فراگ‌بلایت: تهدید جدید بانکداری اندروید در ترکیه

14 دی 1404 فراگ‌بلایت: تهدید جدید بانکداری اندروید در ترکیه

 روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛  در آگوست 2025، محققان امنیتی به یک کمپین جدید حملات سایبری برخوردند که به‌طور خاص کاربران در ترکیه را هدف قرار داده بود. این حملات با استفاده از یک بدافزار پیچیده به نام فراگ‌بلایت[1]انجام می‌شد. این بدافزار که ابتدا به‌عنوان اپلیکیشنی برای دسترسی به پرونده‌های قضائی از یک وب‌سایت رسمی دولتی معرفی شده بود، به‌سرعت تکامل یافت و از نقاب‌های مختلفی، از جمله برنامه‌های رسمی و حتی مرورگرهای مشهور مثل کروم، برای فریب کاربران استفاده کرد.

ساز و کار فراگ‌بلایت و روش‌های توزیعِ آن

فراگ‌بلایت به‌طور هوشمندانه‌ای از وب‌سایت‌های رسمی دولتی به‌عنوان یک واسطه برای سرقت اطلاعات بانکی کاربران استفاده می‌کند. ابتدا، این بدافزار خود را به‌عنوان ابزاری برای مشاهده پرونده‌های قضائی از طریق یک وب‌سایت دولتی معرفی نموده و از این طریق تلاش می‌کند تا کاربران را به نصب خود متقاعد کند. به‌محض نصب، این بدافزار دسترسی‌های گسترده‌ای به اطلاعات حساس دستگاه، از جمله پیامک‌ها، لیست اپلیکیشن‌های نصب‌شده، و حتی اطلاعات فایل‌سیستم گوشی پیدا می‌کند. علاوه بر این، توانایی ارسال پیامک‌های دلخواه به شماره‌های مختلف را هم دارد.

اما ویژگی‌های مخرب فراگ‌بلایت به همین‌جا ختم نمی‌شود. این بدافزار به‌طور مستمر در حال به‌روزرسانی بوده و هر نسخه جدید امکانات بیشتری به آن افزوده می‌شود. این بروزرسانی‌ها نشان می‌دهد که توسعه‌دهندگان فراگ‌بلایت به‌طور فعال در حال ساخت یک بدافزار کامل و پیچیده برای سیستم‌عامل اندروید هستند، که احتمالاً در آینده نزدیک به‌صورت مدل «مالور به‌عنوان سرویس[2]»به دیگر مهاجمان سایبری نیز ارائه خواهد شد.

راه‌های آلوده شدن به فراگ‌بلایت

یکی از اصلی‌ترین روش‌های انتشار فراگ‌بلایت، حملات فیشینگ از نوع اسمیشینگ[3]است. در این حملات، کاربران از طریق پیامک‌هایی که به‌طور فریبکارانه‌ای آن‌ها را متقاعد می‌کند که درگیر یک پرونده قضائی هستند، به وب‌سایت‌های آلوده هدایت می‌شوند. این پیامک‌ها حاوی لینک‌هایی هستند که کاربر را به‌طور مستقیم به صفحه‌ای می‌برد که در آن باید برنامه‌ای برای دسترسی به پرونده‌های قضائی نصب کند. البته این برنامه در واقع همان بدافزار فراگ‌بلایت است که پس از نصب، اقدامات مخربی را آغاز می‌کند.

محققان امنیتی با بررسی دقیق وب‌سایت‌های فیشینگ که به‌عنوان ابزار توزیع فراگ‌بلایت عمل می‌کنند، توانستند به اطلاعات جالبی دست یابند. یکی از این وب‌سایت‌ها خود را به‌عنوان سایت رسمی مشاهده پرونده‌های قضائی دولت معرفی می‌کند، اما در واقع یک پلت‌فرم برای توزیع بدافزار است. حتی در این سایت، پنل مدیریتی بدافزار نیز قابل مشاهده بود، که آمار دانلودهای بدافزار را در اختیار مهاجم قرار می‌دهد.

ویژگی‌های اپلیکیشن و دسترسی‌های فراگ‌بلایت

پس از نصب، فراگ‌بلایت از کاربر تعدادی دسترسی‌ می‌خواهد. این دسترسی‌ها به‌ظاهر برای عملکرد اپلیکیشن ضروری هستند، اما در واقع برای سرقت اطلاعات حساس کاربر طراحی شده‌اند. از جمله این دسترسی‌ها می‌توان به ارسال و دریافت پیامک‌ها، دسترسی به ذخیره‌سازی دستگاه و خواندن اطلاعات مربوط به دستگاه اشاره کرد. پس از دریافت این دسترسی‌ها، بدافزار صفحه‌ای از وب‌سایت دولتی را در یک ویو وب[4] بارگذاری می‌کند و از کاربر می‌خواهد که وارد حساب کاربری خود شود. در این مرحله، اگر کاربر گزینه بانکداری آنلاین را انتخاب کند، فراگ‌بلایت فوراً اقدام به تزریق کد جاوا اسکریپت به صفحه می‌کند تا بتواند اطلاعات واردشده توسط کاربر را سرقت کند. این اطلاعات از طریق یک API به سرور کنترل بدافزار ارسال می‌شود.

