این بدافزارهای اندرویدی تاکنون بیش از 250 میلیون دستگاه را آلوده کرده‌اند

دو بدافزار اندرویدی توانسته اند مجموعاً 250 میلیون دستگاه را آلوده کنند. این بدافزارها با استفاده از آسیب پذیری زنجیره تأمین توسعه اپلیکیشن های اندرویدی موفق به نفوذ در دیوایس های مختلف و اجرای کدهای مخرب شده اند.

بدافزار اول با نام SimBad که بیشتر در بازی های شبیه ساز یافت می شود، به تنهایی 147 میلیون دستگاه اندرویدی را آلوده کرده و در 210 اپلیکیشن و بازی مختلف (که هنوز از فروشگاه گوگل پلی قابل دریافت هستند) حضور دارد.

بدافزار SimBad با نمایش تعداد نامحدودی تبلیغ خارج از محیط اپلیکیشن آلوده، عملاً گوشی را غیر قابل استفاده کرده و جالب اینکه هیچ راه ساده و در دسترسی برای حذف آن وجود ندارد. در ضمن اپلیکیشن های آلوده هیچ اثری از خود در منو و صفحه اصلی باقی نمی گذارند که این موضوع فرآیند حذف آنها را دشوارتر خواهد کرد.

اندرویدی

مؤسسه امنیتی «Check Point Research» که بدافزارهای جدید را شناسایی کرده، بدافزار دوم با نام «Operation Sheep» را به صورت یک عامل جمع آوری اطلاعات توصیف کرده که قادر است مخاطبان کاربر را بدون اطلاع او شناسایی و اطلاعات آنها را ذخیره کند. بدافزار مورد بحث که تاکنون در 12 اپلیکیشن مختلف شناسایی شده، 111 میلیون دستگاه را آلوده کرده است.

Operation Sheep احتمالاً توانسته تاکنون شماره تماس یک سوم از جمعیت چین را جمع آوری کند

نحوه حمله Operation Sheep بدین صورت است که SDK (کیت توسعه نرم افزاری) SWAnaytics را در اپلیکیشن های هدف قرار داده و این نرم افزارها در زمان اجرا، فهرست مخاطبان کاربر را به سرورهای Hangzhou Shun Wang Technologies ارسال می کنند. جالب است بدانید که بدافزار مذکور در فروشگاه های اپلیکیشن هواوی، شیائومی و تنسنت نیز حضور داشته و احتمالاً توانسته تاکنون شماره تماس یک سوم از جمعیت چین را جمع آوری کند.

گفتنی است شرکت گوگل با اطلاع از وضعیت بدافزار SimBad، در حال انجام اقدامات لازم برای حذف آن از پلی استور بوده اما شناسایی و حذف Operation Sheep به دلیل نحوه انجام حمله و همچنین حضور در پلتفرم های چینی، دشوارتر خواهد بود.

مطالب مرتبط

آیفون 8 به نمایشگر OLED خمیده و فناوری لمسی جدید مجهز خواهد شد

طبق گزارشی که امروز از Korea Herald منتشر شده، نمایشگر OLED به کار رفته در مدل های برتر آیفون 8 سال آینده از نوع خمیده خواهند بود، ضمن اینکه احتمالاً فناوری لمسی نوینی در آنها به کار خواهند رفت. همان طور که اطلاع دارید، منابع متعددی تا به امروز از به کار گیری نمایشگرهای OLED در مدل... ادامه مطلب

راه اندازی کمپینی برای افزودن اموجی زنان محجبه به یونیکد

هر سال که می گذرد، به تعداد و تنوع اموجی های در دسترس اهالی وب افزوده می شود، اما هنوز گروه هایی هستند که جایشان در میان اموجی ها همچنان خالیست. از جمله زنان محجبه و مردان مسلمان. به تازگی کمپینی تشکیل شده که هدفش افزودن این موارد به فهرست اموجی ها است. در هفته گذشته... ادامه مطلب

یکی دیگر از قابلیت های آیفون 7 فاش شد؛ فیلمبرداری 4K با نرخ 60 فریم بر ثانیه

یکی از اعضای وب سایت ویتنامی مرتبط با اپل ادعا می کند پیش از رونمایی رسمی، از یک دستگاه آیفون 7 واقعی استفاده کرده، و تجربیاتش در این رابطه را بیان نموده که تمامی گزارشات پیشین را تأیید می کنند. البته از آنجا که هیچ تصویری از سوی کاربر فوق منتشر نشده، باید به دیده تردید... ادامه مطلب

هواپیماهای بوئینگ سقوط‌کرده از سنسورهای ایمنی آپشنال بی‌بهره بودند

در روزهای اخیر ماجرای سقوط دو فروند هواپیمای مسافربری بوئینگ 737 مکس 8 در رسانه ها بازتاب گسترده ای داشت و باعث شده خطوط هوایی در سراسر دنیا تا اطلاع ثانوی استفاده از این هواپیما را به حالت تعلیق درآورند. طبق تحقیقات انجام شده علت سقوط بوئینگ ها، جهت گیری غیر قابل کنترل دماغه هواپیما به... ادامه مطلب

بعد از فرودی ناموفق، بزرگترین کشتی هوایی جهان مجدداً به پرواز در می آید

بنابر گزارش های تازه، Airlander 10، بزرگترین کشتی هوایی جهان که در دومین پرواز آزمایشی خود فرودی ناموفق را تجربه کرد، تعمیر شده و برای پرواز مجدد آماده است. Hybrid Air Vehicles، کمپانی سازنده این کشتی هوایی غول آسا می گوید که «تمام تعمیرات ساختاری عمده انجام شده اند»، با این همه هنوز مشخص نیست... ادامه مطلب

آیا مکالمه دستیار مجازی گوگل در کنفرانس توسعه دهندگان ساختگی بود؟ [به روز رسانی]

گوگل در رویداد I/O 2018 قابلیت جالبی به نام «داپلکس» از دستیار صوتی خود را نشان داد که در آن دستیار با یک آرایشگاه و یک رستوران تماس می گرفت و در خواست رزرو وقت می کرد. علی رغم اینکه این مکالمه هوش مصنوعی بسیار جالب به نظر می رسید و حتی لحن و صدای دستیار... ادامه مطلب

نظرات ۱

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x