گروه فناوری- خبرهای دریافتی و رصد و پایش انجامگرفته، حاکی از انتشار احتمالی بدافزار VPNFilter در ساعات و روزهای آینده در کشور است.
مرکز ماهر با اعلام این هشدار تاکید کرد: گزارشهای موجود حاکی از آن است که این بدافزار تاکنون بیش از ۵۰۰ هزار قربانی در جهان داشته است و این عدد نیز افزایش خواهد داشت.
به نظر میرسد بدافزاری در پوشش فیلترشکن با سوءاستفاده از ناآگاهی کاربران در حال انتشار است.
به گزارش پیام ایران، مهاجمان در فضای مجازی همواره با بهرهگیری از فرصت، در تلاشند تا ویروسها و بدافزارها را از طریق نرمافزارهای فیلترشکن وارد سیستم کاربران کنند.
مطالب انعکاسیافته در رسانهها و مشاهدات در فضای سایبری کشور حاکی از آن است که بدافزاری در پوشش فیلترشکن با سوءاستفاده از ناآگاهی کاربران اندرویدی در حال انتشار است. مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) در گزارش خود آورده است که تحلیلهای فنی روی کد مهاجم نشان میدهند حمله این بدافزار، با دریافت یک پیامک فریبنده که مدعی ارایه فیلترشکن از طریق یک آدرس وب است، آغاز میشود.
با کلیک کردن کاربر روی لینک مذکور، بدافزار روی تلفن قربانی دانلود میشود. از کاربر در زمان نصب، مجوز دسترسی به مواردی از جمله فهرست مخاطبان و خدمات پیامک اخذ میشود. در ادامه بدافزار لینک انتشار خود را برای تمام افراد موجود در فهرست مخاطبان از طریق پیامک ارسال میکند. پس از آن فهرست مخاطبان حذف میشود.
انتهای پیام/
منبع:ایسنا