• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » کشف ۴۰ نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید

کشف ۴۰ نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه شنبه 24 مهر 1403 - 13:11
در امنیت سایبری, فناوری
کشف 40 نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. سرقت PIN با استفاده از صفحه قفل جعلی
  • 2. حملات از طریق صفحات جعلی
  • 3. تعداد قربانیان و میزان آسیب‌پذیری
  • 4. افشای اطلاعات و مقابله با تروجان TrickMo
  • 5. هدف‌گذاری گسترده تروجان TrickMo
  • 6. روش‌های پیشگیری از آلودگی

40 نوع جدید از تروجان بانکی به نام TrickMo با قابلیت سرقت PIN کاربران اندروید، شناسایی شده است.

به گزارش سرویس فناوری تک‌ناک، این تروجان با 16 نرم‌افزار آلوده‌کننده و 22 زیرساخت فرماندهی و کنترل (C2) ارتباط دارد. ویژگی‌های جدید این تروجان به منظور سرقت PINهای اندروید و انجام حملات پیچیده‌تر طراحی شده است.

شرکت Zimperium که در زمینه امنیت موبایل فعالیت دارد، این کشف را در پی گزارش قبلی تیم Cleafy منتشر کرد. شرکت Cleafy نیز برخی از نسخه‌های در گردش این تروجان را مورد شناسایی قرار داد، اما تمام نسخه‌های آن مورد بررسی قرار نگرفته بود. اگرچه TrickMo برای اولین بار در سال 2020 توسط IBM X-Force شناخته شد، اما به نظر می‌رسد این تروجان از سپتامبر 2019 در حملات علیه کاربران اندروید مورد استفاده قرار گرفته است.

01
از 06
سرقت PIN با استفاده از صفحه قفل جعلی

یکی از ویژگی‌های برجسته نسخه جدید تروجان TrickMo، قابلیت سرقت PINهای اندروید از طریق نمایش یک صفحه قفل جعلی است که شبیه به صفحه قفل واقعی دستگاه طراحی شده است.

این بدافزار با نمایش صفحات ورود جعلی که برای دسترسی به حساب‌های بانکی کاربران طراحی شده است، قصد دارد اطلاعات حساس کاربران را سرقت و امکان انجام تراکنش‌های غیرمجاز را برای مهاجمان فراهم کند.

تروجان TrickMo همچنین از مجوز سرویس‌های دسترسی اندروید سوءاستفاده می‌کند تا مجوزهای اضافی به خود اختصاص و به صورت خودکار به درخواست‌های دسترسی پاسخ دهد. با بهره‌برداری از این مجوزها، تروجان قادر است به طور نامحسوس فعالیت‌های خطرناکی را روی دستگاه انجام دهد.

به گفته تحلیلگران Zimperium، TrickMo علاوه بر سرقت PIN کاربران، از قابلیت‌های دیگری نیز بهره می‌برد. این بدافزار قادر به رهگیری گذرواژه‌های یک‌بار مصرف (OTP)، ضبط صفحه‌نمایش، استخراج داده‌ها و حتی کنترل از راه دور دستگاه‌های آلوده است.

40 نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید کشف شد

02
از 06
حملات از طریق صفحات جعلی

این بدافزار به طور خاص برای نمایش صفحات ورود جعلی برای بانک‌ها و مؤسسات مالی طراحی شده است. زمانی که کاربر وارد این صفحات جعلی می‌شود و اطلاعات خود مانند الگو یا PIN را وارد می‌کند، TrickMo این اطلاعات را همراه با شناسه منحصربه‌فرد دستگاه (Android ID) به یک اسکریپت PHP ارسال می‌کند.

به این ترتیب، مهاجمان می‌توانند در زمانی که دستگاه تحت نظارت نیست، مانند ساعات پایانی شب، به آن دسترسی پیدا کنند و تراکنش‌های تقلبی انجام دهند.

کشف 40 نوع جدید تروجان TrickMo
40 نوع جدید تروجان TrickMo کشف شد

03
از 06
تعداد قربانیان و میزان آسیب‌پذیری

به دلیل عدم ایمن‌سازی مناسب زیرساخت‌های C2، شرکت Zimperium توانسته است تخمین بزند که حداقل 13 هزار قربانی تحت تأثیر این تروجان قرار گرفته‌اند.