 

نتیجه‌گیری و هشدار برای کاربران

فراگ‌بلایت به‌عنوان یک تروجان بانکی پیشرفته، تهدیدی جدی برای کاربران دستگاه‌های اندرویدی به‌ویژه در ترکیه محسوب می‌شود. این بدافزار با استفاده از روش‌های فریبکارانه و دسترسی به اطلاعات حساس دستگاه، قادر به سرقت اطلاعات بانکی کاربران و انجام اقدامات مخرب است. ویژگی‌های پیچیده و در حال توسعه این بدافزار نشان می‌دهد که مهاجمان به‌طور مستمر در حال بهبود و گسترش این تهدید هستند.

از آنجا که این بدافزار به‌طور خاص از روش‌های فیشینگ برای آلوده کردن دستگاه‌ها استفاده می‌کند، کاربران باید بسیار مراقب پیامک‌ها و لینک‌های مشکوک باشند. همچنین نصب برنامه‌ها از منابع معتبر و بررسی مجوزهای برنامه‌ها قبل از نصب، از جمله اقداماتی هستند که می‌توانند از آلوده شدن دستگاه‌های کاربران به این بدافزار جلوگیری کنند. با توجه به اینکه این بدافزار ممکن است به‌صورت مدل "مالور به‌عنوان سرویس" توزیع شود، احتمالاً شاهد گسترش آن به دیگر کشورها و کاربران در آینده خواهیم بود. بنابراین، ادامه نظارت بر این تهدید و اطلاع‌رسانی به کاربران امری ضروری است.

راهکارهای امنیتی

برای مقابله با تهدیدهایی مانند فراگ‌بلایت و سایر بدافزارهای مشابه، می‌توانید از مجموعه‌ای از راهکارهای امنیتی استفاده کنید تا از دستگاه‌ها و اطلاعات حساس‌تان محافظت شود:

  1.       نصب اپلیکیشن‌ها فقط از منابع معتبر
  • گوگل‌پلی‌استور معتبرترین منبع برای دانلود اپلیکیشن‌ها است. از دانلود برنامه‌ها از منابع ناشناخته یا وب‌سایت‌های غیررسمی خودداری کنید.
  • قبل از نصب هر اپلیکیشن، نظرات کاربران و امتیاز آن را بررسی کنید.

2.  بررسی مجوزهای اپلیکیشن‌ها

  • قبل از نصب هر برنامه، مجوزهای درخواستی آن را به‌دقت بررسی کنید. اگر برنامه‌ای از شما مجوزهای غیرضروری (مانند دسترسی به پیامک‌ها، تماس‌ها یا فایل‌های سیستم) درخواست کرد، آن را نصب نکنید.
  • در صورت مشاهده رفتار مشکوک از اپلیکیشن‌ها، آن‌ها را بلافاصله حذف کنید.

3. استفاده از نرم‌افزارهای امنیتی معتبر

  • نصب و به‌روزرسانی منظم یک آنتی‌ویروس یا نرم‌افزار امنیتی معتبر می‌تواند از دستگاه شما در برابر تهدیدات جدید محافظت کند.
  • بسیاری از آنتی‌ویروس‌ها قابلیت شناسایی بدافزارهایی مانند فراگ‌بلایت را دارند.

4.  حفاظت از اطلاعات شخصی

  • از اشتراک‌گذاری اطلاعات حساس مانند کلمات عبور و شماره کارت‌های بانکی در اپلیکیشن‌های غیررسمی یا سایت‌های مشکوک خودداری کنید.
  • اگر نیاز به ورود به حساب‌های بانکی دارید، از روش‌های احراز هویت دو مرحله‌ایاستفاده کنید.

5. مراقبت از پیامک‌ها و لینک‌های مشکوک

  • در صورتی که پیامی از شماره‌ای ناشناس دریافت کردید که حاوی لینک یا درخواست اطلاعات حساس است، از کلیک روی آن خودداری کنید.
  • مراقب پیامک‌های فیشینگ یا همان اسمیشینگ باشید که ممکن است شما را فریب دهند تا بدافزار را دانلود کنید.

6.  به‌روزرسانی سیستم‌عامل و اپلیکیشن‌ها

  • همیشه سیستم‌عامل گوشی و اپلیکیشن‌های نصب‌شده را به‌روز نگه دارید. توسعه‌دهندگان معمولاً به‌روزرسانی‌هایی برای برطرف کردن آسیب‌پذیری‌های امنیتی منتشر می‌کنند.
  • تنظیمات گوشی خود را برای دریافت خودکار به‌روزرسانی‌ها فعال کنید.

