مجرمان سایبری از طریق نسخه‌های جعلی تلگرام و اینستاگرام به دنبال دسترسی به اطلاعات کاربران ایرانی اند

پژوهشگران گروه امنیت اطلاع رسانی Cisco Talos، تعدادی از مجرمان سایبری را کشف کرده اند که به مراقبت بر ترافیک کاربران تلگرام و اینستاگرام از طریق ربودن پروتکل اینترنت آنها اشتغال دارند.


16 آبان 1397 – 21:54

پژوهشگران گروه امنیت اطلاع رسانی Cisco Talos، تعدادی از مجرمان سایبری را کشف کرده اند که به مراقبت بر ترافیک کاربران تلگرام و اینستاگرام از طریق ربودن پروتکل اینترنت آنها اشتغال دارند.

مجرمان سایبری از طریق نسخه‌های جعلی تلگرام و اینستاگرام به دنبال دسترسی به اطلاعات کاربران ایرانی اند

به گزارش سیتنا به نقل از خبرگزاری روسی آسپوتنیک، شهروندان ایرانی از جمله اهداف اصلی این مجرمان سایبری هستند.

گروه امنیت اطلاع رسانی Cisco Talos اعلام کرد که این شرکت های خلافکار از سال 2017 مشغول فعالیت بوده و تلاش می کنند به اطلاعات 40 میلیون کاربر ایرانی در تلگرام دسترسی پیدا کنند.

کارشناسان خاطرنشان می سازند که هکرها با ایجاد صفحات جعلی برای ورود و همچنینی بدافزارهای دارای ظاهر اپلیکیشن های قانونی کاربران را فریب می دهند. به دنبال آن با استفاده از پروتکل اینترنت ترافیک کاربر به دام افتاده تحت کنترل قرار می گیرد.

برای این کار از نرم افزارهایی جمله از نرم افزار تلگرام جعلی استفاده می شود که آن را می توان با دور زدن منابعQLite نگهداری می کند که من این بار آن را به آسانی باز کردم”.

ساچی همچنین عملکرد “گفتگوی محرمانه” در تلگرام را تست کرد و معلوم شد همه پیام ها از جمله پیام های محرمانه وارد یک بانک اطلاعات می شوند و مهندس آمریکایی پس از تغییر نوع گسترش فایل حتی توانست به تصاویر ارسالی در پیام ها دسترسی پیدا کند.

کارشناسان امنیت سایبری در اوایل دسامبر یک روزنه‌ی نفوذ دیگر در تلگرام پیدا کرده بودند که می توانست نشانی های آی پی کاربران را هنگام تلفن کردن آنها از طریق این پیام رسان پیدا کرد.

در همین حال، پاول دوروف، موسس تلگرام گفته بود این نقص فقط به درصد اندکی از کاربران لطمه زده است.

انتهای پیام

منبع : سازمان خبری فناوری اطلاعات و ارتباطات (سیتنا)

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *