<?xml version="1.0" encoding="utf-8"?>
<!-- generator="استوديو خبر (سيستم جامع انتشار خبر و اتوماسيون هيئت تحريريه) نسخه 3.0" -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>ايتنا - آخرين عناوين بدافزار :: نسخه کامل</title>
        <description><![CDATA[تهيه شده توسط سايت خبری فناوری اطلاعات (ايتنا)]]></description>
        <link>https://www.itna.ir/security/Malware</link>
        <lastBuildDate>Mon, 10 Aug 2026 14:08:56 GMT</lastBuildDate>
        <generator>استوديو خبر (سيستم جامع انتشار خبر و اتوماسيون هيئت تحريريه) نسخه 3.0</generator>
        <image>
            <url>https://www.itna.ir/skins/default/fa/normal/ch01_newsfeed_logo.gif</url>
            <title>ايتنا - آخرين عناوين بدافزار :: نسخه کامل</title>
            <link>https://www.itna.ir/security/Malware</link>
            <width>100</width>
            <height>70</height>
            <description><![CDATA[تهيه شده توسط سايت خبری فناوری اطلاعات (ايتنا)]]></description>
        </image>
        <language>fa</language>
        <copyright>نقل و نشر مطالب با ذکر نام سايت خبری فناوری اطلاعات (ايتنا) آزاد است.</copyright>
        <pubDate>Mon, 10 Aug 2026 14:08:56 GMT</pubDate>
        <category>بدافزار</category>
        <ttl>60</ttl>
        <atom:link href="https://www.itna.ir/rssir.,ltizt4,,ik1pxlne.cttc..zw2bdbzt7d.xml" rel="self" type="application/rss+xml" />
        <item>
            <title>خالی شدن سریع باتری گوشی؛ مقصر اصلی چیست؟</title>
            <link>https://www.itna.ir/news/89917/خالی-شدن-سریع-باتری-گوشی-مقصر-اصلی-چیست</link>
            <description><![CDATA[بسیاری از کاربران گوشی&zwnj;های هوشمند، حتی در شرایطی که استفاده چندانی از دستگاه خود ندارند، با مشکل خالی شدن سریع و غیرمنتظره باتری مواجه می&zwnj;شوند. در حالی که اغلب تصور می&zwnj;شود این مسئله تنها به فرسودگی یا خرابی باتری مربوط است، گزارش&zwnj;های فنی نشان می&zwnj;دهند عوامل متعددی می&zwnj;توانند در افزایش مصرف انرژی دستگاه نقش داشته باشند؛ از تنظیمات سیستم و برنامه&zwnj;های نصب&zwnj;شده گرفته تا تهدیدهای امنیتی پنهان که در پس&zwnj;زمینه فعالیت می&zwnj;کنند.
&nbsp;
نقش نمایشگر و اپلیکیشن&zwnj;ها در مصرف باتری
نمایشگر یکی از پرمصرف&zwnj;ترین اجزای گوشی&zwnj;های هوشمند محسوب می&zwnj;شود. استفاده از روشنایی بالا یا فعال بودن نرخ نوسازی (Refresh Rate) زیاد، می&zwnj;تواند مصرف انرژی را به شکل قابل توجهی افزایش دهد. افزون بر این، برخی برنامه&zwnj;ها به&zwnj;ویژه شبکه&zwnj;های اجتماعی، پیام&zwnj;رسان&zwnj;ها و بازی&zwnj;های موبایلی، حتی زمانی که کاربر از آن&zwnj;ها استفاده نمی&zwnj;کند، در پس&zwnj;زمینه فعال باقی می&zwnj;مانند و به مصرف مداوم باتری ادامه می&zwnj;دهند.
&nbsp;
تأثیر پوشش ضعیف شبکه
قرار گرفتن در مناطقی با آنتن&zwnj;دهی ضعیف نیز می&zwnj;تواند یکی از دلایل اصلی تخلیه سریع باتری باشد. در چنین شرایطی، گوشی برای حفظ اتصال به شبکه یا جست&zwnj;وجوی سیگنال قوی&zwnj;تر، انرژی بیشتری مصرف می&zwnj;کند. همچنین فعال بودن مداوم قابلیت&zwnj;هایی مانند GPS، وای&zwnj;فای و بلوتوث، حتی در زمان عدم استفاده، فشار بیشتری بر باتری وارد می&zwnj;کند.
&nbsp;
برنامه&zwnj;های فعال در پس&zwnj;زمینه
بررسی&zwnj;های فنی نشان می&zwnj;دهد برنامه&zwnj;هایی که در پس&zwnj;زمینه اجرا می&zwnj;شوند، سهم قابل توجهی در مصرف باتری دارند. اپلیکیشن&zwnj;های ایمیل، شبکه&zwnj;های اجتماعی و سرویس&zwnj;های ابری به&zwnj;طور مداوم در حال همگام&zwnj;سازی داده&zwnj;ها و دریافت به&zwnj;روزرسانی هستند که این موضوع می&zwnj;تواند عمر شارژ دستگاه را کاهش دهد.

&nbsp;

&nbsp;

بدافزارها؛ عامل پنهان مصرف انرژی
در برخی موارد، تخلیه غیرعادی باتری می&zwnj;تواند نشانه&zwnj;ای از آلودگی دستگاه به بدافزارها باشد. این نرم&zwnj;افزارهای مخرب ممکن است بدون اطلاع کاربر در پس&zwnj;زمینه اجرا شوند، داده&zwnj;ها را جمع&zwnj;آوری یا منتقل کنند و فرآیندهایی را به اجرا درآورند که به&zwnj;صورت مداوم از منابع سخت&zwnj;افزاری و انرژی دستگاه استفاده می&zwnj;کنند.

کارشناسان امنیت سایبری هشدار می&zwnj;دهند افزایش ناگهانی و غیرقابل توضیح مصرف باتری یا حجم اینترنت همراه، می&zwnj;تواند نشانه&zwnj;ای از وجود بدافزار یا برنامه&zwnj;های مخرب روی گوشی باشد.
&nbsp;
تأثیر به&zwnj;روزرسانی&zwnj;های سیستم
پس از نصب به&zwnj;روزرسانی&zwnj;های جدید سیستم&zwnj;عامل، افزایش موقت مصرف باتری امری طبیعی است. دلیل این موضوع انجام فرآیندهایی مانند فهرست&zwnj;بندی مجدد فایل&zwnj;ها، بهینه&zwnj;سازی برنامه&zwnj;ها و تنظیمات داخلی سیستم است که معمولاً پس از مدتی به حالت عادی بازمی&zwnj;گردد.
&nbsp;
کاهش کارایی باتری در طول زمان
باتری&zwnj;های لیتیوم&zwnj;یونی به مرور زمان بخشی از ظرفیت اولیه خود را از دست می&zwnj;دهند. در نتیجه، دستگاه&zwnj;های قدیمی&zwnj;تر حتی در شرایط استفاده عادی نیز ممکن است سریع&zwnj;تر از گذشته شارژ خالی کنند.
&nbsp;
اعلان&zwnj;ها و همگام&zwnj;سازی مداوم داده&zwnj;ها
اعلان&zwnj;های پرتعداد و فرآیندهای همگام&zwnj;سازی خودکار، از جمله دریافت مداوم ایمیل&zwnj;ها، پشتیبان&zwnj;گیری ابری و به&zwnj;روزرسانی اطلاعات برنامه&zwnj;ها، می&zwnj;توانند سهم قابل توجهی در مصرف انرژی داشته باشند؛ به&zwnj;ویژه زمانی که این قابلیت&zwnj;ها به&zwnj;صورت شبانه&zwnj;روزی فعال باشند.

&nbsp;

&nbsp;

چگونه علت اصلی را شناسایی کنیم؟
کارشناسان توصیه می&zwnj;کنند کاربران بخش مدیریت باتری دستگاه خود را بررسی کرده و برنامه&zwnj;های پرمصرف را شناسایی کنند. همچنین نظارت بر مصرف باتری در زمان بیکاری یا زمانی که گوشی مورد استفاده قرار نمی&zwnj;گیرد، می&zwnj;تواند به شناسایی فعالیت&zwnj;های غیرعادی کمک کند. حذف یا غیرفعال&zwnj;سازی برنامه&zwnj;های غیرضروری و مشکوک نیز یکی از مؤثرترین راهکارها برای کاهش مصرف انرژی است.

در نهایت، خالی شدن سریع باتری معمولاً نتیجه ترکیبی از عوامل مختلف از جمله تنظیمات دستگاه، الگوی استفاده کاربر، فعالیت برنامه&zwnj;ها و حتی تهدیدهای امنیتی است. بررسی دقیق این موارد می&zwnj;تواند در بسیاری از مواقع مشکل را بدون نیاز به تعویض باتری یا خرید گوشی جدید برطرف کند.]]></description>
            <category>بدافزار</category>
            <pubDate>Tue, 16 Jun 2026 23:30:00 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/89917/خالی-شدن-سریع-باتری-گوشی-مقصر-اصلی-چیست</guid>
            <enclosure url="https://www.itna.ir/images/docs/000089/n00089917-b.jpg" length="61097" type="image/jpeg"/>
        </item>
        <item>
            <title>بدافزار اندرویدی کاربر جمینای شد</title>
            <link>https://www.itna.ir/news/89182/بدافزار-اندرویدی-کاربر-جمینای</link>
            <description><![CDATA[شرکت امنیت فناوری اطلاعات ESET این بدافزار را &laquo;پرامپت اسپای&raquo; (PromptSpy) نامیده است. هدف اصلی این بدافزار، استقرار یک ماژول VNC است که کنترل از راه دور دستگاه&zwnj;های آلوده را در اختیار هکرها قرار می&zwnj;دهد.

به گفته کارشناسان امنیتی، &laquo;پرامپت اسپای&raquo; &nbsp;دارای قابلیت&zwnj;هایی است که به چت&zwnj;بات هوش مصنوعی جمینای گوگل دستور می&zwnj;دهد تا بخش&zwnj;هایی از رابط کاربری دستگاه را با استفاده از دستورات زبان طبیعی تفسیر کند. این دستورات به بدافزار اجازه می&zwnj;دهد تا رابط کاربری را بررسی کند، که سپس حرکاتی را که برای اجرا روی دستگاه نیاز دارد، اطلاع می&zwnj;دهد تا برنامه مخرب را در لیست برنامه&zwnj;های اخیر خود پین نگه دارد.

لوکاس استفانکو، محقق بدافزار شرکت ESET، اظهار کرد: &laquo;استفاده از هوش مصنوعی مولد، تنها بخش کوچکی از مجموعه ابزار بدافزار را تشکیل می&zwnj;دهد، اما به آن اجازه می&zwnj;دهد تا با دستگاه&zwnj;های مختلف سازگار شود. مدل هوش مصنوعی و دستورات در کد از پیش تعریف شده و قابل تغییر نیستند. از آنجایی که بدافزارهای اندروید اغلب به ناوبری رابط کاربری متکی هستند، استفاده از هوش مصنوعی مولد، عاملان تهدید را قادر می&zwnj;سازد تا کم و بیش با هر دستگاه، طرح&zwnj;بندی یا نسخه سیستم عامل سازگار شوند که می&zwnj;تواند مجموعه قربانیان بالقوه را تا حد زیادی گسترش دهد.&raquo;

بدافزار اندروید معمولا برای اجرای وظایف به کلیکها، مختصات و انتخابگرهای رابط کاربری متکی است، اما این موارد هنگام اجرا بر روی دستگاه&zwnj;های مختلف، ممکن است جواب ندهند و این امر، استفاده از جمینای را به روشی هوشمندانه برای دور زدن این مشکل رایج تبدیل می&zwnj;کند.

استفانکو گفت: &laquo;پرامپت اسپای&raquo; هنوز در هیچ یک از یافته&zwnj;های تله&zwnj;متری ESET ظاهر نشده است که نشان می&zwnj;دهد هنوز در حد اثبات مفهوم است. اثبات مفهوم امکان&zwnj;سنجی یک محصول، روش یا ایده پیشنهادی را نشان می&zwnj;دهد.

&laquo;پرامپت اسپای&raquo; در فروشگاه برنامه &laquo;گوگل پلی&raquo; نیست و با توجه به سخت&zwnj;گیری اخیر گوگل در مورد برنامه&zwnj;های جانبی، مشخص نیست که مهاجمان چگونه قصد داشتند این برنامه را روی دستگاه&zwnj;ها بارگذاری کنند. پس از نصب، این برنامه می&zwnj;تواند پین&zwnj;ها یا رمزهای عبور صفحه قفل را رهگیری کند، صفحه باز کردن قفل با الگو را به عنوان ویدیو ضبط کند، صفحه و حرکات کاربر را ضبط کند و علاوه بر تعاملات جمینای، از صفحه نمایش عکس بگیرد.

همچنین با قرار دادن کادرهای شفاف روی عناصر صفحه، از حذف برنامه یا خروج اجباری کاربر از آن جلوگیری می&zwnj;کند. این کادرها برای کاربر نامرئی هستند و کاربر می&zwnj;تواند مکان دکمه را روی صفحه فشار دهد، اما هیچ اتفاقی نمی&zwnj;افتد. تنها راه برای حذف آن، راه&zwnj;اندازی مجدد دستگاه در حالت ایمن است، جایی که برنامه&zwnj;های شخص ثالث مسدود می&zwnj;شوند و سپس روال معمول حذف را طی کنید.

به گفته استفانکو &laquo;پرامپت اسپای&raquo; نشان می&zwnj;دهد که بدافزارهای اندرویدی به شیوه&zwnj;ای شوم در حال تکامل هستند. این بدافزار با تکیه بر هوش مصنوعی مولد برای تفسیر عناصر روی صفحه و تصمیم&zwnj;گیری در مورد نحوه تعامل با آنها، می&zwnj;تواند تقریبا با هر دستگاه، اندازه صفحه نمایش یا طرح رابط کاربری که با آن مواجه می&zwnj;شود، سازگار شود.

بر اساس گزارش رجیستر، به طور گسترده&zwnj;تر، این کمپین نشان می&zwnj;دهد که چگونه هوش مصنوعی مولد می&zwnj;تواند بدافزار را بسیار پویاتر و قادر به تصمیم&zwnj;گیری در زمان واقعی کند. &laquo;پرامپت اسپای&raquo; نمونه اولیه&zwnj;ای از بدافزارهای اندرویدی مبتنی بر هوش مصنوعی است و نشان می&zwnj;دهد که مهاجمان با چه سرعتی سوءاستفاده از ابزارهای هوش مصنوعی را برای بهبود تاثیر عملیاتشان آغاز می&zwnj;کنند.

منبع: ایسنا]]></description>
            <category>بدافزار</category>
            <pubDate>Sun, 22 Feb 2026 08:09:41 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/89182/بدافزار-اندرویدی-کاربر-جمینای</guid>
            <enclosure url="https://www.itna.ir/images/docs/000089/n00089182-b.jpg" length="25243" type="image/jpeg"/>
        </item>
        <item>
            <title>کمپین گسترده بدافزار اندروید؛ چگونه TrustBastion دستگاه‌ها را هدف می‌گیرد</title>
            <link>https://www.itna.ir/news/88946/کمپین-گسترده-بدافزار-اندروید-چگونه-trustbastion-دستگاه-ها-هدف-می-گیرد</link>
            <description><![CDATA[کارشناسان امنیت سایبری اخیراً یک کمپین گسترده بدافزار را شناسایی کرده&zwnj;اند که از پلتفرم محبوب هوش مصنوعی Hugging Face برای انتشار برنامه&zwnj;های مخرب استفاده می&zwnj;کند. این بدافزارها دستگاه&zwnj;های اندرویدی را هدف قرار داده و از طریق برنامه&zwnj;های جعلی که به&zwnj;ظاهر وظیفه محافظت از تلفن را دارند، کاربران را فریب می&zwnj;دهند.
&nbsp;
نحوه عملکرد کمپین
کمپین مذکور با انتشار برنامه&zwnj;ای جعلی به نام TrustBastion آغاز شد؛ این برنامه به کاربران وعده حفاظت در برابر ویروس&zwnj;ها و بدافزارها را می&zwnj;دهد. برنامه با بهره&zwnj;گیری از مهندسی اجتماعی کاربران را با پیام&zwnj;های هشداردهنده&zwnj;ای فریب می&zwnj;دهد که ادعا می&zwnj;کنند دستگاهشان آلوده شده است و آن&zwnj;ها را ترغیب می&zwnj;کند برای مقابله با تهدید، برنامه را نصب کنند.

پس از نصب، برنامه کاربر را به دانلود به&zwnj;روزرسانی هدایت می&zwnj;کند که ظاهری شبیه Google Play یا آپدیت&zwnj;های سیستم دارد. در واقع، این به&zwnj;روزرسانی یک فایل مخرب را از مخزن Hugging Face دریافت می&zwnj;کند، به گونه&zwnj;ای که احتمال شناسایی توسط سیستم&zwnj;های امنیتی سنتی کاهش می&zwnj;یابد.
&nbsp;
میلیون&zwnj;ها نسخه مخرب
کارشناسان اعلام کرده&zwnj;اند که مهاجمان در کمتر از یک ماه بیش از ۶۰۰۰ نسخه مختلف از این بدافزار را منتشر کرده&zwnj;اند. فایل&zwnj;های دانلود شده باعث نصب بدافزاری می&zwnj;شوند که امکان دسترسی از راه دور به دستگاه&zwnj;های اندرویدی را فراهم می&zwnj;کند. پس از اعطای مجوزهای خاص، مانند سرویس&zwnj;های دسترسی، مهاجمان کنترل کامل دستگاه را در اختیار می&zwnj;گیرند.

&nbsp;


در صورت اعطای مجوزهای ویژه، بدافزار می&zwnj;تواند طیف گسترده&zwnj;ای از عملکردهای خطرناک را اجرا کند، از جمله:

&bull;&nbsp; ضبط لحظه&zwnj;ای صفحه نمایش
&bull;&nbsp; عکس گرفتن از صفحه
&bull;&nbsp; قفل کردن تلفن
&bull;&nbsp; نمایش صفحات ورود جعلی برای سرویس&zwnj;های مالی محبوب مانند Alipay و WeChat

این قابلیت&zwnj;ها به مهاجمان امکان می&zwnj;دهد داده&zwnj;های کاربران را سرقت کرده و در برخی موارد کنترل کامل دستگاه را به دست آورند.
&nbsp;
توصیه&zwnj;های ایمنی
پس از اطلاع&zwnj;رسانی کارشناسان به پلتفرم Hugging Face، مخازن مخرب حذف شدند؛ اما این فایل&zwnj;ها بلافاصله با نام&zwnj;های جدید و همان کد مخرب بازنشر شدند، که نشان&zwnj;دهنده ادامه تهدید به دلیل اقدامات احتیاطی ناکافی است.

