعدد از شهر اصفهان و برخی شهرهای دیگر ایران منتشر شده که نشان میدهد یک بدافزار جدید و بسیار خطرناک در حال گسترش سریع میان کاربران تلفن همراه است. این بدافزار معمولاً از طریق پیامک، تلگرام یا دیگر پیامرسانها ارسال میشود و در قالب یک فایل APK با عنوانهایی مثل «photo.apk»، «update.apk»، «bank.apk» یا نمونههای مشابه به دست کاربران میرسد. ظاهر فایل معمولاً بیخطر به نظر میرسد، اما پس از نصب، کنترل بخشهایی از گوشی را در اختیار میگیرد.
این بدافزار با سوءاستفاده از مجوزهایی که هنگام نصب درخواست میکند، قادر است برخی اپلیکیشنها را مختل یا کنترل کند، به پیامکها و فایلها دسترسی پیدا نماید و حتی در برخی موارد با استفاده از تکنیکهای فیشینگ یا مهندسی اجتماعی، اطلاعات بانکی کاربران را برای مهاجم ارسال کند. هدف اصلی این بدافزار، سرقت اطلاعات حساس، ایجاد دسترسی غیرمجاز و انجام تراکنشهای مالی بدون اطلاع صاحب دستگاه است.
ویژگی خطرناک این بدافزار، سرعت انتشار آن است. مهاجمان پس از آلوده کردن یک دستگاه، با استفاده از شمارههای ذخیرهشده قربانی، لینک یا فایل آلوده را برای دیگران ارسال میکنند. به همین دلیل، چرخه آلودگی بسیار سریع شکل میگیرد و ممکن است در مدت کوتاهی تعداد زیادی از افراد گرفتار شوند.
توصیههای امنیتی به شهروندان
۱- هیچ فایل APK را از پیامک، واتساپ، تلگرام یا افراد ناشناس دانلود و نصب نکنید. تنها از فروشگاههای رسمی مانند Google Play یا بازارهای معتبر استفاده کنید.
۲- اگر فایلی با نامهای مشکوک مانند photo.apk برای شما ارسال شد، هرگز باز یا نصب نکنید.
۳- گزینه نصب برنامه از منابع ناشناس (Unknown Sources) را در تنظیمات گوشی غیرفعال نگه دارید.
۴- بهمحض مشاهده رفتارهای غیرعادی در گوشی - از جمله کند شدن، نصب ناخواسته برنامهها، ارسال خودکار پیامها یا درخواستهای مشکوک - از یک متخصص کمک بگیرید.
۵- اپلیکیشنهای بانکی و رمزساز (OTP) را فقط از منابع رسمی نصب کنید و هیچگاه فایل بانک یا رمزساز را از تلگرام دریافت نکنید.
۶- اگر فایل مشکوکی را باز یا نصب کردهاید، بهسرعت گوشی را از اینترنت قطع کنید و برای بررسی تخصصی اقدام نمایید.
در شرایط فعلی ضروری است که شهروندان هوشیار باشند و از نصب هرگونه فایل ناشناس خودداری کنند. آگاهی عمومی مهمترین ابزار برای جلوگیری از گسترش این نوع حملات سایبری است.
انتهای پیام/