یک کمپین بدافزاری جدید اندروید از پلتفرم Hugging Face بهعنوان مخزنی برای هزاران نسخه مختلف از بارگذاری APK استفاده میکند که اطلاعات ورود به سرویسهای مالی و پرداخت محبوب را جمعآوری میکند. محققان شرکت امنیت سایبری رومانیایی Bitdefender این کمپین را کشف کردهاند که از پلتفرم معتبر Hugging Face – میزبان مدلهای هوش مصنوعی و یادگیری ماشین – برای توزیع بدافزار سوءاستفاده میکند. حمله با فریب قربانیان برای نصب اپلیکیشن TrustBastion آغاز میشود که خود را بهعنوان ابزار امنیتی جا میزند و با تبلیغات ترسناک ادعا میکند دستگاه کاربر آلوده است.
بدافزار با استفاده از چندشکلی سمت سرور (server-side polymorphism) هر ۱۵ دقیقه نسخههای جدیدی تولید میکند تا از شناسایی فرار کند. مخزن مورد بررسی حدود ۲۹ روز قدمت داشت و بیش از ۶۰۰۰ کامیت (commit) جمعآوری کرده بود. بارگذاری نهایی یک ابزار دسترسی از راه دور است که با سوءاستفاده از سرویسهای دسترسیپذیری اندروید، قادر به نمایش صفحات جعلی ورود برای سرویسهای مالی مانند Alipay و WeChat، گرفتن اسکرینشات، و سرقت کد قفل صفحه است. Bitdefender به Hugging Face اطلاع داد و مجموعه دادههای حاوی بدافزار حذف شدند. کاربران اندروید باید از دانلود اپلیکیشنها از فروشگاههای شخص ثالث خودداری کنند.
کلمات کلیدی : بدافزار اندروید, Hugging Face, امنیت سایبری, سرقت اطلاعات مالی, چندشکلی سرور, TrustBastion

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.