کارشناسان امنیت سایبری توصیه می&zwnj;کنند:

&bull;&nbsp; برنامه&zwnj;ها را تنها از فروشگاه&zwnj;های رسمی و معتبر مانند گوگل پلی دانلود کنید.
&bull;&nbsp; از منابع نامعتبر و فروشگاه&zwnj;های غیررسمی پرهیز کنید.
&bull;&nbsp; دستگاه خود را به&zwnj;صورت منظم با ابزارهای امنیتی اسکن کنید.
&bull;&nbsp; از اعطای مجوزهای غیرضروری، به&zwnj;ویژه سرویس&zwnj;های دسترسی، خودداری کنید.

با رعایت این نکات، کاربران می&zwnj;توانند تا حد زیادی از تهدیدهای بدافزاری و دسترسی غیرمجاز به اطلاعات شخصی خود جلوگیری کنند.]]></description>
            <category>بدافزار</category>
            <pubDate>Thu, 05 Feb 2026 04:34:00 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/88946/کمپین-گسترده-بدافزار-اندروید-چگونه-trustbastion-دستگاه-ها-هدف-می-گیرد</guid>
            <enclosure url="https://www.itna.ir/images/docs/000088/n00088946-b.jpg" length="43142" type="image/jpeg"/>
        </item>
        <item>
            <title>بدافزار بانکی جدید در کمین کاربران اندروید</title>
            <link>https://www.itna.ir/news/87938/بدافزار-بانکی-جدید-کمین-کاربران-اندروید</link>
            <description><![CDATA[
شرکت امنیت سایبری هلندی &laquo;ترت فبریک&raquo; (ThreatFabric)، روز پنجشنبه، اعلام کرد که این بدافزار را با نام استورنوس (Sturnus) شناسایی کرده است که می&zwnj;تواند با استفاده از صفحات ورود جعلی بسیار متقاعدکننده، اعتبارنامه&zwnj;های بانکی را سرقت کند و به مهاجمان کنترل تقریبا کامل از راه دور دستگاه&zwnj;های آلوده را بدهد.

استورنوس پس از نصب، می&zwnj;تواند با دسترسی به داده&zwnj;ها پس از رمزگشایی توسط برنامه&zwnj;های قانونی، هر آنچه را که روی تلفن نمایش داده می&zwnj;شود - از جمله مخاطبین، کل رشته پیام&zwnj;ها و محتوای چت&zwnj;های رمزگذاری شده - را بلادرنگ رصد کند. همچنین می&zwnj;تواند متن را تزریق، فعالیت کاربر را مشاهده کند و تراکنش&zwnj;ها را در حالی که یک پوشش سیاه و تمام صفحه را نشان می&zwnj;دهد که عملیات را از قربانی پنهان می&zwnj;کند، انجام دهد.

&laquo;ترت فبریک&raquo; اعلام کرد که به نظر می&zwnj;رسد این بدافزار در حال توسعه یا آزمایش محدود است، اما در حال حاضر با قالب&zwnj;هایی پیکربندی شده است که بانک&zwnj;های سراسر جنوب و مرکز اروپا را هدف قرار می&zwnj;دهد و این نشان دهنده آماده&zwnj;سازی برای یک عملیات گسترده&zwnj;تر است.

به گفته محققان، اگرچه این بدافزار احتمالا در حالت قبل از استقرار خود است، اما کاملا کاربردی بوده و از برخی جنبه&zwnj;ها، پیشرفته&zwnj;تر از خانواده&zwnj;های بدافزار موجود است.

&nbsp;شرکت &laquo;ترت فبریک&raquo; افزود: اگرچه گسترش در این مرحله محدود است، اما ترکیب جغرافیای هدف و تمرکز بر برنامه&zwnj;های با ارزش بالا نشان می&zwnj;دهد که مهاجمان در حال اصلاح ابزارهای خود قبل از عملیات گسترده&zwnj;تر یا هماهنگ&zwnj;تر هستند.

بر اساس گزارش رکورد، استورنوس بخشی از موج تروجان&zwnj;های بانکی اندرویدی نوظهور است. محققان امنیتی در اکتبر، گونه جداگانه&zwnj;ای به نام هرودوتوس را کشف کردند که رفتار انسان را تقلید می&zwnj;کند تا از شناسایی شدن در حین کنترل از راه دور یک دستگاه جلوگیری کند. تروجان دیگری به نام کروکودیلوس برای کنترل کامل تلفن&zwnj;ها و سرقت وجوه از حساب&zwnj;های بانکی و آنلاین استفاده شده است.

منبع: ایسنا]]></description>
            <category>بدافزار</category>
            <pubDate>Fri, 21 Nov 2025 08:14:30 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/87938/بدافزار-بانکی-جدید-کمین-کاربران-اندروید</guid>
            <enclosure url="https://www.itna.ir/images/docs/000087/n00087938-b.jpg" length="30867" type="image/jpeg"/>
        </item>
        <item>
            <title>جاسوس‌افزار Paragon تلفن تاجر مشهور ایتالیایی را هدف قرار داد</title>
            <link>https://www.itna.ir/news/87185/جاسوس-افزار-paragon-تلفن-تاجر-مشهور-ایتالیایی-هدف-قرار</link>
            <description><![CDATA[بر اساس گزارش رسانه&zwnj;های محلی ایتالیا، فرانچسکو گائتانو کالتاجیرونه، تاجر برجسته و از چهره&zwnj;های شناخته&zwnj;شده اقتصادی این کشور، هدف جاسوس&zwnj;افزار Paragon قرار گرفته است.

به گزارش وب&zwnj;سایت تحقیقاتی IrpiMedia و روزنامه La Stampa، در روز پنج&zwnj;شنبه، کالتاجیرونه در میان حدود نود نفر از افرادی بوده است که در ماه ژانویه از واتس&zwnj;اپ پیامی هشداردهنده دریافت کرده&zwnj;اند مبنی بر اینکه دستگاه آن&zwnj;ها مورد حمله جاسوس&zwnj;افزار توسعه&zwnj;یافته توسط شرکت Paragon Solutions قرار گرفته است.

با این حال، هنوز انگیزه احتمالی پشت هدف قرار گرفتن این تاجر مشخص نیست و سخنگوی شرکت هلدینگ او، کالتاجیرونه اسپا، از ارائه توضیح خودداری کرده است.

این شرکت هلدینگ که نام خانوادگی مالک خود را بر آن دارد، در حوزه&zwnj;های گوناگونی از جمله ساختمان&zwnj;سازی، املاک و مستغلات، خدمات مالی و انتشارات فعالیت دارد و مالک روزنامه معروف ایل مساجرو نیز محسوب می&zwnj;شود.

