جدیدترین موضوعی که اینبار کلاهبرداران به سراغ آن رفتهاند، بستهبندی در منزل با آیکون رزومه است. در این برنامه کاربر برای ثبتنام و آمادهسازی رزومهی خود لازم است اطلاعات شخصیاش را از جمله، نام و نام خانوادگی، شماره موبایل، کد ملی، آدرس محل سکونت و کدپستی را وارد کرده و پس از انتخاب محصول مورد نظر برای بستهبندی در منزل، فرم را ارسال کند. تمامی این اطلاعات به سرور منتقل میشود.
طبق گفته برنامه، هزینهی ثبت مدارک استخدام بسته بندی ۲۳۰۰۰ تومان است که برای پرداخت آن مانند سایر برنامههای قبلی کاربر به صفحه فیشینگ با آدرس زیر هدایت میشود.
https://topapi.xyz/bpm.shaparak.ir/pgwchannel/payment.mellat/index.php?amount=230000
در این مرحله پس از وارد کردن اطلاعات کارت و ارسال این اطلاعات به سرور، صفحه پرداخت ناموفق نمایش داده میشود.
همچنین در این برنامه نیز همچون برنامههای قبل پیامکهای دریافتی دستگاه، به سرور ارسال میشود و مجرم با این عمل میتواند به پیامکهای رمز پویا دسترسی داشته یا با برداشت مبلغ بیشتر حساب کاربر را خالی کند.
این بدافزار توسط ضدبدافزار بیتبان شناسایی میشود.
تحلیل بدافزار رزومه - بستهبندی در منزل در آزمایشگاه بیتبان
نام بدافزار | نام بسته | امضا | آیکون |
بستهبندی در منزل | ir.pardakht.xd | e9ac0648cc1a4cbb3832f98d549b77af9a47a9e69c11c575e22cc9c42c82de6c |
#اندروید #تحلیل #بدافزار #فیشینگ