דיגיטל וטק

מחקר חדש ומדאיג חושף: זו הסכנה שאליה חשופים משתמשי אנדרואיד

חברת אבטחת המידע ESET מכריזה כי קבוצת הסייבר Arid Viper שבה לתקוף משתמשים במדינות המזרח התיכון. אותו מהלך של קבוצת הסייבר נערך באמצעות  אפליקציות המודבקות בסוס טרויאני כדי לתקוף משתמשי מכשיר אנדרואיד בשטחי הרשות הפלסטינית ובמצרים

מערכת ice |  1
מתקפת סייבר (צילום shutterstock)
ESET, חברת אבטחת המידע, הכריזו כי זיהו חמישה קמפיינים בהם התקיים שימוש באפליקציות המודבקות בסוס טרויאני כדי לתקוף את משתמשי המכשיר Android. מדובר בקמפיינים, אשר סביר להניח כי אלו מופעלים על ידי קבוצת הסייבר העונה לשם Arid Viper, אשר התחילו לפעול כבר בשנת 2022 וחלקם ממשיכים לפעול גם בזמן זה. 
מלבד זאת, ציינו חוקרי חברת אבטחת המידע, כי הקמפיינים מובילים להתקנה של רוגלה מרובת-שלבים למכשירי Android, אותה ESET כינתה בשם AridSpy. הרוגלה מורידה נוזקות בשני שלבים משרת השליטה והבקרה שלה כדי לסייע לה לחמוק מזיהוי.
אותה רוגלה מרובת שלבים, מופצת דרך אתרים ייעודים המתחזים לאפליקציות מסרים שונות, החל מאפליקציה לחיפוש ומציאת עבודה ועד לאפליקציה של רשות המרשם האזרחי הפלסטיני.
ברוב המקרים, מדובר באפליקציות קיימות שהודבקו בסוס טרויאני באמצעות הוספת הקוד הזדוני של AridSpy לאפליקציה. בעקבות כך, הודיעו מומחי חברת אבטחת המידע כי היא זיהתה את הסוס הטרויאני אשר עוסק בריגול אחר נתוני משתמשים בשטחי הרשות הפלסטינית ואף במצרים. 
כאמור, Arid Viper ידועה כקבוצת ריגול סייבר אשר מומחית בתקיפת מדינות שונות במזרח התיכון. הקבוצה זוכה לתשומת לב רבה בשנים האחרונות, זאת בשל מספר התקיפות והנזקים הגדולים שהיא מפתחת לפלטפורמות Android, iOS ו-Windows.
לוקאס סטפנקו, חוקר ESET שגילה את AridSpy, מסביר כיצד פעלה קבוצת הסייבר נגד משתמשי האפליקציות:  ״כדי לקבל גישה ראשונית למכשיר, התוקפים מנסים לשכנע את הקורבן הפוטנציאלי להתקין תוכנה מזויפת אך מתפקדת. לאחר שמטרת המתקפה לוחץ על כפתור ההורדה, קובץ סקריפט בשם myScript.js, שמאוחסן על אותו השרת, מופעל כדי לייצר את נתיב ההורדה המתאים לקובץ הזדוני״.
תגובות לכתבה(1):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 1.
    אנטי וירוס!!!!
    אנצי!!!! 06/2024/17
    הגב לתגובה זו
    1 0
    אם יש רשויות שיודעות את המידע הזה,אז למה הן לא עושות שום דבר בנידון?!
    סגור