کالتاجیرونه نخستین تاجر ایتالیایی است که نام او در فهرست قربانیان Paragon قرار گرفته است. تا پیش از این، قربانیان این جاسوس&zwnj;افزار عمدتاً شامل روزنامه&zwnj;نگاران و همچنین فعالان اجتماعی حوزه مهاجرت بودند.

افشای هدف قرار گرفتن احتمالی کالتاجیرونه، دامنه رسوایی پاراگون را از فعالان و خبرنگاران به چهره&zwnj;های اقتصادی نیز گسترش داده است. پیش&zwnj;تر، پس از انتشار گزارش&zwnj;هایی درباره جاسوسی از روزنامه&zwnj;نگاران منتقد، شرکت پاراگون اعلام کرد که همکاری خود را با دولت ایتالیا و نهادهای اطلاعاتی این کشور که از مشتریانش بودند، قطع کرده است.

دفتر مرکزی&zwnj; شرکت Paragon Solutions که خود را سازنده&zwnj; &laquo;جاسوس&zwnj;افزار اخلاقی&raquo; می&zwnj;داند،&nbsp;در اسرائیل واقع شده است.&nbsp;این شرکت در دسامبر ۲۰۲۴ توسط غول سرمایه&zwnj;گذاری خصوصی آمریکایی AE Industrial خریداری شد و بر اساس گزارش&zwnj;ها، قرار است در چارچوب این معامله با شرکت امنیت سایبری REDLattice ادغام شود.]]></description>
            <category>بدافزار</category>
            <pubDate>Thu, 09 Oct 2025 20:30:01 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/87185/جاسوس-افزار-paragon-تلفن-تاجر-مشهور-ایتالیایی-هدف-قرار</guid>
            <enclosure url="https://www.itna.ir/images/docs/000087/n00087185-b.jpg" length="63168" type="image/jpeg"/>
        </item>
        <item>
            <title>مقابله گوگل با انتشار گسترده بدافزار اندرویدی</title>
            <link>https://www.itna.ir/news/85699/مقابله-گوگل-انتشار-گسترده-بدافزار-اندرویدی</link>
            <description><![CDATA[
میلیون&zwnj;ها نفر ناآگاهانه دستگاه&zwnj;های اندرویدی را خریداری کرده&zwnj;اند که توسط بات&zwnj;نت عظیم &laquo;بَد باکس ۲.۰&raquo; که گوگل اکنون علیه آن در دادگاه مبارزه می&zwnj;کند، آلوده و تحت کنترل درآمده&zwnj;اند.

همانطور که در یک پست وبلاگ توضیح داده شده است، گوگل در حال طرح دعوی جدیدی در نیویورک علیه گروه عامل این عملیات است. در دادخواست این غول فناوری آمده است که &nbsp;&laquo;بَد باکس ۲.۰&raquo;، بزرگترین بات&zwnj;نت شناخته شده است که تلویزیون&zwnj;های متصل به اینترنت و سایر گجت&zwnj;های مبتنی بر اندروید را هدف قرار می&zwnj;دهد.

طبق توضیحات گوگل، بیش از ۱۰ میلیون دستگاه به خطر افتاده&zwnj;اند. اینها تلویزیون&zwnj;های اندرویدی رده بالا یا تبلت&zwnj;های دارای گواهینامه نبودند بلکه دستگاه&zwnj;های پخش غیر برند، پروژکتورهای دیجیتال و تبلت&zwnj;های ارزان قیمتی بودند که اکثرا از پروژه متن&zwnj;باز اندروید استفاده می&zwnj;کنند که فاقد حفاظت&zwnj;های امنیتی داخلی گوگل است.

بسیاری از آنها با نام&zwnj;های تجاری ناآشنا فروخته می&zwnj;شدند و در بسیاری از موارد، وقتی خریداران آنها را از جعبه خارج می&zwnj;کردند، بدافزار از قبل در دستگاه&zwnj;ها وجود داشت. پس از روشن شدن و اتصال به اینترنت، دستگاه&zwnj;ها به بخشی از یک شبکه پنهان تحت کنترل مجرمان سایبری تبدیل می&zwnj;شدند.

برخی از آنها برای ارتکاب کلاهبرداری تبلیغاتی در مقیاس بزرگ، شبیه&zwnj;سازی کلیک&zwnj;های تبلیغاتی جعلی برای سرقت پول از تبلیغ&zwnj;کنندگان، مورد استفاده قرار گرفتند. برخی دیگر به عنوان بخشی از سرویس&zwnj;های &laquo;پروکسی مسکونی&raquo; فروخته شدند و به بازیگران مشکوک اجازه دادند تا ترافیک خود را از طریق شبکه&zwnj;های خانگی کاربران واقعی هدایت کنند و عملا ردپای خود را پشت آدرس آی&zwnj;پی کاربر بی&zwnj;خبر پنهان کنند.

این بات&zwnj;نت از طریق تحقیقات مشترک شناسایی شد. گوگل می&zwnj;گوید تیم &laquo;کیفیت ترافیک تبلیغاتی&raquo; این شرکت، این فعالیت را زود تشخیص داد، ترافیک بد را مسدود کرد و هزاران حساب کاربری را که سعی در بهره برداری از این طرح داشتند، بست. برنامه &laquo;گوگل پلی پروتکت&raquo; اکنون برنامه&zwnj;هایی را که رفتار &laquo;بَد باکس&raquo; دارند، حتی اگر از خارج از فروشگاه &laquo;گوگل پلی&raquo; دانلود شده باشند، شناسایی و مسدود می&zwnj;کند.

پلیس آمریکا (اف&zwnj;بی&zwnj;آی) یک هشدار عمومی صادر کرده و از مردم خواسته است که دستگاه&zwnj;های متصل خود را برای نشانه&zwnj;های دستکاری یا رفتار عجیب بررسی کنند، به خصوص اگر سخت&zwnj;افزار از یک برند ناشناخته آمده باشد یا از شما بخواهد که &laquo;گوگل پلی پروتکت&raquo; &nbsp;را در حین راه&zwnj;اندازی غیرفعال کنید.

اف&zwnj;بی&zwnj;آی می&zwnj;گوید که بیشتر گجت&zwnj;های آسیب&zwnj;دیده در چین تولید شده و با بدافزار از پیش نصب شده فروخته شده&zwnj;اند، یا اندکی پس از راه&zwnj;اندازی از طریق برنامه&zwnj;های مخرب از فروشگاه&zwnj;های برنامه غیررسمی آلوده شده&zwnj;اند.

