هشدار/به نسخه‌های غیررسمی تلگرام اعتماد نکنید

اگرچه نرم‌افزارهای متن‌باز فرصتی برای توسعه و حل اشکالات برنامه‌ها را به برنامه‌نویسان می‌دهند، اما هکرها هم بیکار ننشسته و بدافزارهای خود را در پوشش فریبنده سرویس‌های جانبی نرم‌افزارها به کاربران قالب می‌کنند.
کد خبر: ۷۲۰۴۴
تاریخ انتشار:۰۴ اسفند ۱۳۹۶ - ۰۸:۲۵ - 23 February 2018
به گزارش روزپلاس؛برنامه پیام‌رسان تلگرام در حال حاضر پرمخاطب‌ترین پیام‌رسان در بین ایرانیان است. به دلیل استقبال زیاد کاربران از این برنامه و متن باز بودن آن، نسخه‌های غیررسمی زیادی از این پیام‌رسان ایجاد شده است. در این میان مهاجمان نیز از فرصت استفاده کرده و بدافزارهای خود را با پیام‌های تبلیغاتی مختلف منتشر می‌کنند.

با توجه به متن باز بودن تلگرام، افراد می‌توانند به راحتی کد آن را متناسب با اهداف خود تغییر داده و منتشر کنند. نرم‌افزارهای متن‌باز (Open Source) نرم‌افزارهایی هستند که افراد برنامه‌نویس و توسعه‌دهنده می‌توانند در کد منبع آن‌ها تغییر ایجاد کرده یا اشکالات احتمالی آن‌ها را حل کنند.

متن باز بودن این برنامه باعث به وجود آمدن نسخه‌های غیررسمی فراوانی شده است. مهاجمان نیز از این فرصت استفاده کرده و بدافزارهای مختلفی را در این قالب منتشر می‌کنند. این نسخه‌های غیررسمی که در گزارش منتشر شده از طرف مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) به آن‌ها اشاره شده،  نسخه‌هایی با نام com.telegram.test[x] هستند که در زمان‌های مختلف منتشر شده‌اند.

یکی از این بدافزارها که اوایل بهمن‌ماه در تلگرام شناسایی شد، سرویس تماس صوتی و تصویری تلگرام است. اگرچه پس از شناسایی این برنامه، تلگرام دسترسی به این برنامه را محدود کرده و در حال حاضر هرگونه دسترسی به سرویس و لینک‌های منتشرکننده مسدود شده، اما نکته مهم اینجاست که این برنامه نسخه‌ ۱۱ این بدافزار است و پیش از آن هم نسخه‌های مختلف با عناوین فریبنده در فضای مجازی منتشر شده بود.

نسخه‌های بدافزاری، شبیه همان تلگرام اصلی

نتایج حاصل از بررسی هفت نسخه از این بدافزار نشان می‌دهد که این برنامه شباهت بسیار زیادی با نسخه رسمی تلگرام دارد. در واقع این بدافزار هیچ مجوز، سرویس و فعالیت بیشتری نسبت به تلگرام رسمی نداشته و تنها یک پنجره هشدار به آن اضافه شده است. کد تمامی نسخه‌های این بدافزار مشابه هم است و تنها جمله مربوط به تبلیغ آن متفاوت است. حجم تمامی نقطه‌ها نیز ۱۳.۹ مگابایت است که با حجم برنامه تلگرام همگانی دارد. آخرین نسخه کنونی تلگرام ۴.۷.۱ است که این بدافزار بر اساس نسخه ۴.۶.۰ توسعه یافته است.

سرویس‌های تلگرام بدون فیلتر، لایو استوری تلگرام، طبقه‌بندی چت‌های تلگرام، حالت روح تلگرام، یافتن کاربران تلگرامی نزدیک خود، مکان‌یاب دوستان تلگرام و سرویس تماس صوتی و تصویری تلگرام بدافزارهایی هستند که با عناوین مختلفی منتشر می‌شوند و در هر تبلیغ، پنجره هشداری به کارمند نشان داده می‌شود که برای فعال کردن قابلیت وعده‌داده‌شده، لازم است قربانی دکمه اوکی را انتخاب کند.



با توجه به انتشار وسیع این اپلیکیشن و بررسی‌های فنی انجام‌گرفته، جزییات فعالیت بدافزارها مشخص شد. گستردگی انتشار نشان می‌دهد کاربران تا چه حد در برابر حملات مشابه آسیب‌پذیر هستند. بنابراین لازم است کاربران به هیچ عنوان از منابعی غیر از بازارهای رسمی اپلیکیشن، نرم‌افزاری از جمله نسخه غیررسمی و تاییدنشده تلگرام را دانلود نکنند، به‌روزرسانی برنامه‌ها را نیز از فروشگاه‌های اپلیکیشن معتبر دریافت کرده و به تبلیغات فریبنده توجه نکنند.



