آشنایی با راه دزدی از اطلاعات كارت های اعتباری

بدافزار جدید اندرویدی که از طریق متن منتشر شده و گسترش می‌یابد، اطلاعات کارت‌های اعتباری کاربران را از برنامه‌های دیگر به سرقت می‌برد.
کد خبر: ۴۷۷۶۳
تاریخ انتشار:۲۹ مرداد ۱۳۹۶ - ۲۳:۰۶ - 20 August 2017
به گزارش روزپلاس، اگر نمی‌خواهید اطلاعات‌تان به سرقت برود، عاقلانه نیست که جزئیات کارت اعتباری خود را به برنامه‌ها و وبسایت‌های مشکوک و غیر مطمئن بدهید.

اما گاهی حتی برنامه‌های مورد اعتماد و ایمن نیز ممکن است اطلاعات شما را بدزدند.

یک بدافزار جاگذاری شده در یک پست وبلاگ از شرکت "کسپراسکای" قادر به سرقت اطلاعات کارت‌های اعتباری قربانیان هنگام وارد کردن این اطلاعات در برنامه‌ها است.

این بدافزار همچنین قادر به جاسوسی از متون و تماس‌های تلفنی است.

بدافزار مذکور "Faketoken" نام دارد و طی سال‌های اخیر تکامل یافته و همچنان به طور پیچیده‌ای در حال گسترش و تکامل است.

کار این بدافزار به عنوان یک تروجان بانکی آغاز شد که متون را متوقف می‌کرد تا بتواند کدهای احراز هویت را سرقت کند.

امروز، محققان "کسپراسکای" می‌گویند که مشکوک هستند که این بدافزار از طریق فرستادن پیام‌های متنی انبوه به قربانیان احتمالی گسترش یافته و از آنها می‌خواهد برخی از عکس‌ها را دانلود کنند.

اگر کاربران چنین کاری را انجام دهند، دیگر اوضاع خوب پیش نخواهد رفت. به محض نصب، آیکون خود را پنهان کرده و بلافاصله روی چندین برنامه بانکی و برنامه‌های پرداختی مانند "Android Pay" و "Google Play Store" و برنامه‌های پرداخت هزینه‌های حمل و نقل شهری و رزرو بلیط هواپیما، هتل‌ها و برنامه پرداخت تاکسی می‌نشیند.

اگر قربانی بعد از آن اطلاعات کارت خود را به هر یک از این برنامه‌ها وارد کند، آنها به دست اپراتورهای ناشناخته مخرب می‌افتند و دست آنها برای تقلب و سرقت باز می‌شود.

محققان نوشتند: تهدید "Fakedtoken" به نظر می‌رسد تاکنون تا حد زیادی محدود به کشورهای روسیه و کشورهای استقلال یافته از شوروی سابق است.

تا به امروز هنوز تعداد زیادی از حملات را با نمونه‌های "Fakedtoken" ثبت نکرده‌ایم و ما تمایل به باور این مسئله داریم که این حملات متعلق به یکی از نسخه‌های آزمایشی آن است.

با توجه به لیست برنامه‌های مورد حمله، پوشش "رابط کاربری"(UI) روسی و زبان روسی در کدهای "Faketoken" بر روی حمله به کاربران از روسیه و کشورهای استقلال یافته از شوروی سابق متمرکز است.

رابط کاربری(User Intrface) که به اختصار "UI" نامیده می‌شود، یک میانجی بین انسان و ماشین است. رابط کاربری، بخش دیدنی و قابل لمس یک ابزار است که کاربر مستقیما با آن سر و کار دارد.

این اصطلاح را میانای کاربری، میانجی کاربری و واسط کاربری هم ترجمه کرده‌اند. هر رابط کاربری، به دو ساز و کار اساسی مجهز است: درون‌داد؛ کاربر از طریق رابط کاربری، به ماشین فرمان می‌دهد. برون‌داد؛ ماشین از دریچه رابط کاربری، به دستورهای کاربر، پاسخ و عکس‌العمل نشان می‌دهد. در این حالت اصطلاحاً می‌گویند که کاربر و رابط کاربر، با یکدیگر تعامل دارند.

در فرهنگ رایانه، رابط کاربری "عبارت است از تمام "مجاری اطلاعاتی (Information Channels)که امکان ارتباط (Communication) بین کاربر و رایانه را فراهم می‌کنند.

یک واسط کاربری ابتدایی، معمولا از منوها، پنجره‌ها، صفحه‌کلید و ماوس تشکیل شده است. به علاوه، صداهایی هم که رایانه آنها را تولید می‌کند، جزئی از رابط کاربری محسوب می‌شوند.