بر اساس گزارش اندروید آتوریتی، گوگل با طرح این پرونده در دادگاه، امیدوار است افرادی را که عامل این طرح بوده&zwnj;اند، هدف قرار دهد. اگرچه اقدامات حفاظتی این شرکت، خسارت را مهار کرد، اما این یادآوری دیگری است که هزینه واقعی یک دستگاه پخش ارزان&zwnj;قیمت ممکن است فقط آن چیزی نباشد که کاربران هنگام خرید، پرداخت می&zwnj;کنند.


منبع: ایسنا]]></description>
            <category>بدافزار</category>
            <pubDate>Sat, 19 Jul 2025 09:48:10 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/85699/مقابله-گوگل-انتشار-گسترده-بدافزار-اندرویدی</guid>
            <enclosure url="https://www.itna.ir/images/docs/000085/n00085699-b.jpg" length="48849" type="image/jpeg"/>
        </item>
        <item>
            <title>افشای اطلاعات ۶۲ هزار کاربر در یک اپ جاسوسی اندرویدی؛ زنگ خطر امنیت موبایل</title>
            <link>https://www.itna.ir/news/85479/افشای-اطلاعات-۶۲-هزار-کاربر-یک-اپ-جاسوسی-اندرویدی-زنگ-خطر-امنیت-موبایل</link>
            <description><![CDATA[
بر اساس گزارشی از وب&zwnj;سایت تخصصی Ars Technica، یک پژوهشگر امنیتی به نام اریک دیگل موفق شده است از طریق یک آسیب&zwnj;پذیری نسبتاً ساده، به اطلاعات ثبت&zwnj;شده بیش از ۶۲ هزار حساب کاربری در یک اپلیکیشن جاسوسی مخفی روی سیستم&zwnj;عامل اندروید دسترسی پیدا کند.

این برنامه که با عنوان Catwatchful شناخته می&zwnj;شود، اپلیکیشنی برای نظارت و جاسوسی است که پس از نصب بر روی گوشی&zwnj;های اندرویدی، در پس&zwnj;زمینه فعالیت می&zwnj;کند. این اپلیکیشن بدون اطلاع کاربر، تمامی فعالیت&zwnj;های گوشی را زیر نظر گرفته، آن&zwnj;ها را ضبط می&zwnj;کند و از طریق یک وب&zwnj;سایت اختصاصی در اختیار فردی قرار می&zwnj;دهد که اقدام به نصب آن کرده است.

سازندگان این برنامه ادعا می&zwnj;کنند که Catwatchful با هدف نظارت بر رفتار کودکان طراحی شده و به همین دلیل باید با نهایت پنهان&zwnj;کاری عمل کند. در همین راستا، اپلیکیشن به گونه&zwnj;ای توسعه یافته که نه&zwnj;تنها به صورت کاملاً مخفی در پس&zwnj;زمینه اجرا می&zwnj;شود، بلکه کاربر اصلی تلفن همراه حتی بدون وارد کردن یک کد محرمانه، از وجود آن مطلع نخواهد شد و امکان حذف آن را نیز نخواهد داشت.

در این گزارش آمده است که ماهیت این اپلیکیشن و قابلیت&zwnj;های آن، که می&zwnj;تواند برای جاسوسی از افراد بزرگسال نیز مورد استفاده قرار گیرد، باعث بروز نگرانی&zwnj;های جدی در میان کارشناسان امنیت اطلاعات و حامیان حریم خصوصی شده است.

اریک دیگل که موفق به استخراج پایگاه داده این برنامه شده، تأکید کرده است که تا زمانی که رمز عبور مشخصی وارد نشود، اپلیکیشن همچنان در وضعیت پنهان باقی می&zwnj;ماند و تنها در صورت وارد کردن این رمز، امکان مشاهده، کنترل یا حذف آن وجود خواهد داشت.

دیگل توضیح داده است که آسیب&zwnj;پذیری مورد استفاده او از نوع تزریق SQL بوده و سوءاستفاده از آن بسیار آسان بوده است. وی توانسته از این طریق به&zwnj;صورت مستقیم به سرور برنامه و تمامی اطلاعات ذخیره&zwnj;شده در آن دسترسی پیدا کند.

بر اساس اطلاعات منتشرشده، دیگل همچنین موفق به شناسایی مالک اپلیکیشن، سرورهای میزبان و مسیرهای ذخیره&zwnj;سازی داده&zwnj;ها شده است. با این حال، پس از برقراری تماس از سوی دیگل، سرویس اولیه&zwnj;ای که میزبان این برنامه بود، تمام داده&zwnj;ها را حذف کرده است. در سوی دیگر، سرویس جدیدی که این اپلیکیشن به آن منتقل شده، از اظهار نظر درباره وضعیت قانونی و امنیتی آن خودداری کرده است.

در واکنش به این موضوع، شرکت گوگل نیز اعلام کرده است که سامانه امنیتی Google Play Protect را به&zwnj;روزرسانی کرده تا ابزارهای مشابه Catwatchful را شناسایی و از فروشگاه Google Play حذف کند.]]></description>
            <category>بدافزار</category>
            <pubDate>Sun, 06 Jul 2025 04:47:02 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/85479/افشای-اطلاعات-۶۲-هزار-کاربر-یک-اپ-جاسوسی-اندرویدی-زنگ-خطر-امنیت-موبایل</guid>
            <enclosure url="https://www.itna.ir/images/docs/000085/n00085479-b.jpg" length="58557" type="image/jpeg"/>
        </item>
        <item>
            <title>باج‌افزار چیست و چگونه حریم خصوصی شما را تهدید می‌کند؟</title>
            <link>https://www.itna.ir/news/84960/باج-افزار-چیست-چگونه-حریم-خصوصی-تهدید-می-کند</link>
            <description><![CDATA[
باج&zwnj;افزار نوعی بدافزار است که با رمزگذاری اطلاعات کاربر یا تهدید به افشای آن&zwnj;ها، از قربانی درخواست پرداخت وجه می&zwnj;کند. اغلب افراد، هنگام شنیدن واژه &laquo;باج&zwnj;افزار&raquo;، تنها به مرحله نهایی این حملات می&zwnj;اندیشند؛ جایی که مجرمان سایبری دست به رمزگذاری داده&zwnj;ها می&zwnj;زنند یا با افشای اطلاعات سرقت&zwnj;شده، قربانی را تحت فشار قرار می&zwnj;دهند.

