- ۰ نظر
- ۰۵ فروردين ۹۸ ، ۱۳:۰۳
همهی ما به امنیت گوشیهای شخصی خود بسیار اهمیت میدهیم. گوشیهای ما حاوی تصاویر و فایلهای بسیار مهمی هستند. به همین علت ما همواره با ایجاد تدابیر امنیتی مختلفی نظیر ایجاد الگو یا رمزهای مختلف قصد در محافظت از آن اطلاعات داریم. به علت گسترش روزافزون بدافزارها میلیونها دستگاه اندرویدی هر روزه مورد حملههای مختلف قرار میگیرند. اهداف این بدافزارها سرقت یا آسیب رساندن به دستگاه است. عدم شناسایی صحیح و بهموقع آنها میتواند مشکلات زیادی برای کاربران ایجاد کند که گاهی به علت نداشتن اطلاعات کافی قربانی این بدافزارها میشوند. البته از انفعال گوگل هم نمیتوان غافل بود؛ زیرا با وجود انتقادهای فراوان، این شرکت، در موازات با سرعت رشد بدافزارها تلاش و شناخت خود را با این مسئله، تدبیر کافی را نیندیشیده است.
شرکت Trend Micro ( ترندمیکرو ) که یک مؤسسه فعال در حوزهی امنیت است، ۲۹ اپلیکیشن مخرب که بهصورت رسمی وارد گوگل پلی شده بودند را شناسایی کرد. این اپلیکیشنها تحت عنوان زیباکنندهی تصاویر به ارائهی تبلیغات میپرداختند؛ که پس از کشف حقایق دربارهی ماهیت نامشروع آنها، توسط گوگل حذف شدند. اپلیکیشنهای زیباسازی تصاویر شخصی، در دستگاه اندرویدی پس از نصب شدن، دستگاه را تحت فعالیتهای نامشروع قرار میدادند. برخی از این اپلیکیشنها هنگامی که کاربر دستگاه خود را روشن میکرد، تبلیغات خود را بهصورت تمام صفحه به نمایش در میآوردند، که محتوای نامشروع و غیراخلاقی داشتند. گاهی نیز تلاش این اپلیکیشنها به این صورت بوده که با ادعای پاداشها و اهدای جوایز، ایمیل و شمارهی تلفن کاربران را مورد سرقت قرار میدادند.
شرکت امنیت اینترنتی Trend Micro خاطرنشان کرد اگرچه محتوای نامشروع میتواند از لحاظ تکنیکال بدون خطر امینتی باشد، اما هنگامی که توسط این اپلیکیشنها مورد تبلیغات غیراخلاقی قرار میگیرد، توجیه غیرقانونی پیدا میکند. تحلیلگران امنیتی این گروه در تحقیقات خود دریافتند که این اپلیکیشنها با اخذ مبالغی وعدهی ارسال تصاویر غیراخلاقی را به کاربران میدادهاند، درحالیکه پس از دریافت مبلغ، خبری از ارسال محتوای مورد نظر نبوده است. به گزارش Trend Micro تعداد دیگری از اپلیکیشنها حتی پا را فراتر گذاشته و با ادعای زیباسازی تصاویر شخصی، آنها را سرقت میکردند. این اپلیکیشنها تصاویر سرقتی از کاربران را در یک سرور شخصی آپلود میکردند. همچنین بهجای عکس ادیتشده، با یک پیغام دروغین از کاربر درخواست میکردند که اپلیکیشن خود را بهروزرسانی کند. شرکت Trend Micro معتقد است که این تصاویر، دزدیده شده و در جهت فعالیتهای مخرب مانند تصاویر پروفایل حسابهای کابری قلابی به کار برده میشدند. بیشتر این اپلیکیشنها از کشورهای آسیایی بالاخص هند دانلود شدهاند.
در سالهای اخیر بدافزارها، برای نفوذ به دستگاههای اندرویدی بهطور شگفتآوری موفق بودهاند. شیوهی کار آنها استفاده از dropper ها بوده است، که قابلیت مخفی نگه داشتن کدهای خود در این اپلیکیشنها دارند. بدین شکل که هنگامی که پس از دانلود شدن، اپلیکیشن باز شده، بدافزارها و pop up ها فعال میشوند. کشف dropper ها بهطور عجیبی مشکل است، زیرا کدهای آنها بهصورت مخفی در اپلیکیشنها قرار گرفته است. علت گسترش روزافزون dropper رشد بیسابقه و نفوذ آنها به درون دستگاههای اندرویدی است. Dropper ها اساساً بهصورت Trojan horse نقش خود را ایفا میکنند و ماهیت مخربی دارند. به گفتهی آنها روند پیگیری این اپلیکیشنها بهطور غیرقابل باوری دشوار و پیچیده است.
توسعهدهندگان و سازندگان این اپلیکیشنها از مکانیسم فشرده کردن آرشیو تحت عنوان پکرز (Packers) استفاده میکردند. اساساً پروسهی تحلیل آنها را سخت و پیچیده میکند. علاوهبر این، هیچ سندی در دست نیست که ثابت کند پاپ آپ نمایشدادهشده توسط این دستگاهها متعلق به این اپلیکیشنها بودهاند. این اپلیکیشنها حتی برای زمانیکه کاربر قصد uninstall کردن آنها را داشت، برنامهای داشتند. حتی اگر کاربری قصد uninstall کردن اپلیکیشنها را داشت تا بلکه بتواند مانع این فعالیتهای مزاحم شود، این اپلیکیشنها با مخفی شدن از فهرست منوی اپلیکیشنها، کاربران را درگیر مشکلات بیشتری میکردند.
در مجموع، ۲۹ اپلیکیشن مخرب که بیش از چهار میلیون بار از گوگل پلی دریافت شده بودند، کشف شدند. از این تعداد تنها ۳ اپلیکیشن بیش از ۳ میلیون دانلود در گوگلپلی دانلود شدهاند. این اولین باری نیست که چنین اپلیکیشنهایی در گوگل پلی ظاهر میشوند. با وجود تلاشهای گوگل برای حذف چنین اپلیکیشنهایی، بیشمار بودن تعداد آنها و تکرار این اتفاقات حاکی از این واقعیت است که گوگل سرعت تلاش خود برای مبارزه با این مسائل را بیشتر نکرده است.
اخبار مرتبط :
به گزارش شرکت امنیتی ترندمیکرو ( Trend Micro )، نوع جدیدی از یک بدافزار اندرویدی با قابلیت سرقت اطلاعات کاربران (شامل
موقعیت مکانی، لاگ های ارتباطی و دیتای مربوط به اکانت ها) کشف شده که
تاکنون توسط دست کم صد هزار کاربر پلی استور در سراسر دنیا دانلود شده است.
بدافزار اندرویدی MobSTSPY طبق گزارش موسسه Trend Micro از طریق چندین
اپلیکیشن تازه بارگذاری شده در پلی استور گوگل توزیع شده است.
طبق گزارش مذکور این اپلیکیشن ها در گروه های مختلفی نظیر بازی ها (از جمله نسخه مخربی از Flappy Bird) و همچنین اپلیکیشن های عمومی تری شامل چراغ قوه و برخی شبیه سازها جای میگیرند.
کارشناسان اعلام کرده اند که این اپ ها در وهله نخست بدون کدهای مخرب فعال روی پلی استور بارگذاری شده اند و در ادامه زیرساخت های لازم برای انجام حملات به آنها اضافه گردیده. این اتفاق نیز غالبا چندین ماه پس از بارگذاری و بعد از آن رخ می داده که شمار زیادی از کاربران برنامه را دانلود کرده اند.
به گفته باراک میستری استراتژیست امنیتی شرکت Trend Micro ( ترندمیکرو )، گوگل معمولا تدابیر سخت گیرانه ای را برای بررسی امینتی اپلیکیشن های جدید در نظر می گیرد اما از آنجا که آپدیت ها به مرور زمان ارائه می شوند و اپلیکیشن ها در بدو بارگذاری حاوی کدهای مخرب نبوده اند سطح بررسی های امنیتی بعدی برای آنها کاهش می یابد.
زمانی که یک اپلیکیشن اعتبار و اطمینان لازم را از سوی کاربران دریافت کرد و از نظر توزیع به سطح مطلوبی رسید، توسعه دهنده آن آپدیتی را برایش منتشر می کند که می تواند حاوی کدهای مخرب بدافزار اندرویدی MobSTSPY باشد.
بعد از نصب برنامه های مخرب، MobSTSPY به دنبال ارتباط شبکه دستگاه می گردد و در ادامه به سرور کنترل و فرماندهی متصل می شود و اطلاعات دستگاه شامل کشور محل ثبت و نام تولید کننده گوشی را جمع آوری می کند.
بسته به فرامینی که از سوی مهاجمان صادر می شو فعالیت های مخرب زیادی از طریق این اپ های آلوده قابل انجام خواهد بود که از سرقت پیام های کوتاه، فهرست تماس ها و طیف وسیع فایل ها گرفته تا فایل های صوتی ضبط شده و دیتای واتس اپ را شامل میشود.
بدافزار اندرویدی MobSTSPY علاوه بر سرقت مستقیم فایل ها از دستگاه های تضعیف شده، میتواند اطلاعات اضافی دیگری را هم از طریق حملات فیشینگ به سرقت ببرد. این بدافزار قادر است پیام های پاپ آپ ساختگی را از وبسایت های محبوبی نظیر فیسبوک و گوگل نمایش دهد و از کاربر بخواهد که به حساب کاربری اش لاگین کند. در ادامه این پیام به کاربر داده می شود که عملیات لاگین موفق نبوده و پیام پاپ اپ از روی صفحه حذف می شود با این حال اما اطلاعات کلیدی کاربر سرقت شده اند.
در نهایت حجم عظیمی از اطلاعات کاربران از سوی هکرها به سرقت می رود و حریم خصوصی آنها به واسطه حملاتی که بعدا رخ میدهد در خطر قرار می گیرد.
طبق اعلام پژوهشگران این بدافزار به صورت گسترده در اقسی نقاط دنیا توزیع شده و قربانیان آن در ۱۹۶ کشور دنیا حضور دارند که از ایالات متحده آمریکا گرفته تا اروپا و خاورمیانه را شامل می شود.
گفتنی است کلیه اپ های مخرب که اسامی شان در ادامه آمده است از پلی استور گوگل حذف شده اند:
اخبار مرتبط :
اخبار مرتبط :