ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

بدافزار GPlayed
تکنولوژی

بدافزار GPlayed به عنوان فروشگاه تقلبی گوگل در کمین کاربران

محققان اپلیکشن گوگل پلی تقلبی را یافته اند که ادعا می کند یکی از سرویس های گوگل است اما دستگاه های کاربران را آلوده می کند. این بدافزار که GPlayed نام دارد تحت نام Google Play Marketplace ...

علی باقرزاده
نوشته شده توسط علی باقرزاده | ۲۳ مهر ۱۳۹۷ | ۱۰:۰۰

محققان اپلیکشن گوگل پلی تقلبی را یافته اند که ادعا می کند یکی از سرویس های گوگل است اما دستگاه های کاربران را آلوده می کند.

این بدافزار که GPlayed نام دارد تحت نام Google Play Marketplace در اپلیکیشن های گوشی نمایش داده می شود و آیکون آن هم شباهت بسیاری با آیکون فروشگاه اپلیکیشن های گوگل، یعنی پلی استور دارد.

به گفته محققان امنیتی سیسکو تالوس GPlayed بسیار قدرتمند است و یکی از نقاط قوتش به انعطاف پذیری و قابلیت انطباق آن پس از گسترش مرتبط است. این تروجان با دات نت و ابزار طراحی برنامه های موبایل زامارین نوشته شده است.

بدافزار GPlayed

بدافزار زیرساختی ماژولار دارد؛ به این معنی که بدون نیاز به کامپایل کردن مجدد یا ارتقای بسته تروجان روی دستگاه، توسعه دهنده می تواند قابلیت ها را به آن اضافه کند. قابلیت های مخرب این تورجان هم مشابه با سایر نمونه های مشابه است. GPlayed علاوه بر سرقت اطلاعات قادر به جاسوسی و سرقت گواهینامه های متربط با حساب های بانکی، پایش موقعیت کاربرر و سرقت داده های دستگاه هم هست.

هنگامی که یک گوشی اندرویدی در معرض خطر قرار می گیرد تروجان تلاش می کند دستگاه را در سرور کنترل بدافزار ثبت نام کند. علاوه بر این اطلاعاتی از جمله مدل دستگاه، IMEI، شماره تلفن، کشور کاربر و نسخه اندروید را ذخیره می کند.

بدافزار GPlayed همچنین می تواند پیام های کوتاه کاربران و اطلاعات مرتبط با فرستنده پیام ها را به سرورهای خود ارسال کند. مرحله آخر ثبت نام شامل درخواست مجوز های اضافی برای افزایش دسترسی ها است. از دیگر موارد باید به دسترسی به تنظیمات دستگاه اشاره کرد.

البته کاربر می تواند درخواست ها را نادیده بگیرد و پنجره های مرتبط با آن را ببندد اما مجدداً این پیام ها به او نشان داده می شود تا وقتی که کاربر با درخواست ها موافقت کند.

آسیب پذیری iOS

پس از نصب تروجان همچنین صفحه ای با تم صفحات گوگل باز می شود و از کاربر برای وارد کردن اطلاعات پرداخت سوال می شود. تا زمانی که کاربر اطلاعات را وارد کند و تأیید شود که این اطلاعات درست است، نمایشگر قفل می شود. در نهایت این اطلاعات به سرور ارسال می شود. GPlayed همچنین قادر است کدهای جاوا اسکریپت را دستکاری کند تا کاربر به صفحات آلوده هدایت شود.

محققان سیسکو تالوس اعتقاد دارند که بد افزار GPlayed در مراحل نهایی آزمایش است. البته اکنون این تروجان به پلتفرم آنتی ویروس ها ارسال شده است تا امکان شناسایی آن فراهم شود با این حال به کاربران هشدار داده شده که مراقب GPlayed باشند.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (2 مورد)
  • reza
    reza | ۲۳ مهر ۱۳۹۷

    هرجاسخن ازویروس است تام اندروید میدرخشد? ?

    • herogame
      herogame | ۲۳ مهر ۱۳۹۷

      دوست عزیز بهت پیشنهاد میکنم اطلاعاتتو بالا ببری، پلتفرم خاصی رو نمیشه گفت امنیتش پایینه یا بالاست ویروس ها یا بهتره بگیم بد افزار هارو با توجه به هدف و نیاز روی پلتفرم خاصی می سازن و همه پلتفرم ها چه ویندوز باشه چه لینوکس و اندروید همشون قابلیت اجزای کدهای مخرب رو دارن و این ربطی به اون سیستم عامل نداره که شما میگی اندروید فلانه پسفردا یه باگ توی ios پیدا میشه یه عده هم میریزن اونجا مسخره میکنن در کل این حرفها خیلی سطحیه این بستگی به رعایت نکات و سطح آگاهی کاربر داره که چطور براش مشکلی پیش نیاد

مطالب پیشنهادی