27 فروردین 1397 – 09:27
محققان امنیتی اخیرا هشدار دادند تروجان اندرویدی جدیدی شناسایی شده که از واسطهای برنامهنویسی بات تلگرام برای ارتباط با سرور دستور و کنترل و ارسال دادهها به این سرور بهرهبرداری میکند.

به گزارش سیتنا به نقل از ایسنا، این بدافزار TeleRAT نام داشته و به نظر میرسد ایران و کاربران ایرانی را هدف قرار داده است. این بدافزار مشابه بدافزار IRRAT است که قبلا مشاهده شده بود و از واسطهای برنامهنویسی بات تلگرام بهرهبرداری میکرد.
بدافزار IRRAT هنوز هم به فعالیت خود ادامه میدهد و خود را در قالب برنامههایی که شمارهی بازدیدکنندگان پروفایل تلگرام شما را نمایش میدهند، توزیع میکند. این برنامه پس از نصب، بدافزار را ایجاد کرده و فایلهایی را برروی سیمکارت قربانی توزیع میکند که در ادامه میتواند اطلاعاتی را به سمت سرور دستور و کنترل ارسال کند.
فایلهایی که به سمت سرور دستور و کنترل ارسال میشود حاوی فهرست مخاطبان، فهرستی از حسابهای گوگل که بر روی دستگاهکتابخانه با قابلیت کنترل توسط بات تلگرام برای فروش تبلیغ میشده که نمونههایی از این کد در بدافزار TeleRAT مشاهده شده است. هرچند این انجمن ادعا میکند طبق قوانین کشور ایران کار میکند ولی چنین عملیات مخربی نیز در آن مشاهده میشود.
به دلیل اینکه در بدافزار TeleRAT از کدهای توسعهدهندگان مختلف و کدهای متنباز استفاده شده است، به راحتی نمیتوان آن را به گروه خاصی نسبت داد. با این حال گفته میشود توسعهدهندگان این تروجان چند نفر هستند که داخل ایران فعالیت میکنند.
این بدافزار در بازارهای شخص ثالث برنامههای کاربردی در قالب برنامههای قانونی و غیرقانونی و همچنین کانالهای تلگرامی توزیع میشود. تقریبا ۲۲۹۳ کاربر تاکنون به این بدافزار آلوده شدهاند که نزدیک به ۸۲ درصد از شمارهها مربوط به ایران هستند.
انتهای پیام