بیشترین قربانیان این حملات در کانادا بوده‌اند، اما تعداد قابل‌توجهی از کاربران در امارات متحده عربی، ترکیه و آلمان نیز در معرض این خطر قرار دارند. به گفته Zimperium، این تعداد قربانی مربوط به چندین سرور C2 است، بنابراین احتمال دارد تعداد کل قربانیان بسیار بیشتر از این ارقام باشد.

تحقیقات نشان داده است که فایل‌های مربوط به لیست IPهای آلوده به طور منظم به‌روز می‌شوند. Zimperium اعلام کرده که در این فایل‌ها میلیون‌ها رکورد وجود دارد که نشان‌دهنده تعداد زیاد دستگاه‌های آلوده و حجم گسترده اطلاعات حساس دزدیده شده توسط مهاجمان است.

40 نوع جدید تروجان TrickMo با قابلیت سرقت PIN کاربران اندروید کشف گردید

04
از 06
افشای اطلاعات و مقابله با تروجان TrickMo

شرکت Cleafy پیش‌تر به دلیل عدم ایمن‌سازی زیرساخت‌های C2، از اعلام شاخص‌های خطر این تروجان خودداری کرده بود، چرا که این موضوع می‌توانست باعث افشای اطلاعات قربانیان در جامعه گسترده‌تر جرایم سایبری شود.

با وجود این، شرکت Zimperium اکنون تصمیم گرفته است تا تمامی اطلاعات مربوط به TrickMo را در مخزن GitHub منتشر کند تا محققان و کارشناسان امنیتی بتوانند با این بدافزار مقابله کنند.

05
از 06
هدف‌گذاری گسترده تروجان TrickMo

نکته قابل توجه این است که TrickMo به غیر از هدف‌گیری اپلیکیشن‌های بانکی، دامنه وسیعی از انواع اپلیکیشن‌ها را هدف قرار می‌دهد.

این اپلیکیشن‌ها شامل پلتفرم‌های VPN، استریم، تجارت الکترونیک، شبکه‌های اجتماعی، اپلیکیشن‌های تجاری و حتی اپلیکیشن‌های استخدام و سازمانی هستند. این موضوع نشان می‌دهد که TrickMo در حال گسترش دامنه خود به خارج از بخش بانکی است و قصد دارد به طیف وسیعی از کاربران و اپلیکیشن‌ها حمله کند.

06
از 06
روش‌های پیشگیری از آلودگی

تروجان TrickMo از طریق روش‌های فیشینگ، به‌ خصوص از طریق پیام‌های متنی و پیام‌های مستقیم ارسال شده از سوی افراد ناشناس، گسترش می‌یابد. کارشناسان امنیتی توصیه می‌کنند که کاربران از دانلود فایل‌های APK از منابع ناشناس و پیام‌های ارسالی توسط افراد ناشناس خودداری کنند.

همچنین فعال‌سازی Google Play Protect می‌تواند در شناسایی و مسدود کردن نسخه‌های شناخته‌شده این بدافزار مؤثر باشد. کاربران اندروید باید مطمئن شوند که Google Play Protect در دستگاه‌های آنها فعال است تا از محافظت بیشتری در برابر این نوع حملات بهره‌مند شوند.

سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

لوگوی سفید رنگ "Snoo" (شخصیت ردیت) در یک حباب گفتار نارنجی بر روی پس‌زمینه‌ای از الگوهای تکرار شونده لوگوی ردیت.
اخبار هوش مصنوعی

 آزمایش قابلیت جست‌وجوی خرید مبتنی بر هوش مصنوعی در ردیت

نوشته شده توسط اسما کلهر
30 بهمن 1404
نمای نزدیک از آیکون‌های آبی رنگ فیس‌بوک و ماسنجر روی صفحه نمایش یک گوشی هوشمند.
شبکه های اجتماعی

متا پلتفرم اختصاصی چت را در فیس‌بوک ادغام می‌کند

نوشته شده توسط اسما کلهر
30 بهمن 1404
آیکون سیاه و سفید انتزاعی مرورگر Comet از شرکت Perplexity بر روی پس‌زمینه‌ای با اشکال هندسی آبی و سبز.
اخبار هوش مصنوعی

ورود مرورگر هوش مصنوعی Comet به آیفون

نوشته شده توسط اسما کلهر
30 بهمن 1404
نمای نزدیک از نگه داشتن یک قطعه شیشه‌ای مربعی با خطوط آبی رنگ (Microsoft Azure) بین دو انگشت در مقابل پس‌زمینه مشکی.
فناوری

