
اخیراً محققان امنیتی یک آسیب پذیری جدید و خطرناک در نسخه اندرویدی تلگرام کشف کرده اند که تحت عنوان EvilLoader شناخته می شود. این آسیب پذیری به هکرها اجازه می دهد تا فایل های مخرب خود را به صورت ویدئوهای تقلبی برای کاربران ارسال کنند. در صورتی که کاربر این ویدئوها را باز کند، ممکن است دستگاه او در معرض خطر قرار گیرد و یک بدافزار مخفیانه نصب شود.
چگونه این حمله انجام می شود؟
در این روش، هکرها از یک تکنیک خاص استفاده می کنند که در آن فایل های آلوده را در قالب یک ویدئوی MP4 پنهان می کنند. این فایل ها در واقع شامل کدهای HTML مخرب هستند که می توانند کاربر را به یک برنامه یا وب سایت آلوده هدایت کنند.
پس از باز کردن این فایل، تلگرام ممکن است به طور خودکار کاربر را به یک صفحه جعلی هدایت کند یا حتی یک اپلیکیشن آلوده را در پس زمینه نصب کند. این نوع حمله بسیار خطرناک است، زیرا کاربران اغلب بدون توجه به هشدارهای امنیتی، فایل های رسانه ای را باز می کنند.
چرا این آسیب پذیری مهم است؟
تلگرام یکی از محبوب ترین پیام رسان ها در جهان است و میلیون ها کاربر از آن در دستگاه های اندرویدی استفاده می کنند. این آسیب پذیری می تواند امنیت بسیاری از کاربران را به خطر بیندازد.
حمله از طریق فایل های MP4 تقلبی بسیار فریبنده است، زیرا کاربران عادت دارند ویدئوها را بدون نگرانی باز کنند.
این نوع حملات می توانند منجر به سرقت اطلاعات، نصب بدافزار، و حتی کنترل کامل دستگاه قربانی شوند.
چگونه از خود محافظت کنیم؟
1. دانلود خودکار رسانه ها را غیرفعال کنید
یکی از بهترین راه ها برای جلوگیری از این نوع حملات، غیرفعال کردن دانلود خودکار در تلگرام است. برای انجام این کار:
وارد تنظیمات تلگرام شوید.
به بخش Data and Storage بروید.
گزینه Automatic Media Download را خاموش کنید.
2. به هیچ فایلی که از آن مطمئن نیستید اعتماد نکنید
همیشه قبل از باز کردن هر فایل، منبع آن را بررسی کنید. اگر یک ویدئو از یک فرستنده ناشناس دریافت کردید، هرگز آن را باز نکنید.
3. از نرم افزارهای امنیتی و آنتی ویروس استفاده کنید
برخی از آنتی ویروس های پیشرفته می توانند این نوع حملات را شناسایی کنند و مانع از اجرای کدهای مخرب شوند.
4. تلگرام خود را همیشه به روز نگه دارید
توسعه دهندگان تلگرام معمولاً پس از کشف آسیب پذیری ها، به روزرسانی های امنیتی منتشر می کنند. حتماً آخرین نسخه تلگرام را از منابع رسمی دریافت و نصب کنید.
5. مراقب لینک ها و فایل های مشکوک باشید
اگر پیامی دریافت کردید که شامل یک لینک ناشناس یا فایلی با پسوند MP4 است، ابتدا بررسی کنید که فرستنده آن کیست و آیا فایل موردنظر مشکوک به نظر می رسد یا خیر.
حفره امنیتی EvilLoader در تلگرام اندروید، یک تهدید جدی برای کاربران این پیام رسان محسوب می شود. این آسیب پذیری به هکرها امکان می دهد که از طریق فایل های ویدئویی جعلی، کاربران را فریب داده و بدافزارهای خود را روی دستگاه های آن ها نصب کنند. با رعایت نکات امنیتی مانند غیرفعال کردن دانلود خودکار، عدم باز کردن فایل های مشکوک، و به روزرسانی مداوم تلگرام، می توان از این خطرات جلوگیری کرد.
ثبت یک نظر