هشدار/به نسخه‌های غیررسمی تلگرام اعتماد نکنید

اگرچه نرم‌افزارهای متن‌باز فرصتی برای توسعه و حل اشکالات برنامه‌ها را به برنامه‌نویسان می‌دهند، اما هکرها هم بیکار ننشسته و بدافزارهای خود را در پوشش فریبنده سرویس‌های جانبی نرم‌افزارها به کاربران قالب می‌کنند.
کد خبر: ۷۲۰۴۴
تاریخ انتشار:۰۴ اسفند ۱۳۹۶ - ۰۸:۲۵ - 23 February 2018
به گزارش روزپلاس؛برنامه پیام‌رسان تلگرام در حال حاضر پرمخاطب‌ترین پیام‌رسان در بین ایرانیان است. به دلیل استقبال زیاد کاربران از این برنامه و متن باز بودن آن، نسخه‌های غیررسمی زیادی از این پیام‌رسان ایجاد شده است. در این میان مهاجمان نیز از فرصت استفاده کرده و بدافزارهای خود را با پیام‌های تبلیغاتی مختلف منتشر می‌کنند.

با توجه به متن باز بودن تلگرام، افراد می‌توانند به راحتی کد آن را متناسب با اهداف خود تغییر داده و منتشر کنند. نرم‌افزارهای متن‌باز (Open Source) نرم‌افزارهایی هستند که افراد برنامه‌نویس و توسعه‌دهنده می‌توانند در کد منبع آن‌ها تغییر ایجاد کرده یا اشکالات احتمالی آن‌ها را حل کنند.

متن باز بودن این برنامه باعث به وجود آمدن نسخه‌های غیررسمی فراوانی شده است. مهاجمان نیز از این فرصت استفاده کرده و بدافزارهای مختلفی را در این قالب منتشر می‌کنند. این نسخه‌های غیررسمی که در گزارش منتشر شده از طرف مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) به آن‌ها اشاره شده،  نسخه‌هایی با نام com.telegram.test[x] هستند که در زمان‌های مختلف منتشر شده‌اند.

یکی از این بدافزارها که اوایل بهمن‌ماه در تلگرام شناسایی شد، سرویس تماس صوتی و تصویری تلگرام است. اگرچه پس از شناسایی این برنامه، تلگرام دسترسی به این برنامه را محدود کرده و در حال حاضر هرگونه دسترسی به سرویس و لینک‌های منتشرکننده مسدود شده، اما نکته مهم اینجاست که این برنامه نسخه‌ ۱۱ این بدافزار است و پیش از آن هم نسخه‌های مختلف با عناوین فریبنده در فضای مجازی منتشر شده بود.

نسخه‌های بدافزاری، شبیه همان تلگرام اصلی

نتایج حاصل از بررسی هفت نسخه از این بدافزار نشان می‌دهد که این برنامه شباهت بسیار زیادی با نسخه رسمی تلگرام دارد. در واقع این بدافزار هیچ مجوز، سرویس و فعالیت بیشتری نسبت به تلگرام رسمی نداشته و تنها یک پنجره هشدار به آن اضافه شده است. کد تمامی نسخه‌های این بدافزار مشابه هم است و تنها جمله مربوط به تبلیغ آن متفاوت است. حجم تمامی نقطه‌ها نیز ۱۳.۹ مگابایت است که با حجم برنامه تلگرام همگانی دارد. آخرین نسخه کنونی تلگرام ۴.۷.۱ است که این بدافزار بر اساس نسخه ۴.۶.۰ توسعه یافته است.

سرویس‌های تلگرام بدون فیلتر، لایو استوری تلگرام، طبقه‌بندی چت‌های تلگرام، حالت روح تلگرام، یافتن کاربران تلگرامی نزدیک خود، مکان‌یاب دوستان تلگرام و سرویس تماس صوتی و تصویری تلگرام بدافزارهایی هستند که با عناوین مختلفی منتشر می‌شوند و در هر تبلیغ، پنجره هشداری به کارمند نشان داده می‌شود که برای فعال کردن قابلیت وعده‌داده‌شده، لازم است قربانی دکمه اوکی را انتخاب کند.



