گوگل جزئیات بدافزار جاسوسی اخیر اندروید را منتشر کرد؛ توصیه هایی برای ایمنی بیشتر

صبح امروز مجموعه توسعه دهندگان سیستم عامل اندروید در بلاگ رسمی گوگل از شناسایی و شرح برخی از ویژگی های اصلی بدافزاری بسیار خطرناک و هدفمند برای اندروید سخن به میان آورده اند.

این بدافزار که «Chrysaor» نام دارد توسط گروه تکنولوژیک NSO متعلق به رژیم صهیونیستی توسعه یافته و با هدف جاسوسی و در اختیار قرار دادن اطلاعات کاربران به سازمان های امنیتی طراحی شده است.

این بدافزار مخفیانه تماس های دریافتی را پاسخ می دهد و یا در پس زمینه مکالمه صوتی را زنده نگه می دارد

بر اساس این گزارش بدافزار کریسائور دقیقاً هم خانواده ی Pegasus است که چندی پیش در سیستم عامل iOS نیز یافت شده بود و البته از طریق مجاری غیرقانونی (غیر از گوگل پلی) راهی موبایل های اندرویدی شده است.

تیم توسعه دهنده اندروید مدعی هستند تاکنون تنها حدود 35 دستگاه اندرویدی به این بدافزار آلوده شده اند که در حال حاضر توسط گوگل به صورت کامل شناسایی و حذف شده و روش های ورود آن نیز به طور کامل مسدود گردیده است.

اصلی ترین نکته جالب توجه و البته ترسناکی که به این بدافزار موسوم است، توانایی حذف کردن خودش است؛ به این ترتیب که کریسائور در صورت مواجهه با اقدامی از سوی گوگل و یا به صورت دستی از راه دور می تواند خودش را پاک کند. دیگر ویژگی های این برنامه جاسوسی عبارتند از:

  • جمع آوری داده: این بدافزار به صورت پیش فرض و در درجه نخست سعی دارد تمام داده های کاربر شامل تنظیمات پیامک، محتوای پیامک، لیست تماس ها، تاریخچه مرور اینترنت، ایمیل ها و حتی محتوای پیام رسانی واتس اپ، وایبر، توییتر، فیسبوک و اسکایپ را نیز ذخیره کند.
  • تهیه اسکرین شات: جالب است بدانید کریسائور می تواند از صفحه نمایش شما اسکرین شات گرفته و برای سرورهای مبدا ارسال نماید.
  • کی لاگینگ: هرآنچه شما تایپ می کنید برای توسعه دهندگان و جاسوسان صهیونیستی فرستاده می شوند.
  • شنود اتاق: این بخش که به نوعی ترسناک ترینِ لیست نیز به شمار می آید به صورت مخفیانه تماس های دریافتی را پاسخ می دهد و یا در پس زمینه مکالمه صوتی را زنده نگه می دارد تا تمام آنچه پیرامون موبایل شنیده می شود را به سمع جاسوسان برساند.

ماهیت این بدافزار و اطلاعاتی که از سوی گوگل منتشر شده نشان می دهد با توجه به آلوده شدن 35 دستگاه از بین بیش از 1.4 میلیارد تلفن همراه اندرویدی که در جهان وجود دارند، خطر چندانی شما را تهدید نمی کند. اما از آنجایی که ممکن است باز هم از این دست بدافزارها ساخته شوند و شاید گسترده تر از این حرف ها فعالیت کنند، مطالعه این توصیه ها خالی از لطف نیست:

  • اپلیکیشن ها را فقط از منابع معتبر دانلود کنید: تردیدی وجود ندارد که مرجع اصلی اندروید گوگل پلی است؛ هیچ (تاکید می کنیم هیچ) پلتفرمی غیر از پلی استور مورد تایید نیست و دانلود اپلیکیشن از آنها خطرناک خواهد بود.
  • روی صفحه موبایلتان رمز بگذارید: حتما در مرحله نخست استفاده از تلفن هوشمند اندرویدی خود از یک رمز عددی، حروفی یا طرحی استفاده کنید؛ البته چیزی که به سادگی قابل تشخیص نباشد.
  • دیوایس خود را به روز نگاه دارید: همیشه آخرین پچ های امنیتی و نسخه های سیستم عامل ارائه شده را دانلود و نصب کنید.
  • تاییدیه اپلیکیشن را دریافت کنید: مطمئن شوید سرویس امنیتی تایید اپلیکیشن اندروید فعال باشد.
  • همیشه از محل حضور موبایل خود آگاه باشید: سعی کنید ردیابی معتبر مانند اندروید دیوایس منیجر روی دستگاه خود نصب داشته باشید.

نظر شما در رابطه با امنیت موبایل و خطراتی که از سوی بدافزارهایی مانند کریسائور موبایل های اندرویدی را تهدید می کنند چیست؟ دیدگاه های خود را با ما به اشتراک بگذارید.

مطالب مرتبط

برگزاری جلسه رسیدگی به انحصارطلبی شرکت‌های بزرگ فناوری با حضور مدیران آن‌ها

مدیران عامل چهار شرکت فناوری بزرگ دنیا ماه جاری میلادی به کنگره آمریکا خواهند رفت و به سوالات قانونگذاران در مورد انحصارطلبی پاسخ خواهند داد.سخنگوی کمیته قضایی مجلس نمایندگان آمریکا تأیید کرد که جف بزوس، تیم کوک، مارک زاکربرگ و ساندار پیچای که به ترتیب سکان آمازون، اپل، فیسبوک و گوگل را در دست دارند،... ادامه مطلب

دایناسورهای واقعیت افزوده به سرچ گوگل می آیند

خواندن در مورد دایناسورهایی که زمانی روی زمین راه می رفته اند یک چیز است و تجسم شان در نزدیکی تان چیز دیگری؛ گوگل حالا به شما کمک می کند تا راحت تر این موجودات مربوط به ماقبل تاریخ را تجسم کنید. این شرکت ۱۰ دایناسور واقعیت افزوده را به سرچ گوگل اضافه کرده است؛... ادامه مطلب

نمایش رایگان فهرست محصولات در صفحه اصلی جستجوی گوگل؛ تشدید رقابت با آمازون

گوگل به منظور کمک به کسب و کارهای کوچک، از نمایش رایگان فهرست محصولات در صفحه اصلی نتایج جستجو خبر داد. این قابلیت در حاضر در نسخه موبایل و برای کاربران آمریکایی فعال شده است.گوگل تا پیش از این فقط لینک‌های پولی را در پنل Knowledge نشان می‌داد. پنل Knowledge زمانی به نمایش در می‌آید... ادامه مطلب

کشف بدافزاری که در کنار ارزکاوی پنهان حملات DDoS هم انجام می‌دهد

بدافزار جدیدی به اسم «لوسیفر» کشف شده که با حمله به تعدادی از حفره‌های امنیتی ویندوز، از سیستم‌های آلوده به عنوان ابزاری برای استخراج رمزارز و حملات DDoS استفاده می‌کند.بر اساس گزارشات به دست آمده گروه تحقیقاتی «Palo Alto Networks Unit 42» دو نسخه از بدافزار لوسیفر را شناسایی کرده‌اند. هر دوی این بدافزارها با... ادامه مطلب

گوگل از این پس سوابق فعالیت کاربران جدیدش را پاک میکند

گوگل اعلام کرده که در راستای ترویج حفظ حریم خصوصی دیگر سوابق کامل جستجوهای انجام شده توسط کاربران جدید را ذخیره نمی کند.به گفته سوندار پیچای مدیر عامل این شرکت، حالا به صورت خودکار کلیه سوابق ذخیره شده از فعالیت های کاربران جدید در وب و همچنین اپلیکیشن ها ظرف ۱۸ ماه از آغاز فعالیت... ادامه مطلب

گوگل، توییتر و آمازون فرمان ضدمهاجرتی ترامپ را محکوم کردند

کاخ سفید با انتشار اعلامیه‌ای فرمان محدودیت در صدور ویزای کار را به خاطر شیوع ویروس کرونا تا پایان سال ۲۰۲۰ تمدید کرد. پس از این اعلامیه، گوگل، توییتر و آمازون با انتشار بیانیه این اقدام ضدمهاجرتی دولت آمریکا را محکوم کردند.صنعت فناوری آمریکا به ویزای کار موقت که از آن با نام ویزای H-1B... ادامه مطلب

نظرات ۷

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