ایسنا
بازگشت به ابتدای صفحه
ارسال به دوستان
ارسال نظر
روایت تصویری
نگاه دوم
پیشنهاد سردبیر
پربازدیدها

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

جزئیات قیمت امروز دلار و سکه در بازار تهران

رئیسی: دشمن دنبال ایجاد یاس و ناامیدی است/گفتمان ما عقلانیت انقلابی است نه دیپلماسی التماسی

خرید ملک ورثه‌ای چه دردسرهایی دارد؟

تاکید رئیس‌جمهور بر استراتژی «هم موشک هم مذاکره»  نشان از قدرت داخلی و بین‌المللی ایران است/ غرب دریافته که نمی‌تواند با شیوه‌های تهاجمی با ایران رفتارکند

«نقطه گیر» مذاکرات آتش‌بس کجاست؟/ دست‌های بسته و چالش‌های مهم نتانیاهو!

۱۵۱ میلیون جریمه برای بازی پرسپولیس

بازگشت مهران مدیری با یک سریال جدید/ شروعِ پیش‌تولید «پایتخت» / ساخت سری جدید «دودکش» در دستور کار است

دیدار جمعی از قاریان قرآن عازم حج تمتع با رهبر انقلاب/ آیت‌الله خامنه‌ای: جمع بین مسجد و قرآن، جمع بین کعبه و قرآن یکی از زیباترین ترکیب‎ها است

امارات با تأخیر، حمله رژیم اسرائیل به رفح را محکوم کرد

ابراز علاقه جهانبخش برای بازی در بوندس‌لیگا و سری A

داور بازی ایران و هنگ کنگ معرفی شد

مصونیت بخشیدن آمریکا به جنایات جنگی نگران کننده است/ سکوت جهانی منجر به تداوم جنایت‌ها علیه ملت فلسطین می‌گردد

جزئیات پرداخت وام ۴۰ تا ۳۰۰ میلیون تومانی ودیعه مسکن

روز «شنبه» به‌عنوان روز تعطیل جایگزین «پنجشنبه» تعیین شد

مصوبه شورای حقوق و دستمزد باطل شد

زمان همسان‌سازی حقوق بازنشستگان کشوری مشخص شد

پشت پرده عجیب نامه‌ای درخصوص سیاست ارزی به رهبرانقلاب/ مهدوی: به ما دروغ گفتند و علیه بانک مرکزی امضا گرفتند/ این نامه از سوی مدیرعامل بورس کالا برای ما ارسال شد/ مشخص نیست در شرایط جنگ اقتصادی چرا چنین نامه‌ تحریک‌آمیزی نوشتند

ادعای ساواکی بودن پدر مهران غفوریان/ شایعه یا ساواکی تواب ؟

ربایندگان «یسنا» به جرم خود اقرار کردند

حادثه عجیب برای فرزند مربی استقلال و از حال رفتن چند بازیکن

رابرت کندی به بایدن: کنار بکش تا ترامپ را شکست بدهم

تاثیرات شگفت انگیز مصرف روزانه پیاز

۵ میلیارد سهم به نام کارگران شد

استرداد متهمه کلاهبردار کلان اقتصادی به کشور

آغاز فروش خودروهای وارداتی از ساعت ۱۶ امروز + اسامی خودروها

۱۹ سریال جنایی کوتاه که می‌توانید در یک روز تماشا کنید

جزئیات دومین حراج سکه سال ۱۴۰۳ اعلام شد

بن گویر، وزیر امنیت ملی اسرائیل بر اثر سانحه رانندگی مجروح شد

زمانی برای تسویه حساب های قدیمی با اردن

انتشار تصاویر و جزئیات جدید از فوت نیکا شاکرمی برای اولین بار/ بی آبرویی بی‌بی‌سی در پی انتشار اسناد پرونده

مالکان استقلال و پرسپولیس مشخص شدند

وقتی مزخرفات کارشناس اسرائیلی درباره ایران و ربع پهلوی تحلیلگر آمریکایی را به قهقهه و واکنش واداشت!

واکنش صدر اعظم آلمان بر پاسخ احتمالی رژیم صهیونیستی به ایران

جا زدن پل‌های شناور به جای سامانه پدافندی/ احمق و احمق‌تر! / دروغ شاخدار به روایت تصویر

بررسی سرمایه گذاری های اخیر مهدی فضلی/ خیز گلرنگ برای حذف اسنپ، دیجی‌کالا و فیلیمو؟/ جنگ قدرت در اکوسیستم استارتاپی

قانون مالیات بر عایدی سرمایه تغییرات گسترده ای داشته و صرفا اصلاح ایرادات شورای نگهبان نبوده/ این قانون برای کسانی است که می‌خواهند قدرت خریدشان را حفظ کنند

ستاره استقلال مشاور املاک خانه شد!

کارت بانکی ۶ بانک حذف می‌شود

الحوثی: رژیم صهیونیستی بیمارستان‌های غزه را به گور‌های دسته‌جمعی تبدیل کرده است

ده‌ها فروند پهپاد و موشک به سمت سرزمین‌های اشغالی شلیک شد/ اهدافی در سرزمین‌های اشغالی مورد اصابت قرارگرفت

علائم جسمانی انواع اضطراب‌/ اضطراب اجتماعی چیست؟