نماد آخرین خبر
  1. برگزیده
موبایل و بازی

کشف جاسوس افزار خطرناکی در فروشگاه Google Play

منبع
مهر
بروزرسانی
کشف جاسوس افزار خطرناکی در فروشگاه Google Play
مهر/ مرکز مديريت راهبردي افتاي رياست جمهوري نسبت به قرباني شدن صدها هزار کاربر در ۱۹۶ کشور از جمله ايران از طريق جاسوس افزار اندرويدي در ۶ اپليکيشن گوگل پلي (Google Play ) هشدار داد. به گزارش مرکز افتاي رياست جمهوري، جاسوس افزارهاي خطرناکي در فروشگاه Google Play کشف شده است که در پوشش برنامه هاي قانوني مطرح شده و تقريبا صدهاهزار کاربر از ۱۹۶ کشور آنها را دانلود کرده اند. اين برنامه هاي اندرويدي در فروشگاه Google Play از جمله يک بازي معروف و چند برنامه ديگر شامل Flashlight، HZPermis Pro Arabe، Flappy Bird، Win۷imulator، Win۷Launcher،Flappy Birr Dog حاوي اين جاسوس افزار هستند. پژوهشگران، اين بدافزار جاسوسي را با عنوان ANDROIDOS_MOBSTSPY معرفي کرده‌اند که قادر به سرقت اطلاعات حساس مانند مکان جغرافيايي کاربر، مکالمات پيامکي، گزارش تماس ها و موارد ذخيره شده در کليپ برد است. قربانيان اين جاسوس افزار در بيش از ۱۹۰ کشور شامل کشورهاي موزامبيک، لهستان، ايران، ويتنام، الجزاير، تايلند، روماني، ايتاليا، مراکش، مکزيک، مالزي، آلمان، عراق، آفريقاي جنوبي، سريلانکا، عربستان سعودي، فيليپين، آرژانتين، کامبوج، بلاروس، قزاقستان، تانزانيا و مجارستان مشاهده شده اند. فرآيند سرقت اطلاعات توسط جاسوس افزار هنگامي که بدافزار راه اندازي شود، قابليت اتصال به شبکه دستگاه را بررسي کرده و سپس يک فايل پيکربندي XML را با کمک سرور C&Cخود تجزيه و اجرا مي کند. در ادامه بدافزار شروع به جمع آوري اطلاعات شخصي دستگاه مانند زبان استفاده شده، کشور ثبت شده، نام بسته و سازنده دستگاه مي کند. پس از اتمام فرآيند جمع‌آوري، بدافزار شروع به برقراري ارتباط با سرور C&C و به اشتراک گذاشتن اطلاعات جمع‌آوري شده مي کند. مهاجم مي‌تواند دستور جديدي به بدافزار منتقل کند تا اطلاعات حساس همچون مکالمات پيامکي و ليست تماس ها را جمع آوري کند. اين بدافزار قادر به انجام حملات فيشينگ به منظور سرقت اطلاعات حساس از طريق ساخت pop-up جعلي در فيس بوک و گوگل نيز مي‌باشد. راه هاي مقابله شناسايي اين جاسوس‌افزار نشان مي دهد که عليرغم محبوب و مفيد بودن برنامه ها، کاربران بايد هنگام دانلود آنها احتياط کنند. محبوبيت برنامه ها تبديل به انگيزه اي براي مجرمان سايبري براي استفاده از آنها به منظور سرقت اطلاعات يا انجام انواع ديگر حملات مي شود. علاوه بر اين، کاربران مي توانند از برنامه هاي امنيتي براي محافظت از دستگاه هاي تلفن همراه خود در برابر بدافزارهاي تلفن همراه استفاده کنند. نشانه هاي آلودگي در اين لينک قرار داده شده است. ما را در کانال «آخرين خبر» دنبال کنيد