وبسایت خبری
خبردونی

بدافزارهای تهدیدآمیزی که گوشی‌های اندرویدی ارزان‌قیمت را هدف قرار داده‌اند در حال گسترش هستند.

بدافزار خطرناکی که در کمین گوشی‌های ارزان‌قیمت اندرویدی است

به گزارش خبردونی و بر اساس اطلاعات ارائه شده توسط زومیت، محققین امنیتی شرکت بیت‌دیفندر از شناسایی بدافزاری با نام Midnight Mimosa خبر داده‌اند که پیش از رسیدن گوشی به دست خریدار، وارد سیستم‌عامل آن می‌شود. این بدافزار در بیش از ۱۵۰ کشور و در هزاران دستگاه ارزان‌قیمت اندرویدی شناسایی شده و قادر است بدون آگاهی کاربر، برنامه‌های دیگری را نصب کرده و از گوشی‌ها برای کلاهبرداری تبلیغاتی استفاده کند.

این بدافزار عمدتاً دستگاه‌هایی با تراشه‌های مدیاتک را هدف قرار داده است. به‌خصوص، محققین مدل‌هایی از برندهای دوجی و کیوبوت را شناسایی کرده‌اند. همچنین، برخی گوشی‌های تقلبی که نام مدل‌هایی مانند گلکسی S25 اولترا و آیفون ۱۷ پرو مکس را به خود اختصاص داده‌اند، در میان این نمونه‌ها یافت شده‌اند. لازم به ذکر است که این نام‌ها به معنای آلوده بودن گوشی‌های اصلی سامسونگ و اپل نیستند، بلکه برخی تولیدکنندگان گوشی‌های ارزان از این نام‌ها برای معرفی محصولات تقلبی خود استفاده می‌کنند.

### بدافزاری با قابلیت حذف دشوار

Midnight Mimosa تفاوت‌های اساسی با دیگر بدافزارها دارد، چرا که به عنوان بخشی از سیستم‌عامل نصب می‌شود و به سطح دسترسی‌های سیستم دست پیدا می‌کند. این امر به آن اجازه می‌دهد که به طور خاموش برنامه‌های دیگر را نصب یا حذف کند و مجوزهای لازم را برای آن‌ها فراهم کند؛ اقداماتی که با حذف معمولی برنامه‌ها حل نمی‌شود.

هدف این بدافزار به نظر می‌رسد کسب درآمد از طریق نمایش و کلیک‌های جعلی بر روی تبلیغات باشد. همچنین، دستگاه‌های آلوده می‌توانند به نقاط واسطه‌ای برای اینترنت تبدیل شوند و بخشی از بات‌نت‌ها شوند؛ شبکه‌هایی از دستگاه‌های آلوده که ممکن است در حملاتی مانند عدم دسترسی به سرویس‌های آنلاین استفاده شوند.

بیت‌دیفندر نیز ۱۳ اپلیکیشن موجود در گوگل پلی را شناسایی کرده که به زیرساخت‌های مرتبط با این بدافزار ارتباط دارند و شامل کدهای مشابهی برای فعالیت‌های کلاهبرداری تبلیغاتی هستند. محققین هنوز نتوانسته‌اند مشخص کنند بدافزار در کدام مرحله از زنجیره تأمین گوشی وارد سیستم عامل شده یا چه شخص یا شرکتی مسئول این رخداد بوده است.

از آنجایی که حذف عادی برنامه‌ها برای پاکسازی این بدافزار مؤثر نیست، راه‌حل مؤثر به نصب مجدد سیستم‌عامل یا فریم‌ور سالم بستگی دارد. لذا، در هنگام خرید گوشی‌های ارزان و ناشناخته، به نام‌های درج‌شده روی جعبه اکتفا نکنید و به سوابق سازنده و پشتیبانی نرم‌افزاری دستگاه توجه کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *