ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
بدافزار اندروید
امنیت

کشف بدافزار خطرناک NoVoice در اندروید؛ ۲.۳ میلیون دستگاه آلوده شده‌اند

محققان امنیتی می‌گویند بدافزار خطرناک NoVoice از طریق بیش از ۵۰ اپلیکیشن در حداقل ۲.۳ میلیون دستگاه نصب شده‌اند.

ایمان صاحبی
نوشته شده توسط ایمان صاحبی تاریخ انتشار: ۱۷ فروردین ۱۴۰۵ | ۱۹:۰۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

یک بدافزار اندرویدی جدید موسوم به NoVoice با استفاده از آسیب‌پذیری‌های شناخته‌شده، در دستگاه قربانی دسترسی روت پیدا می‌کند. این بدافزار ظاهراً از طریق بیش از ۵۰ اپلیکیشن در گوگل پلی که حداقل ۲.۳ میلیون بار نصب شده‌اند، به دستگاه‌های کاربران رسیده است.

به گزارش BleepingComputer، اپ‌هایی که حاوی این بدافزار بوده‌اند شامل برنامه‌های پاکسازی دستگاه، گالری‌ها و بازی‌ها هستند. این اپ‌ها هیچ دسترسی مشکوکی درخواست نمی‌کردند و همان عملکردی را ارائه می‌دادند که ادعایش را داشتند.

برنامه‌های آلوده پس از نصب سعی می‌کردند با سوءاستفاده از آسیب‌پذیری‌های قدیمی اندروید که بین سال‌های ۲۰۱۶ تا ۲۰۲۱ پچ شده بودند، روی دستگاه دسترسی روت به‌دست آورند.

محققان شرکت امنیت سایبری مک‌آفی می‌گویند منشأ فعالیت بدافزار NoVoice به یک گروه هکری خاص نمی‌رسد. در عوض این بدافزار شباهت‌هایی به تروجان اندرویدی Triada دارد. البته محققان یادآور شده‌اند که این بدافزار دستگاه‌های کاربران مناطق خاص مثل پکن و شنژن در چین را آلوده نکرده‌اند.

در برخی موارد، دستگاه‌ها به نحوی به بدافزار آلوده می‌شدند که حتی بازگشت به تنظیمات کارخانه هم نمی‌توانست بدافزار را به‌طور کامل از روی دستگاه پاک کند.

نکته عجیب بعدی درباره این بدافزار تزریق کد آلوده به هر اپلیکیشنی است که روی دستگاه اجرا می‌شود. NoVoice دو جزء دارد: بخشی که نصب یا حذف بی‌سروصدای اپ‌ها را ممکن می‌کند، و بخشی که درون هر برنامه‌ای با دسترسی به اینترنت فعال می‌شود. مک‌آفی می‌گوید بخش دوم عمدتاً اپلیکیشن واتس‌اپ را هدف قرار داده است.

زمانی که واتس‌اپ روی یک دستگاه آلوده اجرا می‌شود، بدافزار اطلاعات حساسی را که برای تکرار نشست قربانی لازم است، استخراج می‌کند و آن را برای هکرها می‌فرستد. محققان می‌گویند اگرچه فقط یک تکه کد متمرکز بر واتس‌اپ را پیدا کرده‌اند، طراحی ماژولار NoVoice اجازه می‌دهد سایر اپ‌ها هم هدف همین حملات قرار بگیرند.

ایمان صاحبی
ایمان صاحبی
دبیر بخش تکنولوژی

فناوری مخصوصاً بخشی که روی لبه حرکت می‌کنه، جذاب‌ترین قسمت این دنیا برام محسوب می‌شه، اما همه حوزه‌ها حتی نقاط تلاقی علم و فناوری می‌تونن خیلی جذاب باشن. در کنار این‌ها دنیای فیلم، سریال و بازی‌های ویدیویی رو هم دوست دارم.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (6 مورد)
  • Reza533
    Reza533 | 4 هفته قبل

    درود ،
    خیلی واضح هست ،کدام کشور ،از طریق ،اپ های مختلف ،می‌خواهد مردم را کنترل کند
    خودشان ،کک را ،تو خشتک ،ملت میندازند ،بعد خوشان هم قطع میکنند ،و از خطرات اینترنت می‌گویند، ،،،این اتفاقات باید در گینس ، ثبت شود

  • nima2585
    nima2585 | 4 هفته قبل

    این روزا که کاربر های عادی دسترسی به اینترنت ندارن تا سیستم عامل ها و اپ ها رو آپدیت کنن و جلوی آسیب پذیری ها رو بگیرن, بی شک هکرهای سواستفاده گر دسترسی به اینترنت دارن و از آسیب پذیری ها با خبر میشن. اونا میتونن با همین به اصطلاح اینترنت داخلی و پلتفرم های بی کیفیت داخلی به فعالیت های مخربی دست بزنن که حتی به ذهن مون هم نرسه. خوش به حال اونا که دارن با قطعی اینترنت توی کامنت ها جک میسازن

  • Ikl
    Ikl | 4 هفته قبل

    تنها فایده قطعی اینترنت 😒😑😕

  • quader
    quader | 4 هفته قبل

    مسئولین هم به همین دلیل نت مارو قطع کردن .بلاخره باید ازمون محافظت کنن در برابر چنین خطراتی :D

مطالب پیشنهادی