بدافزار اندرویدی جدید کنترل دستگاه را بدون اطلاع کاربر در اختیار می گیرد

تعداد بدافزارهای اندرویدی موجود کم نیست و اگر مراقب نباشید، گرفتار مشکلات مختلفی خواهید شد. حتی نرم افزارهایی که از Google Play دانلود می شوند نیز ممکن است حاوی بدافزار باشند که بنا به تحقیقات اخیر، بعضی از این موارد قادرند کنترل موبایل یا تبلت اندرویدی را بدون جلب توجه مالک، به دست بگیرند.

روش جدید که از سوی پژوهشگران دانشگاه سانتا باربارا کالیفرنیا و موسسه تکنولوژی جورجیا با نام «Cloak and Dagger» شناخته می شود، به اپلیکیشن آلوده اجازه می دهد بدون اطلاع کاربر، دستگاه را کنترل کرده و حتی زمانی که نمایشگر خاموش است نیز به انجام امور مختلف بپردازد.

محققان درباره روش حمله بدافزار مذکور می گویند:« حملات Cloak and Dagger فقط به 2 مجوز از سوی کاربر نیاز دارند که در صورت دانلود اپلیکیشن از گوگل پلی، احتمالاً مالک دستگاه متوجه تایید گواهی های لازم نیز نخواهد شد.»

هکرها می توانند با استفاده از این بدافزار، هر آنچه کاربر تایپ می کند را به سرقت ببرند

روش های ممکن شامل فریب کاربر برای کلیک روی لینک های جعلی، ضبط اطلاعات ورودی کیبورد مجازی، فیشینگ پنهانی، نصب اپلیکیشن های «God» (که تمام اجازه های لازم از سوی کاربر را در خود دارند)، باز کردن قفل موبایل و انجام دیگر کارهای اختیاری می شود که تمام موارد فوق، در زمان خاموش بودن نمایشگر هم ممکن خواهند بود.

بر اساس گزارش پژوهشگران، تمامی نسخه های اندروید حتی ورژن 7.1.2 به عنوان آخرین آپدیت، در مقابل بدافزار مورد بحث آسیب پذیر هستند. البته گوگل از موضوع مطلع است و در حال حاضر برای رفع مشکل تلاش می کند. هرچند هنوز معلوم نیست آپدیت امنیتی مورد نظر چه زمانی عرضه می شود و آیا برای نسخه های قدیمی تر اندروید نیز در دسترس قرار می گیرد یا خیر.

یکی از سخنگویان کمپانی ساکن مانتین ویو در این رابطه اظهار داشته:« ما با پژوهشگران ارتباط نزدیکی داریم و مثل همیشه، از زحمات آنان قدردانی می کنیم. ما همچنین قابلیت «Google Play Protect» را برای افزایش ایمنی خدمات خود به کاربران، به روز رسانی کرده ایم و بدافزارهای اینچنینی را شناسایی کرده و از نصب آنها جلوگیری می کنیم. البته قبل از این گزارش، لایه های امنیتی جدیدی نیز جهت حفاظت هرچه بیشتر در مقابل حملات بدافزاری به اندروید O  اضافه شده بود.»

malltina

مطالب مرتبط

تپسی: امنیت سفرها از اولویت‌های اصلی ماست

معاون عملیات تپسی، تامین امنیت سفرهای شهری را یکی از اصلی‌ترین اولویت‌های‌ این شرکت معرفی و تاکید کرد با توجه به اهمیت امنیت کاربران، سرمایه گذاری زیادی در این حوزه انجام شده و گزینه‌های امنیتی مختلفی برای مردم فراهم شده است.«هومن دمیرچی» با اشاره به نحوه جذب رانندگان تپسی تصریح کرده که تایید صلاحیت رانندگان... ادامه مطلب

هشدار کارشناسان درباره جاسوسی از ترافیک اینترنت ماهواره‌ای با تجهیزات ساده

آسیب‌پذیری‌های امنیتی در ارتباطات پهن‌باند ماهواره‌ای به مهاجمان اجازه می‌دهند که تنها با تجهیزات خانگی چند صد دلاری از ترافیک اینترنت ماهواره‌ای جاسوسی کنند.هکرها با سوءاستفاده از این آسیب‌پذیری‌ها می‌توانند بدون خطر شناسایی شدن، هزاران کیلومتر دورتر از اهداف خود از آن‌ها جاسوسی کنند. اخیرا یک محقق امنیت سایبری در دانشگاه آکسفورد، «جیمز پاور» نحوه... ادامه مطلب

باگ امنیتی ویندوز امکان نفوذ به پرینتر را فراهم می‌کند

اخیرا یک باگ امنیتی در ویندوز شناسایی شده که روی پرینتر تاثیر می‌گذارد. مایکروسافت اعلام کرده که با انتشار یک پچ امنیتی این مشکل را برطرف خواهد کرد.محققان توانسته‌اند پچ‌های امنیتی را دور بزنند و از این باگ سوءاستفاده کنند که نتیجه آن، امکان نفوذ به هر یک از دستگاه‌های پرینت و کنترل شبکه خصوصی... ادامه مطلب

FBI مدعی حمله هکرهای ایرانی به تجهیزات شبکه F5 شد

FBI اخیرا ادعا کرده گروهی از هکرهای منتسب به ایران به بخش‌های خصوصی و دولتی ایالات متحده آمریکا حمله کرده‌اند.در حالی FBI چنین ادعایی را مطرح کرده که نام این هکرهای ایرانی را مشخص نکرده، البته منابع به اسم رمز این گروه، «Fox Kitten» یا «Parasite» اشاره کرده‌اند. یکی از تحلیلگران سابق دولت ایالات متحده... ادامه مطلب

کد وب‌سایت Have I Been Pwned اپن‌سورس می‌شود

تروی هانت مؤسس وب‌سایت Have I Been Pwned اعلام کرد مجموعه کدهای مورد استفاده در این سایت را به‌شکل اپن‌سورس منتشر می‌کند تا این پروژه سودمند با سرعت بیشتری رشد کرده و در اختیار همه قرار بگیرد.این روزها همه می‌دانیم سهل‌انگاری در مورد مسائل امنیتی، دیر یا زود رمز عبور و اطلاعات شخصی ما را... ادامه مطلب

برترین چیپست‌های موبایل اندرویدی در نیمه نخست ۲۰۲۰

آنتوتو به‌عنوان یکی از محبوب‌ترین اپلیکیشن‌های بنچمارک، فهرست جدیدی از برترین چیپست‌های موبایل اندرویدی بازار چین را منتشر کرده است. این لیست از پیشرفت قابل توجه مدیاتک حکایت دارد.فهرست جدید آنتوتو قوی‌ترین چیپست‌های موبایل در نیمه نخست سال ۲۰۲۰ میلادی را نشان می‌دهد. البته در این لیست فقط گوشی‌های اندرویدی در نظر گرفته شده‌اند و... ادامه مطلب

ویجیاتو

نظرات ۲

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