ایران آزادی 🎋
13.5K subscribers
111K photos
128K videos
4.3K files
75.6K links
انجمن ایران آزادی رسانه‌یی برای تحقق آزادی، دموکراسی و برابری
لینک‌ها:
تلویزیون ایران آزادی
https://t.me/TV_IranAzadi
🌐 سایت ما
https://www.instagram.com/simayaz
توییتر 👈 https://twitter.com/IranAzad_TV
ارتباط با ادمین 👇👇👇
@Maziar_tehrane12
@arash_ka99
Download Telegram
📍 اپلیکیشن #ویسپی (#Wispi) و تهدیدات امنیتیِ آن

📣 تحقیقات در خصوص اطلاعات ارسالی و دریافتی در اپلیکیشن ویسپی نشان می‌دهد نسخه موجود این پیام رسان در #کافه‌بازار و #گوگل‌پلی اطلاعات خود را به دیتاسنتر‌های شرکت #شاتل که یک شرکت‌‌های بزرگ ارائه خدمات اینترنتی در ایران است، ارسال می‌کند.

📣 برخی از کاربران ایرانی از این #اپلیکیشن در ارتباطات روزانه خود استفاده میکنند.

📣 تحقیقات بر روی نسخه‌ای از این اپلیکیشن در کافه بازار نشان می‌دهد این اپلیکیشن اطلاعات خود را به صورت غیر رمز شده به نشانی متعلق به شرکت شاتل ارسال می‌کند.
💢نصب این نسخه از ایپلیکیشن در یک محیط آزمایشگاهی و بررسی مسیر رفت و برگشت بسته‌های اطلاعاتی این اپلیکشن نشان می‌دهد که این اپلیکیشن اطلاعات خود را به نشانی آی‌پی 185.73.2.15 متعلق به شرکت شاتل ارسال و دریافت می‌کند. (#تصویر در پایینِ پست👇👇👇 )

💢همچنین رمز و سایر اطلاعات کاربر بدون هیچ نوع #رمزگذاری در حال انتقال است!

⚠️📛از اینرو، توصیه میکنیم که ازعلاوه بر اینکه خودتان از این برنامه استفاده نکنید، دوستان و آشنایان خود را هم هشیار کنید و آنها را از استفاده از این برنامه پرهیز دهید.
⚠️ نسخه جدیدی از نرم افزار #جاسوسی اندروید "Mandrake" در پنج اپلیکیشن موجود در #گوگل‌پلی یافت شده است که این اپلیکیشن‌ها ۳۲ هزار بار از گوگلپلی دانلود شده‌اند.

⚠️ بیت‌دیفندر اولین بار در سال ۲۰۲۰ این #جاسوس_افزار را شناسایی کرد و محققان قابلیت های جاسوسی پیچیده این #بدافزار را برجسته کردند.
کسپرسکی به تازگی گزارش داده که یک نوع جدید از Mandrake که دارای ابهام و قابلیت‌های فرار بهتر است از طریق پنج اپلیکیشن به فروشگاه گوگلپلی نفوذ کرد.

⚠️ این برنامه‌ها حداقل یک سال در دسترس بوده‌اند و آخرین آن یعنی AirFS، که از نظر آلودگی موفق‌ترین بود، در پایان مارس ۲۰۲۴ حذف شد.
اپ‌های AirFS، اپلیکیشن Astro Explorer، اپلیکیشن Amber، اپلیکیشن CryptoPulsing و Brain Matrix جاسوس افزارهای حذف شده هستند.

⚠️ نرم‌افزار Mandrake با اکثر بدافزارهای اندرویدی که معمولا در فایل DEX (فرمت DEX فرمت فایلی است که توسط #اندروید برای اجرای برنامه ها استفاده می شود) برنامه پنهان می شوند، متفاوت است.
در عوض این جاسوس‌افزار اولین مرحله خود را در یک کتابخانه بومی پنهان می‌کند.
هنگامی که برنامه مخرب نصب می‌شود، این کتابخانه دارای عملکردهایی برای رمزگشایی و بارگذاری فایل مرحله دوم DEX از پوشه دارایی‌های برنامه در حافظه است.
مرحله دوم مجوزهایی برای ترسیم همپوشانی‌ها می‌خواهد و یک کتابخانه بومی دیگر بارگیری می‌کند که گواهی را برای ارتباط ایمن با سرور فرمان و کنترل رمزگشایی می‌کند.

⚠️ پس از برقراری ارتباط با سرور، برنامه پروفایلی از دستگاه را ارسال می‌کند.
اگر دستگاه مناسب باشد، سرور جزء اصلی Mandrake (مرحله سوم) را ارسال می‌کند.

⚠️ پس از فعال‌سازی، جاسوس‌افزار Mandrake می‌تواند فعالیت‌های مخرب مختلفی مانند جمع‌آوری داده‌ها، ضبط و نظارت بر صفحه، اجرای دستورات، شبیه‌سازی ضربه‌های کاربر، مدیریت فایل‌ها و نصب برنامه‌ها را انجام دهد.

⚠️ مهاجمان همچنین می‌توانند با نشان دادن اعلان‌های جعلی که به نظر می‌رسد از گوگلپلی هستند، کاربران را فریب دهند تا فایل‌های مخرب بیشتری را نصب کنند و این روند را قابل اعتماد نشان دهند.

📡 https://t.me/IranAzadie
Please open Telegram to view this post
VIEW IN TELEGRAM