بدافزارهای قدیمی با رنگ و لعاب جدید به گوگل پلی برگشته اند

کمپانی امنیتی «سیمنتک» از کشف چندین بدافزار در گوگل پلی خبر داده که قبلا از این مارکت حذف شده بودند، حالا اما با نام، آیکون و توسعه دهنده جدید برگشته و حتی خود را در قالب های اپلیکیشن های منتخب گوگل جا زده اند.

اپلیکیشن های مورد بحث که با موفقیت از سدهای امنیتی پلی استور عبور کرده اند در رده بدافزارهای Android.Reputation.1 قرار می گیرند که نخستین بار در سال ۲۰۱۴ مشاهده شد.

این نوع آلودگی در بدافزارهایی وجود دارد که کارایی واقعی آنها با ظاهرشان کاملا تفاوت دارد. چنین اپ هایی پس از دریافت مجوز مدیریت از کاربر پنهان شده و رفتارهای مخرب خود را شروع خواهند کرد.

اغلب این اپ ها از غیرفعال شدن توسط کاربر جلوگیری کرده و برای کسب درآمد کاربر را به صفحات جعلی هدایت کرده و شروع به نمایش تبلیغات می کنند. تمامی این بدافزارها با سرور فرمانی ارتباط دارند که به لطف دسترسی مدیریت امکان انجام هر کاری را برای آنها فراهم می کند.

اگر چه سرقت اطلاعات شخصی و فروش آنها می تواند به مرور زمان سود سرشاری را نصیب توسعه دهندگان این بدافزارها کند، به نظر می رسد این افراد روی نمایش تبلیغات و دریافت سود کمتر اما با سرعت بالاتر تمرکز کرده اند. Android.Reputation.1

از اینرو عملکرد این بدافزارها علی رغم آزار دهنده بودن، خطر سرقت اطلاعات را به همراه ندارد. با این وجود سیمانتک به کاربران هشدار می دهد نسبت به دانلود محتوا از سایت های متفرقه حساس یوده و علی رغم برخی  ضعف های امنیتی اپ ها را از پلی استور دانلود کنند.

سازوکار بدافزارهای Android.Reputation.1 نسبت به سال های گذشته چندان تغییری نکرده و آنتی ویروس هایی از قبیل Lookout یا سیمنتک پس از کسب دسترسی مدیریت، توانایی شناسایی و حذف آنها را دارند.

بر اساس داده های گوگل تعداد بدافزارهای شناسایی شده در پلی استور طی سال ۲۰۱۷ با افزایش ۷۰ درصدی نسبت به سال پیش از آن به  ۷۰۰ هزار مورد رسیده است. این کمپانی برای محدود کردن میزان تاثیر بدافزارها روی دیوایس های اندرویدی در حال توسعه راهکارهای مبتنی بر یادگیری ماشینی است.

مطالب مرتبط

اپلیکیشن های پولی پلی استور می توانند به طور موقت رایگان شوند [شایعه]

در طی تمام سال های فعالیت گوگل پلی استور، توسعه دهندگان هیچ گاه گزینه ای برای رایگان کردن موقت محصولات پولی خود نداشتند. اما به نظر می رسد که قرار است در این رویه تغییراتی ایجاد شود. اپلیکیشن Blaze and the Monster Machines که پیش از این با قیمت 3.99 قابل خریداری بود چند روزیست که موقتا به طور... ادامه مطلب

بدافزار Regin احتمالاً به آژانس های امنیتی آمریکا و انگلستان مرتبط است

روز گذشته شرکت سیمانتک گزارشی منتشر کرد که در آن راجع به بدافزاری بسیار پیچیده موسوم به Regin اطلاع رسانی شده بود (پوشش کامل این خبر در دیجیاتو)، بر مبنای این گزارش ذکر گشته بدافزار مذکور سال های بسیاری فعال بوده و سیستم های متعددی را آلوده و از آنها جاسوسی کرده است. وب سایت Intercept در مطلبی در... ادامه مطلب

کشف ویروس های سایبری غیر فعال در یک مجتمع‌ پتروشیمی

صبح دیروز مراسم اعطای حکم فرماندهی ارشد HSE، پدافند غیرعامل و مدیریت بحران منطقه ی ویژه ی اقتصادی پترو شیمی ماهشهر، با حضور سردار جلالی رئیس سازمان پدافند غیرعامل کشور در محل شرکت ملی صنایع پتروشیمی برگزار شد. سردار جلالی در حاشیه ی این مراسم اظهار کرده است: «مجتمع‌ های پتروشیمی از مجموعه هایی هستند که... ادامه مطلب

کشف نوعی بدافزار اندرویدی جاسوس که در زمان خاموشی موبایل هم کار می کند

طبق گفته AVG، یکی از شرکت های فعال در زمینه امنیت، نوعی بدافزار خطرناک اندرویدی که به تازگی کشف شده، می تواند حتی پس از خاموش شدن تلفن هوشمند نیز به برقراری تماس یا گرفتن عکس از طریق آن بپردازد. برای این کار، بدافزار یاد شده فرایند خاموش شدن دستگاه را شبیه سازی کرده و این تصور... ادامه مطلب

ترکیب باج افزار با پشتیبانی فنی تقلبی؛ راهکار جدید هکرها برای باج خواهی از کاربران

استفاده از باج افزارها و کلاه برداری از طریق پشتیبانی فنی، هیچوقت ترکیب چندان جالبی به نظر نمی رسد اما این دو، ماهیتی مشابه با یکدیگر دارند و هردو با هدف درخواست پول از قربانی ها در عوض «تعمیر» کامپیوتر آنها صورت می گیرند. اما در دنیای متصل امروزی، مجرمان سایبری دیگر از هیچ تلاشی... ادامه مطلب

گوگل پلی بخشی برای فیلم ها و موسیقی های ترند روز در نظر گرفته است

در ماه های گذشته شاهد معرفی و اعمال قابلیت های جدیدی در فروشگاه آنلاین اندروید بوده ایم؛ از ویژگی های جدید ظاهری گرفته تا افزودن یک یا دو بخش جدید، گوگل تلاش زیادی برای بهینه سازی رابط کاربری پلی استور دارد. یکی از مهم ترین قسمتهایی که در اغلب شبکه های اجتماعی وجود داشته و حتی بعضاً در جست و جوهای گوگل... ادامه مطلب

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x