دستاورد انقلابی مایکروسافت در ذخیره‌سازی نوری؛ ماندگاری ۱۰ هزار ساله داده‌ها روی شیشه بوروسیلیکات

نوشته شده توسط اسما کلهر
30 بهمن 1404
اسکرین‌شات از یک نرم‌افزار پخش موسیقی با طراحی مدرن که آلبوم‌های مختلف و لیست دوستان را در یک محیط گرافیکی سفید و خاکستری نشان می‌دهد.
فناوری

ظهور Parachord؛ بازگشت اپلیکیشن‌های موسیقی مستقل با جادوی Vibe-coding و هوش مصنوعی

نوشته شده توسط اسما کلهر
30 بهمن 1404
خبر بعدی
چین اولین هواپیمای تیلت‌روتور ۶ تنی جهان را رونمایی کرد

چین اولین هواپیمای تیلت‌روتور ۶ تنی جهان را رونمایی کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

پهپاد فایر‌درون آینده آتش‌نشانی را متحول می‌ کند

پهپاد فایر‌درون آینده آتش‌نشانی را متحول می‌ کند

9 بهمن 1404
رندر مفهومی گوشی استارلینک با طرح موشک SpaceX و عبارت "Musk Be On Mars" روی بدنه.

اسپیس‌ایکس گوشی استارلینک با قابلیت اتصال جهانی عرضه می کند

16 بهمن 1404 - به‌روزشده در 18 بهمن 1404

داغ‌ترین‌های روز

مایکروسافت دسترسی به فایل‌های ISO ویندوز ۱۱ را مسدود کرد

مایکروسافت دسترسی به فایل‌های ISO ویندوز ۱۱ را مسدود کرد

28 بهمن 1404 - به‌روزشده در 29 بهمن 1404
بحران کمبود رم

خطر ورشکستگی گسترده در صنعت فناوری؛ بحران کمبود رم قربانی می‌گیرد

28 بهمن 1404
بهترین گوشی های کارکرده

این گوشی‌های کارکرده هنوز ارزش خرید دارند!

26 بهمن 1404 - به‌روزشده در 27 بهمن 1404
تصویر تبلیغاتی و مفهومی از تراشه Exynos 2600 سامسونگ با درخششی آبی‌رنگ در پس‌زمینه تاریک. ذرات نور و جلوه‌های گرافیکی به‌صورت موج‌دار در اطراف تراشه پخش شده‌اند تا قدرت گرافیکی و معماری پردازشی پیشرفته را نمایش دهند. لوگوی 5G روی تراشه و نور مرکزی آن، حس انرژی و فناوری سطح بالا را منتقل می‌کند.

پادشاه جدید گرافیک موبایل؛ درخشش خیره‌کننده تراشه اگزینوس ۲۶۰۰ در رهگیری پرتو

28 بهمن 1404
تماشای سیاره عطارد در شامگاه ۳۰ بهمن را از دست ندهید

تماشای سیاره عطارد در شامگاه ۳۰ بهمن را از دست ندهید

30 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

نمای گرافیکی از یک تراشه سیاه رنگ با لوگوی اپل و عبارت "5G MODEM" که با هاله نور رنگی احاطه شده است.

مودم 5G اختصاصی اپل در آیفون ایر زیر ذره‌بین کاربران

30 بهمن 1404
لوگوی سفید رنگ "Snoo" (شخصیت ردیت) در یک حباب گفتار نارنجی بر روی پس‌زمینه‌ای از الگوهای تکرار شونده لوگوی ردیت.

 آزمایش قابلیت جست‌وجوی خرید مبتنی بر هوش مصنوعی در ردیت

30 بهمن 1404
نمای نزدیک از آیکون‌های آبی رنگ فیس‌بوک و ماسنجر روی صفحه نمایش یک گوشی هوشمند.

متا پلتفرم اختصاصی چت را در فیس‌بوک ادغام می‌کند

30 بهمن 1404
آیکون سیاه و سفید انتزاعی مرورگر Comet از شرکت Perplexity بر روی پس‌زمینه‌ای با اشکال هندسی آبی و سبز.

ورود مرورگر هوش مصنوعی Comet به آیفون

30 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir