Web Analytics Made Easy - Statcounter
به نقل از «ايتنا»
2024-05-02@15:04:07 GMT

شناسایی بدافزار جاسوسی اندرویدی

تاریخ انتشار: ۱۲ خرداد ۱۴۰۲ | کد خبر: ۳۷۸۸۶۱۸۸

شناسایی بدافزار جاسوسی اندرویدی

ایتنا - ​​​​​​​یک بدافزار اندرویدی جدید که به عنوان یک اس دی کی تبلیغاتی توزیع شده، در اپلیکیشن‌های متعددی شناسایی شده و بیش از ۴۰۰ میلیون دفعه از گوگل پلی دانلود شده است.

محققان امنیتی در شرکت داکتر وب، یک ماژول جاسوس افزار را شناسایی کردند که می‌تواند داده‌های ذخیره شده شخصی در دستگاه‌های کاربران را به سرقت برده و آن را به یک سرور راه دور ارسال کند.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!



به گزارش ایتنا از ایسنا، این شرکت آنتی ویروس اعلام کرد ماژول جاسوس افزار "اسپین اوکی"، با استفاده از مینی بازی‌هایی که برای جلب علاقه کاربران، روزانه جایزه می‌دهد، ظاهرا رفتار درستی نشان می‌دهد. در ظاهر، ماژول "اسپین اوکی" برای حفظ علاقه کاربران به اپلیکیشن با کمک مینی بازی‌ها، طراحی شده است اما در واقع، این بدافزار به یک سرور از راه دور متصل می‌شود تا فهرستی از URL های باز شده برای نمایش مینی بازی‌های مورد انتظار را دانلود کند.

دکتر وب می‌گوید در حالی که مینی‌بازی‌ها همانطور که انتظار می‌رود برای کاربران اپلیکیشن‌ها نمایش داده می‌شوند، در پس‌زمینه، اس دی کی، قادر است عملکردهای مخرب دیگری از جمله فهرست کردن فایل‌ها در فهرست‌ها، جستجوی فایل‌های خاص، آپلود فایل‌ها از دستگاه، یا کپی کردن و جایگزینی محتویات کلیپ بورد را انجام دهد. عملکرد استخراج فایل به خصوص نگران کننده است زیرا می‌تواند تصاویر، فیلم‌ها و اسناد خصوصی را در معرض دید قرار دهد.

داکتر وب مدعی است که این اس دی کی در ۱۰۱ اپلیکیشن شناسایی شده است که در مجموع ۴۲۱ میلیون و ۲۹۰ هزار و ۳۰۰ دفعه از گوگل پلی دانلود شده‌اند.

بر اساس گزارش بلیپینگ کامپیوتر، تقریبا همه این اپلیکیشن‌ها از گوگل پلی حذف شده‌اند که نشان می‌دهد گوگل، گزارش‌هایی درباره اس دی کی مخرب دریافت کرده و اپلیکیشن‌های متخلف را تا زمانی که طراحان آنها نسخه پاک را ارائه نداده‌اند، حذف کرده است.

منبع: ايتنا

کلیدواژه: بدافزار اپلیکیشن اندروید مینی بازی ها اپلیکیشن ها

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.itna.ir دریافت کرده‌است، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۷۸۸۶۱۸۸ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

هشدار سایبری: از USB نامطمئن استفاده نکنید، بدافزار خطرناک PlugX در حال گسترش است

به گزارش خبرآنلاین و به نقل از زومیت، میلیون‌ها دستگاه در سراسر دنیا در برابر بدافزار رهاشده PlugX USB آسیب‌پذیرند. این بدافزار خطرناک، تکثیرپذیر است و ردپای آن در بازه‌ای ۶ ماهه از سپتامبر ۲۰۲۳ (شهریور ۱۴۰۲) در حدود ۲٫۵ میلیون آدرس IP آشکار شده است.

بنا بر گزارش مؤسسهٔ امنیتی سکویا (Sekoia) بیش از ۸۰ درصد از تمامی دستگاه‌های آلوده‌شده به بدافزار PlugX USB مربوط به ۱۵ کشور بوده‌اند که نیجریه، هند، چین، ایران، اندونزی، بریتانیا، عراق و آمریکا به‌ترتیب در رتبه‌های اول تا هفتم قرار گرفته‌اند. بدافزار PlugX USB درمجموع کامپیوترهای ۱۷۰ کشور را آلوده کرده است.

بدافزارهای USB پیشین، معمولاً کشورهایی را تحت تأثیر قرار می‌دادند که بین دستگاه‌های آن‌ها شباهت‌هایی مشاهده می‌شد، مثلا بدافزار RETADUP بیشترین نرخ نفوذ به سیستم‌ها را در کشورهای اسپانیایی‌زبان ثبت کرده بود؛ اما این گفته برای PlugX USB صدق نمی‌کند.

محققان شرکت سکویا می‌گویند که بدافزار PlugX USB از طریق دستگاه‌های ذخیره‌سازی یواس‌بی (فلش‌مموری) به‌راحتی بین سیستم‌ها منتقل می‌شود. بررسی‌های سکویا نشان می‌دهد که روزانه حدود ۹۰هزار تا صدهزار دستگاه به PlugX USB آلوده می‌شوند.

سکویا از شرکت‌های امنیتی و دولت‌ها درخواست کرده تا از طریق راهکاری خاص که به ارسال دستور متنی وابسته است، به حذف PlugX USB از کامپیوترها کمک کنند؛ اما این راهکار کاملاً کارساز نیست و امکان آلوده شدن مجدد سیستم‌ها وجود دارد؛ زیرا PlugX USB از طریق دستگاه‌های یواس‌بی بین سیستم‌ها منتقل می‌شود.

بدافزار PlugX حداقل از سال ۲۰۰۸ استفاده می‌شده و عمدتا برای جاسوسی و دسترسی به سیستم‌ها از راه دور کاربرد داشته است. حتی از آن برای حمله به دولت‌ها و سازمان‌های سیاسی در آسیا و سپس غرب استفاده شده است. محققان باور دارند که کد منبع PlugX در سال ۲۰۱۵ فاش شده است.

فعلاً راهکار مشخصی برای مقابله با PlugX وجود ندارد. تنها توصیه مفید، آن است که از اتصال دستگاه‌های ناشناس USB به کامپیوتر خود جلوگیری کنید.

۵۴۵۴

برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید. کد خبر 1901335 ذوالفقار دانشی

دیگر خبرها

  • ۵ اقدام برای جلوگیری از آلوده شدن تلفن همراه به بدافزار
  • ایموجی صوتی؛ قابلیت بسیار عجیب نرم‌افزار تماس اندروید/ فیلم
  • ایموجی صوتی؛ قابلیت بسیار عجیب نرم‌افزار تماس اندروید
  • شوخی جالب مولر با ستاره رئال‌مادرید: جاسوسی می‌کنی (فیلم)
  • شوخی مولر با ستاره رئال: جاسوسی می‌کنی! (عکس)
  • محکومیت کارمند آژانس امنیت ملی آمریکا به جرم جاسوسی
  • داوطلبان متقلب دستگاه‌های جاسوسی پیشرفته داشتند/احتمال محرومیت تا ۵ سال
  • هشدار به ایرانی‌ها؛ بد‌افزار خطرناک PlugX در حال نفوذ به کامپیوتر‌ها است
  • هشدار سایبری: از USB نامطمئن استفاده نکنید، بدافزار خطرناک PlugX در حال گسترش است
  • استقلال 1402 و معرفی اپلیکیشن فوتبال