بدافزار جدید اندروید "Antidot" خود را به عنوان Google Update برای سرقت اطلاعات بانکی پنهان می کند.
محققان امنیت سایبری در Cyble یک نوع بدافزار جدید و پیچیده اندرویدی به نام «Antidot» را کشف کردند. این بدافزار خود را بهعنوان یک بهروزرسانی جعلی Google پنهان میکند و کاربران ناآگاه را فریب میدهد تا آن را در دستگاههای خود دانلود کنند. پس از نصب، Antidot اطلاعات بانکی حساس را مورد هدف قرار می دهد که تهدیدی قابل توجه برای امنیت مالی است.
این بدافزار با توزیع خود از طریق کمپینهای فیشینگ از جمله SMSishing عمل میکند که در آن کاربران پیامهای SMS یا اعلانهایی را دریافت میکنند که به نظر میرسد از طرف Google است و از آنها میخواهد نرمافزار یا اقدامات امنیتی خود را بهروزرسانی کنند. این پیامها اغلب حاوی لینکهای مخربی هستند که با کلیک روی آنها، بدافزار Antidot را که بهعنوان یک بسته بهروزرسانی قانونی Google (APK) پنهان شده است، دانلود میکنند.
پس از نصب، Antidot به دنبال کسب امتیازات مدیریتی بر روی دستگاه است. در صورت موفقیت آمیز بودن، به مهاجم کنترل کامل دستگاه را می دهد و به آنها اجازه می دهد تا اشکال مختلف داده های حساس را بدزدند، از جمله: لیست های تماس، پیامکها، اطلاعات کارت اعتباری، کدهای احراز هویت دو مرحله ای، اعتبار ورود به برنامه های بانکی و حساب های آنلاین.
بر اساس تجزیه و تحلیل Cyble، Antidot از آسیبپذیریهای موجود در سیستم عامل اندروید برای دستیابی به پایداری و فرار از شناسایی سوء استفاده میکند. این بدافزار همچنین از تکنیکهایی برای مبهم کردن کد و کانالهای ارتباطی خود استفاده میکند و تجزیه و تحلیل و کاهش آن را چالشبرانگیزتر میکند.
خطر ناشی از آنتی دات قابل توجه است. هدف قرار دادن اطلاعات بانکی، آن را به ابزار اصلی برای سرقت وجوه مجرمان سایبری تبدیل می کند. علاوه بر این، کنترل دستگاه آلوده به مهاجمان اجازه می دهد تا حملات بیشتری را انجام دهند یا بدافزار اضافی را نصب کنند که حریم خصوصی و امنیت کلی کاربر را به خطر می اندازد.
کاربران اندروید باید در برابر بدافزار Antidot هوشیار باشند. در اینجا چند نکته کلیدی وجود دارد که باید به خاطر داشته باشید:
اولاً، در مورد پیامهای ناخواسته با خودداری از کلیک کردن بر روی پیوندها یا دانلود پیوستها از فرستندگان ناشناس، احتیاط کنید، حتی اگر به نظر میرسد که از منابع معتبری مانند Google منشاء میگیرند.
دوما، با دانلود انحصاری برنامهها از فروشگاههای رسمی مانند فروشگاه Google Play، از صحت آن اطمینان حاصل کنید. قبل از نصب، اطلاعات برنامهنویس، بررسیها و مجوزهای درخواستی برنامه را بررسی کنید.
ثالثاً، با فعال کردن احراز هویت دو مرحلهای، امنیت حساب خود را افزایش دهید، که یک لایه حفاظتی اضافی در برابر دسترسی غیرمجاز، حتی در صورت سرقت اعتبار، فراهم میکند.