📍 اپلیکیشن #ویسپی (#Wispi) و تهدیدات امنیتیِ آن
📣 تحقیقات در خصوص اطلاعات ارسالی و دریافتی در اپلیکیشن ویسپی نشان میدهد نسخه موجود این پیام رسان در #کافهبازار و #گوگلپلی اطلاعات خود را به دیتاسنترهای شرکت #شاتل که یک شرکتهای بزرگ ارائه خدمات اینترنتی در ایران است، ارسال میکند.
📣 برخی از کاربران ایرانی از این #اپلیکیشن در ارتباطات روزانه خود استفاده میکنند.
📣 تحقیقات بر روی نسخهای از این اپلیکیشن در کافه بازار نشان میدهد این اپلیکیشن اطلاعات خود را به صورت غیر رمز شده به نشانی متعلق به شرکت شاتل ارسال میکند.
💢نصب این نسخه از ایپلیکیشن در یک محیط آزمایشگاهی و بررسی مسیر رفت و برگشت بستههای اطلاعاتی این اپلیکشن نشان میدهد که این اپلیکیشن اطلاعات خود را به نشانی آیپی 185.73.2.15 متعلق به شرکت شاتل ارسال و دریافت میکند. (#تصویر در پایینِ پست👇👇👇 )
💢همچنین رمز و سایر اطلاعات کاربر بدون هیچ نوع #رمزگذاری در حال انتقال است!
⚠️📛از اینرو، توصیه میکنیم که ازعلاوه بر اینکه خودتان از این برنامه استفاده نکنید، دوستان و آشنایان خود را هم هشیار کنید و آنها را از استفاده از این برنامه پرهیز دهید.
📣 تحقیقات در خصوص اطلاعات ارسالی و دریافتی در اپلیکیشن ویسپی نشان میدهد نسخه موجود این پیام رسان در #کافهبازار و #گوگلپلی اطلاعات خود را به دیتاسنترهای شرکت #شاتل که یک شرکتهای بزرگ ارائه خدمات اینترنتی در ایران است، ارسال میکند.
📣 برخی از کاربران ایرانی از این #اپلیکیشن در ارتباطات روزانه خود استفاده میکنند.
📣 تحقیقات بر روی نسخهای از این اپلیکیشن در کافه بازار نشان میدهد این اپلیکیشن اطلاعات خود را به صورت غیر رمز شده به نشانی متعلق به شرکت شاتل ارسال میکند.
💢نصب این نسخه از ایپلیکیشن در یک محیط آزمایشگاهی و بررسی مسیر رفت و برگشت بستههای اطلاعاتی این اپلیکشن نشان میدهد که این اپلیکیشن اطلاعات خود را به نشانی آیپی 185.73.2.15 متعلق به شرکت شاتل ارسال و دریافت میکند. (#تصویر در پایینِ پست👇👇👇 )
💢همچنین رمز و سایر اطلاعات کاربر بدون هیچ نوع #رمزگذاری در حال انتقال است!
⚠️📛از اینرو، توصیه میکنیم که ازعلاوه بر اینکه خودتان از این برنامه استفاده نکنید، دوستان و آشنایان خود را هم هشیار کنید و آنها را از استفاده از این برنامه پرهیز دهید.
کسپرسکی به تازگی گزارش داده که یک نوع جدید از Mandrake که دارای ابهام و قابلیتهای فرار بهتر است از طریق پنج اپلیکیشن به فروشگاه گوگلپلی نفوذ کرد.
اپهای AirFS، اپلیکیشن Astro Explorer، اپلیکیشن Amber، اپلیکیشن CryptoPulsing و Brain Matrix جاسوس افزارهای حذف شده هستند.
در عوض این جاسوسافزار اولین مرحله خود را در یک کتابخانه بومی پنهان میکند.
هنگامی که برنامه مخرب نصب میشود، این کتابخانه دارای عملکردهایی برای رمزگشایی و بارگذاری فایل مرحله دوم DEX از پوشه داراییهای برنامه در حافظه است.
مرحله دوم مجوزهایی برای ترسیم همپوشانیها میخواهد و یک کتابخانه بومی دیگر بارگیری میکند که گواهی را برای ارتباط ایمن با سرور فرمان و کنترل رمزگشایی میکند.
اگر دستگاه مناسب باشد، سرور جزء اصلی Mandrake (مرحله سوم) را ارسال میکند.
📡 https://t.me/IranAzadie
Please open Telegram to view this post
VIEW IN TELEGRAM