با توجه به انتشار وسیع این اپلیکیشن و بررسی‌های فنی انجام‌گرفته، جزییات فعالیت بدافزارها مشخص شد. گستردگی انتشار نشان می‌دهد کاربران تا چه حد در برابر حملات مشابه آسیب‌پذیر هستند. بنابراین لازم است کاربران به هیچ عنوان از منابعی غیر از بازارهای رسمی اپلیکیشن، نرم‌افزاری از جمله نسخه غیررسمی و تاییدنشده تلگرام را دانلود نکنند، به‌روزرسانی برنامه‌ها را نیز از فروشگاه‌های اپلیکیشن معتبر دریافت کرده و به تبلیغات فریبنده توجه نکنند.



ایسنا
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

ربایندگان «یسنا» به جرم خود اقرار کردند

عوامل پشتیبانی جیش العدل در دو عملیات ۲۴ آذر و ۱۶ فروردین در راسک بازداشت شدند/ این افراد در مدرسه دینی انوارالحرمین در روستای پشامگ مخفی شده بودند

شناور شهید مهدوی از خط استوا عبور کرد/ اولین ماموریت اقیانوسی سپاه در نیمکره جنوبی

از نمایش طلبگی تا بلاگری/ لزوم بررسی پشت پرده فعالیت های حجاب‌استایل ها برای دگرگونی فرهنگی

برنامه دولت برای چگونگی تداوم طرح کالابرگ تا هفته آینده

محدودیت‌ها و تنگناهای رژیم صهیونیستی برای حمله به رفح/ پیامدهای فاجعه‌بار انسانی حمله به این شهر چیست؟

وزیر ورزش خطاب به تاج:کرامت بانوان زیر سؤال رفته،رسیدگی کنید

جزییات مهم از نرخ سود بانکی که تغییر کرد / کاهش یا افزایش ؟

کشف درمان جدید برای بیماری آلزایمر

مدیر مالی اپل: به رشد ما در عربستان و ترکیه توجه کنید، نه افت درآمد در چین

عکسی از تیپ خاص اسحاق جهانگیری در طبیعت

قیمت طلا به کف رسید؟/ قیمت جدید طلا ۱۵ اردیبهشت ۱۴۰۲

اولین خرید فصل جدید استقلال مشخص شد؛ فوق ستاره‌ای با لهجه اسپانیایی

پیش‌بینی صرافان از نرخ ارز در بازار/ سقوط قیمت دلار تا کجا ادامه دارد؟

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

پيام واضح ايران به جهان/ سردار تنگسیری: اگر نفتکشی از ایران ببرید جبران خواهیم کرد

ایران خودرو با سمند هم خداحافظی کرد

کانال مهمی به نام عمان / چرا مسقط برای ایران و آمریکا مهم است؟

چرا فرانسه از فهرست ۱۰ اقتصاد برتر جهان حذف می‌شود؟

۹ محصول ایران خودرو ارزان شدند

اولین بداخلاقی سیاسی در‌دور دوم انتخابات/ راهنما راست، گردش به چپ

مالک جدید استقلال نام این باشگاه را تغییر داد!

سفر پر ماجرای گروسی به ایران

پشت پرده عجیب نامه‌ای درخصوص سیاست ارزی به رهبرانقلاب/ مهدوی: به ما دروغ گفتند و علیه بانک مرکزی امضا گرفتند/ این نامه از سوی مدیرعامل بورس کالا برای ما ارسال شد/ مشخص نیست در شرایط جنگ اقتصادی چرا چنین نامه‌ تحریک‌آمیزی نوشتند

نگاهی به ساخته سینمایی حسن فتحی با موضوع مولانا و شمس/ مست عشق یک تریلر جنایی

کوبا مشتری کشتی‌های ایرانی شد

رابرت کندی به بایدن: کنار بکش تا ترامپ را شکست بدهم

استرداد متهمه کلاهبردار کلان اقتصادی به کشور

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

زمانی برای تسویه حساب های قدیمی با اردن

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

مالکان استقلال و پرسپولیس مشخص شدند

عربستان خواستار تصویب قطعنامه ای علیه اسرائیل در شورای امنیت شد

هوش هیجانی چیست و چه اهمیتی دارد؟ مولفه ها، نشانه ها و تقویت EQ

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

موضع‌گیری درخصوص آیفون‌ ممنوعه و سکوت درباره موبایل مسافری

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

پایان سیاهِ ازدواج سفید

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!