مراقب هکرهای تلگرامی باشید!

از پروفایل تلگرام من چند بار بازدید شده است؟

گروه شرکت‌های Avast، که معروف به پشتیبانی و تولید آنتی ویرویس در جهان هستند، اخیرا در یک مطلبی در وب‌سایت خود، از شناسایی یک بدافزار و بات تلگرامی جاسوسی رونمایی کردند که به تازگی توسط این تیم شناسایی شده است.

The app only hides its icon from your list of apps, but you can still find it under installed apps in your device settings.

وقتی کاربر این اپلیکیشن را دانلود و اجرا می‌کند، اپلیکیشن از کاربر درخواست دسترسی به حساب تلگرام را می‌کند، زمانی که این کار صورت می‌گیرد و شما خوشحال از اینکه الان اپلیکیشن تعداد بازکنندگان را نمایش می‌دهد ولی اپلیکیشن یک عدد تصادفی را نمایش میدهد.

Description: Wow, your profile has been viewed by 7,358,982 people!

اپلیکیشن در زمان بعدی منتظر می‌شود تا شما از برنامه خارج شوید، سپس خود را از دید شما مخفی و به فعالیت‌های بعدی می‌پردازد

  • مرحله اول، گرفتن عکس با استفاده از دوربین شما است
  • مرحله دوم، تمام اطلاعات دفترچه تلفن شما را می‌دزدد.
  • مرحله سوم، تمام پیامک های دریافتی و ارسال را جاسوسی می‌کند.
  • مرحله چهارم، اطلاعات وارد شده در حساب گوگل شما را ذخیره می‌کند
  • مرحله پنجم، در زمانی دیگر همه را به سرورهای هکر ارسال می‌کند.

 

زمانی که برای اولین بار ارتباط با سرورهای هکر ایجاد می‌شود، دفعه بعدی هکر با پیام‌هایی که از طریق بات تلگرام می‌فرستد، محل جغرافیایی و شماره تلفن را می‌توانست درخواست دهد.

همچنین هکر و این بدرافزار قادر به قادر به انجام عملیات زیر بود:

  • برقرار کردن تماس و ارسال پیامک
  • ارسال اطلاعات اپلیکیشن‌های نصب شده به سرور هکر
  • ارسال فایل‌های ذخیره شده به سرور هکر و حذف از موبایل قربانی

اما هکر تنها کسی نسیت که به اطلاعات شما دسترسی دارد، اگر کسی آدرس سایت و سرور را پیدا کند، می‌تواند تمام اطلاعات را مشاهده کند.

منبع : Avast