
یک بدافزار جدید اندروید در نسخههای تروجانشده اپلیکیشن نقشهبرداری Alpine Quest کشف شده که گزارش میشود سربازان روسی از آن برای برنامهریزی عملیاتی در مناطق جنگی استفاده میکنند. مهاجمان این اپ تروجانشده را به عنوان نسخه رایگان و کرکشده Alpine Quest Pro تبلیغ میکنند و از طریق کانالهای تلگرام و کاتالوگهای اپ روسی توزیع میکنند. AlpineQuest یک اپلیکیشن مشروع GPS و نقشهبرداری توپوگرافی برای اندروید است که توسط ماجراجویان، ورزشکاران، تیمهای جستجو و نجات و پرسنل نظامی استفاده میشود.
این جاسوسافزار که توسط محققان شرکت آنتیویروس موبایل روسی Doctor Web کشف شده، داخل یک اپ کاملاً کارآمد Alpine Quest پنهان شده و پس از راهاندازی سعی میکند دادههای ارتباطی و اسناد حساس دستگاه را سرقت کند. این بدافزار شماره تلفن کاربر، مخاطبین، موقعیت جغرافیایی، اطلاعات فایلها و نسخه اپ را برای مهاجمان ارسال میکند، تغییرات مکان را به صورت زمان واقعی نظارت کرده و به یک ربات تلگرام ارسال میکند، ماژولهای اضافی برای سرقت فایلهای محرمانه دانلود میکند و به دنبال فایل ‘locLog’ از Alpine Quest میگردد که حاوی تاریخچه مکان است.
کلمات کلیدی : بدافزار اندروید, تروجان Alpine Quest, جاسوسافزار موبایل, سرقت اطلاعات, نقشهبرداری GPS, امنیت سایبری
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.