بسیاری از کاربران با نصب VPN رایگان، ناخواسته بدافزارها را به گوشی خود دعوت میکنند و راه را برای سرقت اطلاعات بانکی هموار میسازند.
گزارش جدید شرکت امنیت سایبری Cleafy نشان میدهد که نصب VPN رایگان میتواند به قیمت از دست رفتن تمام اطلاعات شخصی و بانکی شما تمام شود. این گزارش به بدافزار خطرناکی به نام کلوپاترا اشاره دارد که در قالب یک اپلیکیشن وی پی ان رایگان به نام Mobdro Pro IP + VPN در کمین کاربران است. این چندمین هشدار جدی کارشناسان امنیتی در سال ۲۰۲۴ درباره خطرات استفاده از ابزارهای نامعتبر است.
کلوپاترا چگونه با نصب VPN رایگان شما را هک میکند؟
بدافزار کلوپاترا با سوءاستفاده از نام یک برنامه پخش آنلاین محبوب، کاربران را فریب میدهد. پس از نصب، برنامه یک فرآیند نصب ساختگی را نمایش میدهد که در واقع مراحل دسترسی کامل به دستگاه شماست.
- ویپیان یا حالت ناشناس؛ کدام یک امنیت آنلاین شما را تضمین میکند؟
- اطلاعات شخصی شما در اینترنت پراکنده است؛ چگونه آن را پیدا و حذف کنید؟
- ۶ اقدامی که میتواند گوشی شما را پس از هک شدن نجات دهد
کلوپاترا با دریافت مجوزهای حساس به خصوص دسترسی به Accessibility services، کنترل کامل گوشی شما را به دست میگیرد. سپس میتواند وارد اپلیکیشنهای بانکی شود، حساب شما را خالی کند و حتی از دستگاهتان برای حملات بیشتر استفاده کند.
فقط یک بدافزار نیست؛ مراقب این اپها باشید!
کلوپاترا تنها نمونه موجود نیست. طبق گزارشها، این بدافزار تا امروز حدود ۳ هزار دستگاه را آلوده کرده و به نظر میرسد تیم توسعهدهنده آن در ترکیه مستقر است. کارشناسان کسپرسکی نیز پیشتر درباره موج جدید بدافزارها در پوشش دانلود وی پی ان رایگان هشدار داده بودند.
نامهایی مانند MaskVPN ،ShineVPN و ShieldVPN تنها چند نمونه از اپلیکیشنهای مخربی هستند که به عنوان فیلترشکن رایگان منتشر شدهاند. فروشگاههای اپلیکیشن همیشه در حذف این برنامهها سریع عمل نمیکنند. بنابراین قبل از دانلود هر برنامهای، حتما از اعتبار آن مطمئن شوید.