هشدار/به نسخه‌های غیررسمی تلگرام اعتماد نکنید

اگرچه نرم‌افزارهای متن‌باز فرصتی برای توسعه و حل اشکالات برنامه‌ها را به برنامه‌نویسان می‌دهند، اما هکرها هم بیکار ننشسته و بدافزارهای خود را در پوشش فریبنده سرویس‌های جانبی نرم‌افزارها به کاربران قالب می‌کنند.
کد خبر: ۷۲۰۴۴
تاریخ انتشار:۰۴ اسفند ۱۳۹۶ - ۰۸:۲۵ - 23 February 2018
به گزارش روزپلاس؛برنامه پیام‌رسان تلگرام در حال حاضر پرمخاطب‌ترین پیام‌رسان در بین ایرانیان است. به دلیل استقبال زیاد کاربران از این برنامه و متن باز بودن آن، نسخه‌های غیررسمی زیادی از این پیام‌رسان ایجاد شده است. در این میان مهاجمان نیز از فرصت استفاده کرده و بدافزارهای خود را با پیام‌های تبلیغاتی مختلف منتشر می‌کنند.

با توجه به متن باز بودن تلگرام، افراد می‌توانند به راحتی کد آن را متناسب با اهداف خود تغییر داده و منتشر کنند. نرم‌افزارهای متن‌باز (Open Source) نرم‌افزارهایی هستند که افراد برنامه‌نویس و توسعه‌دهنده می‌توانند در کد منبع آن‌ها تغییر ایجاد کرده یا اشکالات احتمالی آن‌ها را حل کنند.

متن باز بودن این برنامه باعث به وجود آمدن نسخه‌های غیررسمی فراوانی شده است. مهاجمان نیز از این فرصت استفاده کرده و بدافزارهای مختلفی را در این قالب منتشر می‌کنند. این نسخه‌های غیررسمی که در گزارش منتشر شده از طرف مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) به آن‌ها اشاره شده،  نسخه‌هایی با نام com.telegram.test[x] هستند که در زمان‌های مختلف منتشر شده‌اند.

یکی از این بدافزارها که اوایل بهمن‌ماه در تلگرام شناسایی شد، سرویس تماس صوتی و تصویری تلگرام است. اگرچه پس از شناسایی این برنامه، تلگرام دسترسی به این برنامه را محدود کرده و در حال حاضر هرگونه دسترسی به سرویس و لینک‌های منتشرکننده مسدود شده، اما نکته مهم اینجاست که این برنامه نسخه‌ ۱۱ این بدافزار است و پیش از آن هم نسخه‌های مختلف با عناوین فریبنده در فضای مجازی منتشر شده بود.

نسخه‌های بدافزاری، شبیه همان تلگرام اصلی

نتایج حاصل از بررسی هفت نسخه از این بدافزار نشان می‌دهد که این برنامه شباهت بسیار زیادی با نسخه رسمی تلگرام دارد. در واقع این بدافزار هیچ مجوز، سرویس و فعالیت بیشتری نسبت به تلگرام رسمی نداشته و تنها یک پنجره هشدار به آن اضافه شده است. کد تمامی نسخه‌های این بدافزار مشابه هم است و تنها جمله مربوط به تبلیغ آن متفاوت است. حجم تمامی نقطه‌ها نیز ۱۳.۹ مگابایت است که با حجم برنامه تلگرام همگانی دارد. آخرین نسخه کنونی تلگرام ۴.۷.۱ است که این بدافزار بر اساس نسخه ۴.۶.۰ توسعه یافته است.

سرویس‌های تلگرام بدون فیلتر، لایو استوری تلگرام، طبقه‌بندی چت‌های تلگرام، حالت روح تلگرام، یافتن کاربران تلگرامی نزدیک خود، مکان‌یاب دوستان تلگرام و سرویس تماس صوتی و تصویری تلگرام بدافزارهایی هستند که با عناوین مختلفی منتشر می‌شوند و در هر تبلیغ، پنجره هشداری به کارمند نشان داده می‌شود که برای فعال کردن قابلیت وعده‌داده‌شده، لازم است قربانی دکمه اوکی را انتخاب کند.



با توجه به انتشار وسیع این اپلیکیشن و بررسی‌های فنی انجام‌گرفته، جزییات فعالیت بدافزارها مشخص شد. گستردگی انتشار نشان می‌دهد کاربران تا چه حد در برابر حملات مشابه آسیب‌پذیر هستند. بنابراین لازم است کاربران به هیچ عنوان از منابعی غیر از بازارهای رسمی اپلیکیشن، نرم‌افزاری از جمله نسخه غیررسمی و تاییدنشده تلگرام را دانلود نکنند، به‌روزرسانی برنامه‌ها را نیز از فروشگاه‌های اپلیکیشن معتبر دریافت کرده و به تبلیغات فریبنده توجه نکنند.



ایسنا
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

آینده هویت اسلامی عربستان در سایه اصلاحات سکولار

برگزاری مراسم «قهرمان ملی»/ رونمایی از تقریظ رهبر انقلاب

عراقچی: حرکت سه کشور اروپایی در شورای حکام به پیچیده‌تر شدن موضوع خواهد انجامید/بررسی آخرین تحولات مربوط به مذاکرات هسته‌ای

۲۲ شهید و مفقود در بمباران یک خانه مسکونی/ تله مرگ‌بار حزب‌الله در مسیر نظامیان اسرائیلی

ایفون‌های فعال رجیستر نمی‌شوند!/ تصمیم وزارت صمت به ضرر دولت و مردم!

بانک ملت هک نشده است/ تنها همراه بانک ملت در حال به روزرسانی است

سازمان لیگ قیمت بلیت‌ها را اعلام کرد؛ نرخ براساس ورزشگاه+نامه

میدان حرف آخر را می‌زند/ پاسخ ما هدف قرار دادن قلب تل‌آویو خواهد بود

قهرمان دهه هفتادی/ جوان‌ترین شهید مدافع حرم که بود؟

پزشکیان: ایران بر روابط گسترده‌تر و عمیق‌تر با کشور دوست و همسایه قطر تأکید دارد/ نخست وزیر قطر: همواره برای ایران یک همپیمان قوی و مورد اعتماد خواهیم بود

درباره دوگانه تیم ملی فوتبال-صداوسیما/ کدام طرف درست می‌گوید؟

تلویزیون از رختکن تیم ملی خبر ندارد

"مثل نهنگ " و بحران‌ شناختی خاموش بعد از مادری

ایران در قبال آژانس حسن‌ نیت نشان داد/ اگر طرف‌های مقابل به دنبال تقابل باشند، ایران نیز واکنش مناسب از خود بروز خواهد داد

آن روی سکه ترامپ در فناوری/ از متضرر شدن اپل تا شانس هوش مصنوعی

وقتی موسیقی آقای آهنگساز وزن «طلا و مس» را بیشتر کرد

چگونگی رجیستر گوشی‌های آیفون‌ هنوز تعیین تکلیف نشده!/ آیفون کماکان قطعه!

کُمیت لنگ «بازار کتاب» دو سال پس از رونمایی

دل غریب من از گردش زمانه گرفت/ به یاد غربت زهرا شبی بهانه گرفت

صهیونیست‌های یهودی با این وحشی‌گری منجی را از خود می‌دانند

واکنش‌ها به ویدئوی جنجالی «صبحانه ایرانی» درباره قیصر

جریان سینمای زیرزمینی از ابتدا تاکنون/ چالش‌ها و راهکارها

ایران و سفر گروسی به تهران؛ مثبت در تعامل، قاطع در تقابل

نهاد کتابخانه‌‌های عمومی و سهمی قلیل از بودجه

شاعری که نگهبان بانک است/بی‌پولی بود که شاعر شدم!

ایران خودرو پاسخ داد/ قیمت جدید خودرو از چه زمانی اعمال می شود؟

همکاری‌ ایران با آژانس منوط به انجام تعهدات طرف مقابل است/ مسیر همکاری‌ ایران و آژانس در یکسال آینده را روشن کردیم

عملیات حنظله/ بزرگترین هک تاریخ موجودیت رژیم صهیونیستی

دانشگاه‌ها زیر ذره بین آخرین رتبه بندی تایمز/ تعداد حضور افزایشی؛ رتبه برخی کاهشی

ماجرای برهنگی یک زن در‌ محیط دانشگاه چیست؟ فشار روانی پس از متارکه

«اخلاق» باید یکی از ملاک‌های اصلی دختران و پسران برای ازدواج باشد/اهمیت خلقیات در ازدواج

داروهای لاغری اعتیادآور/ فروش در آرایشگاه‌های زنانه

بیماری‌های خطرناک در کمین افراد چاق/ از افسردگی تا سرطان‌ها

علائم افسردگی در نوجوانان/ ارتباط کاهش اعتقادات مذهبی و نا امیدی

عزل مدیران ارشد مبارزه با پولشویی سه بانک کشور

چرا انتخابات آمریکا بر اقتصاد ایران تاثیر عمده ندارد؟/ نگرانی جایز نیست

سوءاستفاده از بیماری یا بی شرمی رسانه ای

سفیر ایران: قدرت پدافند هوایی ایران در چین ترند شد

آغاز ضرب سکه با تاریخ سال بعد از ۱۵ اسفند ماه / کاهش حباب سکه

قیمت جهانی طلا امروز ۱۹ آبان/ هر اونس طلا ۲۶۸۴ دلار و ۷۷ سنت

رئیس شورای هماهنگی بانک‌ها:اجرایی‌شدن مصوبات بانکی سفر وزیر اقتصاد به استان سیستان و بلوچستان

الهامی: من مقصر اصلی شکست مقابل مس رفسنجان هستم

نقد و سیاست