کارشناسان امنیتی توصیه می‌کنند که کاربران گوشی‌های هوشمند اندرویدی نباید برنامه‌های خود را از منابع شخص ثالث یا فایل‌های ناشناخته دانلود کنند.

به طور پیش فرض، کاربران گوشی‌های اندروید فقط قادر به نصب برنامه‌ها از فروشگاه رسمی "Google Play" هستند.

ایسنا
سایر اخبار
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

دستور جمع‌آوری یک مکمل تقویتی رشد مو از سطح بازار

موضع جدید عربستان در رابطه با جنگ اسرائیل و غزه

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟

شوک به گرایی؛ حذف کاپیتان کشتی از المپیک!

غزلی از رهبر انقلاب/ تورا است معجزه در کف، زساحران نهراس، عصا بیفکن و از بیم اژدها مگریز

مصوبه جدید مجلس درباره مالیات بر عایدی سرمایه | چه دارایی‌هایی شامل این نوع از مالیات می‌شوند؟

آغاز دومین فروش فوق العاده ایران خودرو/قیمت کارخانه افزایش می‌یابد؟

تلاشی برای قانونمند کردن تبلیغات مسکن/ اولتیماتوم یک هفته‌ای به دیوار و شیپور

قیمت پژو ۲۰۶ و ۲۰۷، امروز ۴ اردیبهشت ۱۴۰۳

سفیر عربستان: سرکنسول ریاض به‌زودی به مشهد می‌رود/ تصمیم عربستان برای احداث مقر دیپلماتیک در ایران

ایران با ۳۱ سهمیه المپیک در مسیر پاریس/ ۷ رشته همچنان در انتظار

ترامپ به تقلب انتخاباتی متهم شد/ نگرانی بایدن از نامزدی رابرت کندی

آغاز بیستمین حراج شمش طلا از ساعت ۱۲ امروز

شباهت عجیب خودرو جدید آلفارومئو و ایران‌خودرو/ کی از کی کپی کرده؟ + عکس

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

حذف نام ایران از پسوند رسمی باشگاه استقلال

قابل توجه صیانتیون و حامیان محدودکردن پلتفرم های خارجی/ حمله و توهین به دفتر رهبر انقلاب، توسط تندروها در ایتا

بایرن مونیخ با حذف آرسنال به نیمه نهایی رسید

آمار شهدای غزه از ۳۴ هزار تن گذشت

شماره گذاری خودرو مشمول پرداخت عوارض شد

موزه تاریخ کانون پرورش فکری کودکان ثبت ملی شد

دستور جمع‌آوری یک مکمل تقویتی رشد مو از سطح بازار

دارندگان کارت سوخت حتما بخوانند/ خبر جدید رسانه دولت درباره سهمیه بنزین خودروها

تحقق عدالت فرهنگی با جدیت دنبال می‌شود/ سند ملی سبک پوشش ایرانی اسلامی در شورای عالی انقلاب فرهنگی تصویب شد

موضع جدید عربستان در رابطه با جنگ اسرائیل و غزه

واریز ۹۱۰ میلیارد تومان سود به حساب ۶۰ هزار سهامدار

توضیحات کاظم صدیقی درخصوص غفلت صورت گرفته در تاسیس موسسه‌ای در ماجرای ازگل/ از خدا استغفار و از مردم عذرخواهی می‌کنم/ توقع دارم به تخلف احتمالی آشنا و غیرآشنا رسیدگی شود

زمانی برای تسویه حساب های قدیمی با اردن

گفتگوی دو وزیر سابق در خصوص صداوسیما

مالکان استقلال و پرسپولیس مشخص شدند

برقراری ارتباط بی‌واسطه در پیام‌رسان‌های داخلی

توضیح وزیر ارتباطات درباره شرایط افزایش سرعت اینترنت

ارتقای رتبه ایران در شاخص جهانی ارتباطات و فناوری اطلاعات

عربستان خواستار تصویب قطعنامه ای علیه اسرائیل در شورای امنیت شد

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

شکایت تریدرهای رمزارز از اپل؛ قاضی پرونده را رد کرد

عاملان حمله تروریستی چابهار از افسران سرویس های آمریکایی و اسرائیلی ها جدا نیستند/ کشوری که تروریست‌ها از خاک آن حمله را آعاز کردند باید پاسخگو باشد

چرایی افزایش تعرفه اینترنت و مهم ترین تعهد اپراتورهای ارتباطی

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

واکنش وزیر ارتباطات به محدودیت‌های جدید اینترنت

نقد و سیاست