علمی فناوری 16:20 - 22 دی 1397

صدها هزار کاربر گوگل پلی قربانی جاسوس افزار اندرویدی

به گزارش خبرگزاری مهر به نقل از مرکز افتای ریاست جمهوری، جاسوس افزارهای خطرناکی در فروشگاه Google Play کشف شده است که در پوشش برنامه های قانونی مطرح شده و تقریبا صدهاهزار کاربر از ۱۹۶ کشور آنها را دانلود کرده اند.

این برنامه های اندرویدی در فروشگاه Google Play از جمله یک بازی معروف و چند برنامه دیگر شامل Flashlight، HZPermis Pro Arabe، Flappy Bird، Win۷imulator، Win۷Launcher،Flappy Birr Dog حاوی این جاسوس افزار هستند.

پژوهشگران، این بدافزار جاسوسی را با عنوان ANDROIDOS_MOBSTSPY معرفی کرده‌اند که قادر به سرقت اطلاعات حساس مانند مکان جغرافیایی کاربر، مکالمات پیامکی، گزارش تماس ها و موارد ذخیره شده در کلیپ برد است.

قربانیان این جاسوس افزار در بیش از ۱۹۰ کشور شامل کشورهای موزامبیک، لهستان، ایران، ویتنام، الجزایر، تایلند، رومانی، ایتالیا، مراکش، مکزیک، مالزی، آلمان، عراق، آفریقای جنوبی، سریلانکا، عربستان سعودی، فیلیپین، آرژانتین، کامبوج، بلاروس، قزاقستان، تانزانیا و مجارستان مشاهده شده اند.

فرآیند سرقت اطلاعات توسط جاسوس افزار

هنگامی که بدافزار راه اندازی شود، قابلیت اتصال به شبکه دستگاه را بررسی کرده و سپس یک فایل پیکربندی XML را با کمک سرور  C&Cخود تجزیه و اجرا می کند.

در ادامه بدافزار شروع به جمع آوری اطلاعات شخصی دستگاه مانند زبان استفاده شده، کشور ثبت شده، نام بسته و سازنده دستگاه می کند.

پس از اتمام فرآیند جمع‌آوری، بدافزار شروع به برقراری ارتباط با سرور C&C و به اشتراک گذاشتن اطلاعات جمع‌آوری شده می کند.

مهاجم  می‌تواند دستور جدیدی به بدافزار منتقل کند تا اطلاعات حساس همچون مکالمات پیامکی و لیست تماس ها را جمع آوری کند.

این بدافزار قادر به انجام حملات فیشینگ به منظور سرقت اطلاعات حساس از طریق ساخت pop-up جعلی در فیس بوک و گوگل نیز می‌باشد.



راه های مقابله

شناسایی این جاسوس‌افزار نشان می دهد که علیرغم محبوب و مفید بودن برنامه ها، کاربران باید هنگام دانلود آنها احتیاط کنند. محبوبیت برنامه ها تبدیل به انگیزه ای برای مجرمان سایبری برای استفاده از آنها به منظور سرقت اطلاعات یا انجام انواع دیگر حملات می شود. علاوه بر این، کاربران می توانند از برنامه های امنیتی برای محافظت از دستگاه های تلفن همراه خود در برابر بدافزارهای تلفن همراه استفاده کنند.

نشانه های آلودگی در این لینک قرار داده شده است.


10025762
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز مدیریت پیوند و درمان بیماری‌های وزارت بهداشت گفت:برای نخستین بار در کشورمان اعضای یک بیمار پس از آمبولی ریه و ایست کامل قلبی، به بیماران نیازمند عضو اهدا شد.
علمی فناوری
«باشگاه خبرنگاران» قیمت کتاب‌های درسی در پایه تحصیلی اول ابتدایی ۷۱ هزار تومان است.
علمی فناوری
«باشگاه خبرنگاران» معاون آموزشی و پژوهشی سازمان نظام پزشکی گفت: طب ایرانی می‌تواند زمینه توریسم درمانی به کشور باشد.
علمی فناوری
«باشگاه خبرنگاران» مایکروسافت نسخه‌ی جدید هوش مصنوعی سبک‌ خود را به نام Phi-3 Mini معرفی کرد. Phi-3 Mini اولین مدل از سه مدل کوچکی محسوب می‌شود که مایکروسافت رونمایی کرده است.
علمی فناوری
«باشگاه خبرنگاران» وزیر ارتباطات با اشاره به سه بار ارایه درخواست رفع فیلترینگ گوگل پلی به کارگروه تشخیص مصادیق مجرمانه، اظهار امیدواری کرد که با همراهی اعضا در جلسه هفته آینده رفع فیلتر صورت گیرد.
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش گفت: هیچ مانع قانونی برای ثبت نام دانشجو معلمان در طرح تأمین مسکن فرهنگیان وجود ندارد.
علمی فناوری
«باشگاه خبرنگاران» وزیر آموزش و پرورش گفت: امروز نخستین آیین نامه سند تحول بنیادین آموزش و پرورش تصویب شد.
علمی فناوری
«باشگاه خبرنگاران» ماه کامل صورتی پنجم اردیبهشت در آسمان نمایان خواهد شد و تمام طول شب قابل رصد است.
علمی فناوری
«باشگاه خبرنگاران» معاون علمی و فناوری رئیس جمهور جزئیات برنامه‌های دولت برای ارتقای رتبه ایران در کاربرد هوش مصنوعی را تشریح کرد.
علمی فناوری
«باشگاه خبرنگاران» وزیر ارتباطات گفت: برای سومین بار درخواست کردیم گوگل‌پلی رفع فیلتر شود.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است