با این حال، زمانی که فرد یا سازمان متوجه وقوع حمله می&zwnj;شود، مراحل پایانی عملیات باج&zwnj;افزاری در حال انجام است. این نوع حمله، فرآیندی پیچیده و چندمرحله&zwnj;ای دارد که از مدت&zwnj;ها پیش آغاز شده است.

مراحل حمله باج&zwnj;افزاری
نخستین گام در حمله باج&zwnj;افزاری، شناسایی و جمع&zwnj;آوری اطلاعات است. مهاجمان در این مرحله، فرد یا سازمانی را که از نظر آن&zwnj;ها هدفی ارزشمند و سودآور تلقی می&zwnj;شود، انتخاب می&zwnj;کنند.

در گام بعد، مهاجم باید به نحوی دسترسی اولیه به شبکه قربانی را به دست آورد. این دسترسی می&zwnj;تواند از طریق خرید آن از واسطه&zwnj;هایی به نام &laquo;فروشندگان دسترسی اولیه&raquo; صورت گیرد یا از طریق بهره&zwnj;برداری از حساب&zwnj;های کاربری کارکنانی که اطلاعات آن&zwnj;ها قبلاً سرقت شده است. این اطلاعات اغلب با استفاده از روش&zwnj;هایی چون ارسال پیوندها و پیوست&zwnj;های آلوده از طریق ایمیل، مهندسی اجتماعی، تبلیغات مخرب یا سوء&zwnj;استفاده از آسیب&zwnj;پذیری&zwnj;های امنیتی نرم&zwnj;افزارها جمع&zwnj;آوری می&zwnj;شود.

پس از ورود به شبکه، مهاجمان با بهره&zwnj;گیری از تکنیک&zwnj;هایی همچون حرکت جانبی و افزایش سطح دسترسی، دامنه نفوذ خود را گسترش می&zwnj;دهند. هدف آن&zwnj;ها یافتن و استخراج داده&zwnj;های حساس است؛ اطلاعاتی که بعدها می&zwnj;توانند به فروش برسند یا برای باج&zwnj;خواهی مورد استفاده قرار گیرند.

در نهایت، مرحله پایانی حمله آغاز می&zwnj;شود؛ بدافزار رمزگذاری روی فایل&zwnj;ها اجرا شده و دسترسی به داده&zwnj;ها مسدود می&zwnj;شود. مهاجم سپس کانال ارتباطی&zwnj;ای برای درخواست باج ایجاد می&zwnj;کند.

&nbsp;


تکامل ساختار حملات باج&zwnj;افزاری
در گذشته، یک هکر یا گروهی محدود از مهاجمان می&zwnj;توانستند تمام مراحل حمله را به&zwnj;صورت مستقل اجرا کنند. اما امروزه، حملات باج&zwnj;افزاری اغلب نتیجه همکاری میان افراد مختلف با مهارت&zwnj;ها و تخصص&zwnj;های گوناگون در بستر یک اکوسیستم پیچیده مجرمانه است.

این ساختار منسجم موجب گسترش چشم&zwnj;گیر باج&zwnj;افزارها شده است و فرصت&zwnj;های بیشتری را برای مجرمان سایبری فراهم می&zwnj;آورد تا قربانیان جدیدی را هدف قرار دهند و از آن&zwnj;ها سود مالی بیشتری کسب کنند.

راهکارهای پیشگیری
برای محافظت از خود و سازمان&zwnj;تان در برابر تهدیدات باج&zwnj;افزاری، رعایت چند اصل امنیتی بسیار حیاتی است:

&bull;&nbsp; از کلیک روی پیوندهای مشکوک خودداری کنید. هرگز روی لینک&zwnj;های موجود در ایمیل&zwnj;های ناشناس، پیامک&zwnj;های تبلیغاتی یا وب&zwnj;سایت&zwnj;های نامعتبر کلیک نکنید. این پیوندها ممکن است منجر به آغاز فرآیند آلوده&zwnj;سازی دستگاه شوند.

&bull;&nbsp; اطلاعات شخصی خود را فاش نکنید. در صورتی که از منبعی ناشناس با شما تماس گرفته شد یا پیامی دریافت کردید که درخواست اطلاعات شخصی داشت، از پاسخ&zwnj;گویی پرهیز کنید.

&bull;&nbsp; پیوست&zwnj;های مشکوک را باز نکنید. حتی اگر ایمیل از سوی شخصی آشنا به نظر برسد، در صورت مشکوک بودن به محتوای آن، پیوست&zwnj;ها را باز نکنید.

&bull;&nbsp; از اتصال حافظه&zwnj;های جانبی ناشناس پرهیز کنید. استفاده از دستگاه&zwnj;های USB که منبع آن&zwnj;ها مشخص نیست، می&zwnj;تواند منجر به آلودگی سیستم شود.

&bull;&nbsp; نرم&zwnj;افزارها و سیستم&zwnj;عامل را به&zwnj;روز نگه دارید. نصب به&zwnj;موقع به&zwnj;روزرسانی&zwnj;ها و دریافت وصله&zwnj;های امنیتی، یکی از مؤثرترین روش&zwnj;های مقابله با بدافزارهاست. این کار باعث می&zwnj;شود مهاجمان نتوانند از آسیب&zwnj;پذیری&zwnj;های شناخته&zwnj;شده سوء&zwnj;استفاده کنند.

با رعایت این موارد، می&zwnj;توانید تا حد زیادی از نفوذ باج&zwnj;افزارها جلوگیری کرده و امنیت اطلاعات خود را حفظ کنید.]]></description>
            <category>بدافزار</category>
            <pubDate>Thu, 29 May 2025 04:46:00 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/84960/باج-افزار-چیست-چگونه-حریم-خصوصی-تهدید-می-کند</guid>
            <enclosure url="https://www.itna.ir/images/docs/000084/n00084960-b.jpg" length="50119" type="image/jpeg"/>
        </item>
        <item>
            <title>مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است</title>
            <link>https://www.itna.ir/news/84849/مایکروسافت-بدافزار-لوما-صدها-هزار-رایانه-آلوده-کرده</link>
            <description><![CDATA[
بر اساس گزارش این شرکت، تیم جرایم سایبری مایکروسافت در فاصله&zwnj; ماه&zwnj;های مارس تا مه سال جاری، بیش از سیصد و نود و چهار هزار دستگاه رایانه&zwnj; مبتنی بر سیستم&zwnj;عامل ویندوز را شناسایی کرده که به این بدافزار آلوده شده&zwnj;اند.

