کشف بدافزار خطرناک NoVoice در اندروید؛ ۲.۳ میلیون دستگاه آلوده شدهاند
محققان امنیتی میگویند بدافزار خطرناک NoVoice از طریق بیش از ۵۰ اپلیکیشن در حداقل ۲.۳ میلیون دستگاه نصب شدهاند.
یک بدافزار اندرویدی جدید موسوم به NoVoice با استفاده از آسیبپذیریهای شناختهشده، در دستگاه قربانی دسترسی روت پیدا میکند. این بدافزار ظاهراً از طریق بیش از ۵۰ اپلیکیشن در گوگل پلی که حداقل ۲.۳ میلیون بار نصب شدهاند، به دستگاههای کاربران رسیده است.
به گزارش BleepingComputer، اپهایی که حاوی این بدافزار بودهاند شامل برنامههای پاکسازی دستگاه، گالریها و بازیها هستند. این اپها هیچ دسترسی مشکوکی درخواست نمیکردند و همان عملکردی را ارائه میدادند که ادعایش را داشتند.
برنامههای آلوده پس از نصب سعی میکردند با سوءاستفاده از آسیبپذیریهای قدیمی اندروید که بین سالهای ۲۰۱۶ تا ۲۰۲۱ پچ شده بودند، روی دستگاه دسترسی روت بهدست آورند.

محققان شرکت امنیت سایبری مکآفی میگویند منشأ فعالیت بدافزار NoVoice به یک گروه هکری خاص نمیرسد. در عوض این بدافزار شباهتهایی به تروجان اندرویدی Triada دارد. البته محققان یادآور شدهاند که این بدافزار دستگاههای کاربران مناطق خاص مثل پکن و شنژن در چین را آلوده نکردهاند.
در برخی موارد، دستگاهها به نحوی به بدافزار آلوده میشدند که حتی بازگشت به تنظیمات کارخانه هم نمیتوانست بدافزار را بهطور کامل از روی دستگاه پاک کند.
نکته عجیب بعدی درباره این بدافزار تزریق کد آلوده به هر اپلیکیشنی است که روی دستگاه اجرا میشود. NoVoice دو جزء دارد: بخشی که نصب یا حذف بیسروصدای اپها را ممکن میکند، و بخشی که درون هر برنامهای با دسترسی به اینترنت فعال میشود. مکآفی میگوید بخش دوم عمدتاً اپلیکیشن واتساپ را هدف قرار داده است.
زمانی که واتساپ روی یک دستگاه آلوده اجرا میشود، بدافزار اطلاعات حساسی را که برای تکرار نشست قربانی لازم است، استخراج میکند و آن را برای هکرها میفرستد. محققان میگویند اگرچه فقط یک تکه کد متمرکز بر واتساپ را پیدا کردهاند، طراحی ماژولار NoVoice اجازه میدهد سایر اپها هم هدف همین حملات قرار بگیرند.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
درود ،
خیلی واضح هست ،کدام کشور ،از طریق ،اپ های مختلف ،میخواهد مردم را کنترل کند
خودشان ،کک را ،تو خشتک ،ملت میندازند ،بعد خوشان هم قطع میکنند ،و از خطرات اینترنت میگویند، ،،،این اتفاقات باید در گینس ، ثبت شود
این روزا که کاربر های عادی دسترسی به اینترنت ندارن تا سیستم عامل ها و اپ ها رو آپدیت کنن و جلوی آسیب پذیری ها رو بگیرن, بی شک هکرهای سواستفاده گر دسترسی به اینترنت دارن و از آسیب پذیری ها با خبر میشن. اونا میتونن با همین به اصطلاح اینترنت داخلی و پلتفرم های بی کیفیت داخلی به فعالیت های مخربی دست بزنن که حتی به ذهن مون هم نرسه. خوش به حال اونا که دارن با قطعی اینترنت توی کامنت ها جک میسازن
تنها فایده قطعی اینترنت 😒😑😕
مسئولین هم به همین دلیل نت مارو قطع کردن .بلاخره باید ازمون محافظت کنن در برابر چنین خطراتی :D