بدافزار خطرناکی که اطلاعات گوشیهای اندرویدی را سرقت میکند
بدافزار خطرناکی که اطلاعات گوشیهای اندرویدی را سرقت میکند
به گزاش دیتاسنتر من، بدافزار جدیدی به نام Snowblind در حال گسترش است که میتواند از بیومتریک و سایر حفرههای امنیتی گوشی شما برای سرقت دادهها از سایر برنامهها طعمه قرار دهد. این بدافزار به طور خاص، کاربران در آسیا و آفریقا را هدف قرار میدهد.
Snowblind چگونه کار میکند؟
Snowblind برنامههایی را هدف قرار میدهد که اطلاعات حساس کاربران را مدیریت میکنند.
در واقع، ویژگی امنیتی داخلی اندروید به نفع Snowblind عمل میکند، زیرا به آن اجازه میدهد تمام بررسیهای ممکن انجام شده برای جلوگیری از آلوده شدن دستگاهها توسط برنامههای مخرب را دور بزند. سپس برنامهها را قبل از انجام بررسیها آلوده میکند و به سرعت امنیت دستگاه شما را دور میزند و بهراحتی اطلاعات گوشی شما را سرقت میکند.
بدافزار Snowblind نحوه انجام و پردازش بررسیهای برنامه را کنترل میکند، به این معنی که دستگاه شما نشانی از آلودگی به بدافزار پیدا نمیکند.
اما نکته مهم این است که رفتار بدافزار باعث نمیشود که هیچ تغییر عمدهای در عملکرد یا نشانهای از نفوذ احتمالی احساس کنید.
خطرناکتر از همه، Snowblind همچنین میتواند از بررسی آنتی ویروس جلوگیری کند و اسکن امنیتی را دور بزند.
تهدید اصلی Snowblind چیست؟
هدف اصلی Snowblind سرقت اطلاعات اعتباری مالی از دستگاه، از جمله شماره ورود و حساب بانکی، ربودن جلسات کاربر در رباتهای گفتگو با بانکها و سرقت ایمیل و دادههای ارتباطی با بانکها است.
چگونه از امنیت خود محافظت کنیم؟
در حالیکه کارشناسان نگرانند که راه حلهای حفاظتی کافی در برابر Snowblind وجود نداشته باشد، کاربران باید محتاط باشند و با پیروی از بهترین شیوههای امنیتی از تهدید جلوگیری کنند.
این مراقبتها شامل دانلود برنامهها فقط از منابع رسمی و قابل اعتماد و بررسی مجدد اطلاعات برنامهنویس برای تأیید صحت برنامهها حتی هنگام دانلود از فروشگاه گوگل پلی است.
به گزارش دیتاسنتر من، دستگاههای خود را به راهحلهای قدرتمند ضد بدافزار مجهز کنند تا تهدیدات شناخته شده را مسدود کنند. در مورد آنچه در گوشی اندرویدی دانلود میکنند بسیار مراقب باشند و به لینکهایی از منابع ناشناس دسترسی اعتماد نکنند.
ضروری است که اندروید را به آخرین نسخه به روز نگه دارند و حتی برای تعمیر گوشی نیز مراقبت باشند.
مجله خبری mydtc