به گزارش ایتنا، مایکروسافت تأکید کرد که &laquo;لوما&raquo; یک ابزار هک پرکاربرد در میان مجرمان سایبری است که برای سرقت اطلاعات حساس از جمله رمزهای عبور، جزئیات کارت&zwnj;های اعتباری، حساب&zwnj;های بانکی و کیف&zwnj;پول&zwnj;های ارز دیجیتال مورد سوءاستفاده قرار می&zwnj;گیرد.

این شرکت با استناد به حکم دادگاه ایالات متحده، موفق شده است دامنه&zwnj;های اینترنتی مرتبط با زیرساخت&zwnj;های پشتیبانی&zwnj;کننده از &laquo;لوما&raquo; را مسدود کند.
&nbsp;
تعطیلی زیرساخت&zwnj;های بدافزار

مایکروسافت با قدردانی از همکاری مرکز پیشگیری از جرایم سایبری ژاپن، اعلام کرد که این مرکز نقش کلیدی در تعلیق زیرساخت&zwnj;های محلی &laquo;لوما&raquo; ایفا کرده است.

در ادامه این بیانیه آمده است که با تلاش&zwnj;های مشترک پلیس و شرکای صنعتی، ارتباط میان بدافزار و سیستم&zwnj;های قربانیان به&zwnj;طور کامل قطع شده است.

همچنین بیش از هزار و سیصد آدرس اینترنتی که به&zwnj;صورت مخرب ربوده شده یا تحت کنترل مایکروسافت قرار گرفته&zwnj;اند، مسدود خواهند شد. از این تعداد، سیصد دامنه با همکاری یوروپل و نهادهای امنیتی اروپا خنثی شده&zwnj;اند.
&nbsp;

&nbsp;

همکاری شرکت&zwnj;های فناوری در مقابله با تهدید

مایکروسافت با اشاره به مشارکت شرکت&zwnj;های بزرگی مانند کلاودفلر، لومن و بیت&zwnj;سایت، اظهار داشت که این همکاری&zwnj;ها نقش مؤثری در از بین بردن اکوسیستم مخرب &laquo;لوما&raquo; داشته است.

بررسی&zwnj;ها نشان می&zwnj;دهد که هکرها حداقل از سه سال پیش، این بدافزار را از طریق انجمن&zwnj;های زیرزمینی خریداری کرده&zwnj;اند، در حالی که توسعه&zwnj;دهندگان آن به&zwnj;صورت مستمر در حال ارتقای قابلیت&zwnj;های مخرب این ابزار بوده&zwnj;اند.

به گفته مایکروسافت، سهولت انتشار و توانایی &laquo;لوما&raquo; در دور زدن برخی سیستم&zwnj;های امنیتی، آن را به گزینه&zwnj;ای محبوب برای مجرمان سایبری تبدیل کرده است.
&nbsp;
کمپین فیشینگ و سوءاستفاده از اعتبار برندها

در یکی از نمونه&zwnj;های بارز سوءاستفاده از این بدافزار، مایکروسافت به یک کمپین فیشینگ در آوریل ۲۰۲۵ اشاره کرد که در آن مهاجمان با جعل هویت سرویس معروف رزرو آنلاین Booking.com، کاربران را فریب دادند.

بر اساس این گزارش، مجرمان از &laquo;لوما&raquo; برای پیشبرد اهداف مالی خود در چنین طرح&zwnj;های کلاهبرداری استفاده کرده&zwnj;اند.

علاوه بر این، مایکروسافت هشدار داد که این بدافزار برای حمله به انجمن&zwnj;های بازی&zwnj;های آنلاین و سیستم&zwnj;های آموزشی نیز مورد استفاده قرار گرفته است. شرکت&zwnj;های امنیتی دیگر نیز تأیید کرده&zwnj;اند که &laquo;لوما&raquo; در حملات سایبری علیه بخش&zwnj;های لجستیک، بهداشت و درمان، صنایع تولیدی و سایر خدمات حیاتی به کار رفته است.]]></description>
            <category>بدافزار</category>
            <pubDate>Sat, 24 May 2025 05:57:53 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/84849/مایکروسافت-بدافزار-لوما-صدها-هزار-رایانه-آلوده-کرده</guid>
            <enclosure url="https://www.itna.ir/images/docs/000084/n00084849-b.jpg" length="67327" type="image/jpeg"/>
        </item>
        <item>
            <title>آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات</title>
            <link>https://www.itna.ir/news/83739/آلودگی-۲۶-میلیون-دستگاه-بدافزار-سرقت-اطلاعات</link>
            <description><![CDATA[
بدافزار Infostealer دقیقاً همان کاری را انجام می&zwnj;دهد که نامش نشان می&zwnj;دهد. این بدافزار اطلاعات مهمی مانند شماره کارت بانکی، گذرواژه&zwnj;ها و سایر داده&zwnj;های حساس را به&zwnj;دست می&zwnj;آورد.

شرکت امنیت سایبری کسپرسکی تخمین می&zwnj;زند که ۳/۲میلیون کارت بانکی در فضای دارک وب در سال&zwnj;های ۲۰۲۴-۲۰۲۳به بیرون درز کرده است. این شرکت می&zwnj;گوید که از هر ۱۴دستگاه آلوده شده، یک مورد سرقت اطلاعات کارت&zwnj;های بانکی رخ داده است.

به&zwnj;گفته کسپرسکی، با احتساب ۹میلیون دستگاه آلوده شده توسط دزدهای اطلاعاتی تنها در سال ۲۰۲۴، در مجموع ۲۶میلیون دستگاه توسط چنین بدافزاری در معرض خطر قرار گرفته&zwnj;اند.

منبع: همشهری آنلاین

&nbsp;]]></description>
            <category>بدافزار</category>
            <pubDate>Sat, 15 Mar 2025 08:27:03 GMT</pubDate>
            <guid isPermaLink="false">https://www.itna.ir/news/83739/آلودگی-۲۶-میلیون-دستگاه-بدافزار-سرقت-اطلاعات</guid>
            <enclosure url="https://www.itna.ir/images/docs/000083/n00083739-b.jpg" length="34276" type="image/jpeg"/>
        </item>
    </channel>
</rss>