7.  استفاده از VPN

  • برای محافظت از ارتباطات اینترنتی خود، ازVPN  برای رمزگذاری ترافیک اینترنت استفاده کنید تا مانع از دسترسی مهاجمان به اطلاعات شخصی شما در هنگام اتصال به شبکه‌های عمومی شوید.

8. مراقبت از دسترسی‌های غیرمجاز

  • در صورت استفاده از اپلیکیشن‌های دسترسی به وب‌سایت‌های دولتی یا بانکی، اطمینان حاصل کنید که فقط از وب‌سایت‌های رسمی و برنامه‌های تأییدشده استفاده کنید.
  • از ویژگی‌های ضد بدافزار در دستگاه‌های اندروید برای محدود کردن دسترسی به منابع سیستم استفاده کنید.

9.  مراقبت از نوتیف‌ها

  • از فعال کردن اعلان‌های اپلیکیشن‌ها یا پیام‌های تبلیغاتی در دستگاه خود خودداری کنید. این نوتیف‌ها ممکن است به‌عنوان یک روش فریب برای جلب توجه شما به لینک‌های مخرب استفاده شوند.

10.آموزش و آگاهی

  • کاربران باید آموزش ببینند که چگونه بدافزارها و حملات فیشینگ را شناسایی کنند. آگاهی از نشانه‌های تهدید و رعایت اقدامات احتیاطی می‌تواند مانع از وقوع بسیاری از حملات شود.

 

 

 

[1]Frogblight

[2] مدل تجاری‌ای اشاره دارد که در آن سازندگان بدافزار، ابزارها و برنامه‌های مخرب خود را به‌عنوان یک سرویس به دیگر مهاجمان سایبری اجاره می‌دهند یا می‌فروشند. در این مدل، مهاجمین با پرداخت هزینه یا به‌طور اشتراکی از این ابزارها استفاده می‌کنند تا حملات خود را راه‌اندازی کنند، بدون اینکه نیاز به توانایی‌های فنی پیشرفته یا توسعه بدافزار داشته باشند.

[3]Smishing

[4]WebView

 

 کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

 

 

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    14,260,440 ریال23,767,400 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    14,260,440 ریال23,767,400 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    158,534,900 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    26,908,200 ریال44,847,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    38,586,540 ریال64,310,900 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    41,277,360 ریال68,795,600 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    171,234,000 ریال285,390,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    273,965,340 ریال456,608,900 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    205,471,740 ریال342,452,900 ریال
    خرید
  • Kaspersky Small Office Security

    329,140,740 ریال548,567,900 ریال
    خرید
  • Kaspersky Small Office Security

    239,718,540 ریال399,530,900 ریال
    خرید
  • Kaspersky Small Office Security

    383,364,840 ریال638,941,400 ریال
    خرید
  • Kaspersky Small Office Security

    273,965,340 ریال456,608,900 ریال
    خرید
  • Kaspersky Small Office Security

    438,540,240 ریال730,900,400 ریال
    خرید
  • Kaspersky Small Office Security

    308,212,140 ریال513,686,900 ریال
    خرید
  • Kaspersky Small Office Security

    492,764,340 ریال821,273,900 ریال
    خرید
  • Kaspersky Small Office Security

    313,919,940 ریال523,199,900 ریال
    خرید
  • Kaspersky Small Office Security

    502,277,340 ریال837,128,900 ریال
    خرید
  • Kaspersky Small Office Security

    442,345,440 ریال737,242,400 ریال
    خرید
  • Kaspersky Small Office Security

    707,758,140 ریال1,179,596,900 ریال
    خرید
  • Kaspersky Small Office Security

    570,770,940 ریال951,284,900 ریال
    خرید
  • Kaspersky Small Office Security

    913,238,940 ریال1,522,064,900 ریال
    خرید
  • Kaspersky Small Office Security

    689,683,440 ریال1,149,472,400 ریال
    خرید
  • Kaspersky Small Office Security

    1,103,498,940 ریال1,839,164,900 ریال
    خرید
  • Kaspersky Small Office Security

    1,308,028,440 ریال2,180,047,400 ریال
    خرید
  • Kaspersky Small Office Security

    2,092,850,940 ریال3,488,084,900 ریال
    خرید
  • Kaspersky Standard For Mobile

    امنیت موبایل خود را در تمامی دستگاه‌ها به‌طور کامل سامان‌دهی کنید. دستگاه‌های هوشمند خود را با یک موبایل سکیوریتی، در برابر جدیدترین تهدیدات دیجیتال محافظت کنید — تا خیال‌تان ...

    26,908,200 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد