خدمات سایت


متن کامل خبر

محققان حدود 90 بدافزار اندرویدی با 5.5 میلیون نصب در گوگل پلی شناسایی کردند

آرشیو
برخی از این بدافزارها در ابتدا امن به‌نظر می‌رسند، اما کدهای مخرب خود را با آپدیت‌هایی به گوشی کاربر تزریق می‌کنند.
1403/03/09 01:30:52 ب.ظ

شرکت امنیت ابری Zscaler اعلام کرد که محققان آن بیش از 90 بدافزار اندرویدی را در ماه‌های اخیر در گوگل پلی شناسایی و تجزیه‌و‌تحلیل کردند. تاکنون، این اپلیکیشن‌های مخرب بیش از 5.5 میلیون بار نصب شده‌اند.



براساس تحقیقات Zscaler، برخی از این بدافزارها در ابتدا کاملاً امن و حتی کاربردی به نظر می‌رسند، اما پس از دریافت به‌روزرسانی کدهای مخرب به دستگاه کاربر تزریق می‌شوند. یکی از این بدافزارها Anatsa نام دارد که یک تروجان بانکی محسوب می‌شود و بیش از 650 اپلیکیشن مؤسسات مالی در اروپا، ایالات‌متحده، بریتانیا و آسیا را هدف قرار می‌دهد. این بدافزار می‌تواند اطلاعات بانکی کاربر را به سرقت ببرد.

وقتی کاربر برای اولین‌بار این بدافزار را نصب می‌کند، بی‌ضرر به‌نظر می‌رسد، اما بعداً به‌صورت آپدیت، کدهای مخرب دانلود می‌کند. این امر به بدافزار اجازه می‌دهد تا از شناسایی در گوگل پلی محفوظ بماند.

بیش از 90 بدافزار اندرویدی پردانلود در گوگل پلی
دو برنامه مخرب دیگر که درابتدا امن به‌نظر می‌رسند، «PDF Reader & File Manager» و «QR Reader & File Manager» هستند که بلافاصله گوشی شما را آلوده نمی‌کنند. این اپ‌ها پس از القای احساس امنیت کاذب، با دریافت آپدیت از اطلاعات شما سوءاستفاده می‌کنند.




هنگامی که این بدافزارها با موفقیت دستگاه کاربر را آلوده کردند، با سرور خود ارتباط می‌گیرند و با اسکن دستگاه، هرگونه اپ بانکی نصب‌شده را شناسایی می‌کنند. اگر موردی یافتند، یک صفحه ورود جعلی برای برنامه‌های بانکی ایجاد و ارسال می‌شود. اگر کاربر اطلاعات خود را وارد این صفحه جعلی کند، هکرها می‌توانند از آن برای ورود به برنامه‌های بانکی استفاده کنند.

باتوجه به تحقیقات Zscaler، این دو اپلیکیشن 70 هزار بار نصب شده‌اند. یکی از مواردی که به این اپلیکیشن‌ها کمک می‌کند تا از شناسایی فرار کنند، مکانیسم دانلود چندمرحله‌ای آن‌هاست.

بیشتر برنامه‌های مخرب شناسایی‌شده مربوط به اپ‌های شخصی‌سازی، ابزارهای عکاسی، سلامت و تناسب اندام هستند. محققان توصیه می‌کنند که هنگام نصب اپلیکیشن‌های جدید در گوگل پلی، مجوزهای درخواست آن اپ را با دقت بخوانید و با احتیاط اجازه دسترسی به بخش‌های مهمی مانند پیامک و فهرست مخاطبین را بدهید.

منبع : دیجیاتو
به این خبر امتیاز بدهید :
برچسب های خبر:
کلمات کلیدی :
  • اندروید,
  • بدافزار,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




۸۹۰۰ دلار؛ جریمه روزانه دسترسی به شبکه اجتماعی ایکس با VPN پس از مسدود شدن در برزیل image ۸۹۰۰ دلار؛ جریمه روزانه دسترسی به شبکه اجتماعی ایکس با VPN پس از مسدود شدن در برزیل 1403/06/10

شبکه‌ی اجتماعی ایکس در برزیل مسدود شد و هرکسی که با VPN به آن دسترسی پیدا کند، روزانه جریمه خواهد شد.

امتیاز:
تعداد بازدید: 99

هکرها می‌توانند با نفوذ به چراغ‌های راهنما، ترافیک مصنوعی ایجاد کنند image هکرها می‌توانند با نفوذ به چراغ‌های راهنما، ترافیک مصنوعی ایجاد کنند 1403/04/31

آسیب‌پذیری که به‌تازگی کشف شده، امکان دستکاری کنترلر چراغ‌های راهنمایی از اینترنت را بدون ورود به سیستم فراهم می‌کند.

امتیاز:
تعداد بازدید: 231

قطعی گسترده سرویس‌های سراسر جهان به‌علت اختلال در خدمات مایکروسافت image قطعی گسترده سرویس‌های سراسر جهان به‌علت اختلال در خدمات مایکروسافت 1403/04/30

هزاران دستگاه ویندوزی در سراسر جهان، امروز هنگام راه‌اندازی با مشکل صفحه آبی مرگ (BSOD) ویندوز مواجه شده‌اند.

امتیاز:
تعداد بازدید: 145

شبکه اجتماعی ایکس از همین هفته لایک‌ها را مخفی می‌کند image شبکه اجتماعی ایکس از همین هفته لایک‌ها را مخفی می‌کند 1403/03/23

با تغییر جدید در ایکس (توییتر سابق)، پست‌هایی که هر کاربر لایک می‌کند از دید سایر کاربران مخفی خواهد ماند.

امتیاز:
تعداد بازدید: 128

دولت ترکیه گوگل را ۱۵ میلیون دلار جریمه کرد image دولت ترکیه گوگل را ۱۵ میلیون دلار جریمه کرد 1403/03/22

شورای رقابت ترکیه از جریمه‌ی گوگل به دلیل پیروی نکردن این شرکت از قوانین مربوط به جست‌وجوی هتل‌ها خبر داد.

امتیاز:
تعداد بازدید: 96

با یوتیوب خداحافظی کنید اگر از این نوع نرم افزارها استفاده می‌کنید image با یوتیوب خداحافظی کنید اگر از این نوع نرم افزارها استفاده می‌کنید 1403/03/09

برخی از کاربران یوتیوب به مشکل پخش نشدن ویدیو برخورده‌اند. به نظر می‌رسد استفاده از برنامه ها و افزونه هایی مشخص این مشکل را برای YouTube به وجود آورده است.

امتیاز:
تعداد بازدید: 133

اسرار الگوریتم موتور جستجوی گوگل فاش شد image اسرار الگوریتم موتور جستجوی گوگل فاش شد 1403/03/09

سندی که ظاهراً به اشتباه توسط خود گوگل منتشر شده بود، نشان می‌دهد که الگوریتم موتور جستجوی این شرکت چگونه کار می‌کند.

امتیاز:
تعداد بازدید: 100

تیراندازی در مدارس آمریکا، ناشر بازی Call of Duty را دادگاهی می‌کند image تیراندازی در مدارس آمریکا، ناشر بازی Call of Duty را دادگاهی می‌کند 1403/03/05

خانواده‌‌های قربانیان تیراندازی در یکی از دبستان‌های آمریکا، اکتیویژن و متا را به‌ دامن‌زدن به خشونت متهم کردند.

امتیاز:
تعداد بازدید: 117

گوگل پاسخ‌های عجیب هوش مصنوعی خود را حذف می‌کند؛ AI Overviews دردسرساز شد image گوگل پاسخ‌های عجیب هوش مصنوعی خود را حذف می‌کند؛ AI Overviews دردسرساز شد 1403/03/05

از پیشنهاد ریختن چسب روی پیتزا تا خوردن روزانه یک تکه سنگ، هوش مصنوعی AI Overviews گوگل در روزهای گذشته بسیار خبرساز بوده است.

امتیاز:
تعداد بازدید: 150

نقطه عطف جدید پادشاه رمزارزها: تعداد تراکنش‌های بیت کوین از مرز یک میلیارد عبور کرد image نقطه عطف جدید پادشاه رمزارزها: تعداد تراکنش‌های بیت کوین از مرز یک میلیارد عبور کرد 1403/02/17

شبکه بیت کوین بالاخره پس از 15 سال، آستانه یک میلیارد تراکنش را پشت‌سر گذاشت.

امتیاز:
تعداد بازدید: 231