نسل جدیدی از بدافزار تروجان کشف شده است که به طور مخصوص دستگاههای اندرویدِ مربوط به ارزهای رمزنگاری شده و پولهای بیپشتوانه (fiats) را هدف گرفته است.
این بدافزار که نام ترجمهشدهی آن Gustuff میباشد، توسط شرکت امنیت سایبریِ Group-IB کشف شده است و هدف این تروجان، مبادلات دارایی و نمادهای دیجیتالِ متفاوت و همینطور بانکهاست.
این بدافزار که اولین از نوع خود محسوب میشود، تابعهای کاملا اتوماتیکی دارد و آن را با عبارت "سلاح رواج مرضِ دستهجمعی" توصیف کردهاند. طبق شرکت امنیت سایبریِ روسی، هکرها در حال رواج دادن این بدافزار، از طریق SMSهایی که شامل لینکهای مخرب میشوند، هستند تا فایلهای پکیج مربوط به آن را بارگذاری کنند.
این بدافزار از Web Fakeها برای تقلید کردن از اپلیکیشنهای قانونی استفاده میکند تا اطلاعات حساسی را از کاربران دریافت کند. این شرکت اعلام کرده است که بدافزار موردنظر به طور مشخصی 32 مبادلهی رمزنگاری شده که شامل Coinbase، BitPay و Bitcoin Wallet میشود را هدف قرار داده است.
علاوه بر این، اپلیکیشنهای اندرویدِ بانکهای بزرگ مانند Bank of America، Bank of Scotland، J.P.Morgan، Wells Fargo، Capital One، TD Bank و PNC Bank نیز در مقابل Gustuff مصون نیستند. تا به حال شرکت Group-IB 27 اپلیکیشنِ مربوط به آمریکا، 16 عدد مربوط به لهستان، 10 عدد مربوط به استرالیا، 9 عدد در آلمان و 8 اپلیکیشن در هند را شناسایی کرده است که مشخصا مورد هدف این بدافزار قرار داده شدهاند.
این شرکتِ امنیت سایبری در بیانیهی خود اعلام کرده است: "استفاده از مکانیزمِ خدماتِ دسترسیپذیری (Accessibility Service)، به این معناست که تروجان قادر است از تمهیدات امنیتی که توسط بانکها برای محافظت در مقابل نسلهای قدیمی از تروجانهای موبایل و تغییراتی که سیاستهای امنیتی Google در نسخههای جدید سیستمعامل اندروید معرفی کرده است، عبور کند."
این بدافزارِ پیچیده همینطور از دستهای از پلتفرمهای پرداخت و پیامرسانی پشتیبانی میکند که شامل PayPal، Revolut، Western Union، eBay، Walmart، Skype و WhatsApp میشود.
سابقهی این بدافزار موردنظر با توجه به ردیابیهای انجام شده توسط Group-IB به ماه آوریل سال 2018 و پستهایی که در انجمنهای مربوط به هک ارسال شده است، برمیگردد. ادعا شده است که این بدافزار توسط یک هکر روسی با نامِ مستعار “Bestoffer” خلق شده است.
تلگرام ، واتس آپ ، وایبر و ایمو و لاین : 00971555406880