پیام ویژه

آخرين مطالب

باسابقه‌ترین خانواده‌ی بدافزار اندرویدی ایرانی خواندنی ها

  بزرگنمايي:

اخبار ویژه - به گزارش گرداب ، بدافزارهای دسته‌ی پوشفا را شاید بتوان از جمله قدیمی‌ترین و پرانتشارترین بدافزارهای اندرویدی ایرانی تا به امروز دانست. بر اساس مشاهدات انجام‌شده توسط مرکز ماهر، نخستین بدافزارهای این دسته از مرداد ماه 1396 در پیام‌رسان تلگرام منتشر شده است. این درحالی است که در همان زمان، تلگرام در بین ایرانیان محبوبیت بیشتری پیدا کرده بود.
آمار دقیقی از میزان آلودگی به این بدافزارها در دسترس نیست، اما با توجه به فعالیت مستمر این بدافزار و انتشار روزانه حداقل یک نسخه از بدافزار در صدها کانال تلگرامی در طی 17 ماه گذشته، انتظار می‌رود چندین میلیون از دستگاه‌های اندرویدی ایرانی به بدافزارهای پوشفا آلوده شده باشند. تاکنون بیش از 200 نمونه از این بدافزار توسط مرکز ماهر شناسایی شده است.
از آنجا که بسیاری از بدافزارهای پوشفا پس از نصب مخفی شده و یا آیکون خود را با آیکون برنامه‌ای مجاز و شناخته‌شده (مانند گوگل‌پلی، جیمیل، گوگل‌کروم و گوگل‌مپ) جایگزین می‌کنند، درصد زیادی از کاربران قادر به شناسایی و حذف بدافزارها نخواهند بود و بدافزار روی دستگاه باقی خواهد ماند. همچنین برخی از بدافزارهای پوشفا از کاربر درخواست مجوز مدیریتی می‌کنند که در صورت موافقت کاربر، حذف بدافزار برای کاربران عادی به سادگی امکانپذیر نخواهد بود و احتمال آلوده ماندن دستگاه بیش از پیش خواهد شد.
بدافزارهای پوشفا در ابتدا ساختار ساده‌ای داشتند اما به مرور زمان ماژول‌های مختلفی به آنها اضافه شده و رفتار آنها پیچیده‌تر شده است. این بدافزارها در طول 17 ماه گذشته با نام‌های مختلفی از جمله نام برنامه‌های محبوب، موضوعات روز و با عناوین مستهجن منتشر شده‌اند. در بین صدها بدافزار منتشرشده، بخش اعظمی از بدافزارها موبوگرام نام دارند. همچنین اغلب بدافزارهای این دسته پس از نصب، بدافزار دیگری به نام بازار دانلود و نصب می‌کنند که آیکونی مشابه با فروشگاه اندرویدی کافه بازار دارد و پس از نصب مخفی می‌شود.
هدف اصلی بدافزارهای پوشفا کسب درآمد از راه تبلیغات است. در ابتدای فعالیت این بدافزار، فروش عضو به کانال‌های تلگرامی و تبلیغات از این دست رواج زیادی داشت به همین دلیل در نسل‌های اولیه این بدافزار محور اصلی تبلیغات، تبلیغات تلگرامی بود. اما در حال حاضر با رشد روزافزون سرویس‌های ارزش افزوده و تزریق بودجه تبلیغاتی از طرف این شرکت‌ها هدف اصلی بدافزارهای پوشفا نیز نمایش تبلیغات سرویس‌ها ارزش افزوده، دانلود خودکار و بدون اطلاعات در برنامه‌های دارای سرویس ارزش افزوده و در مواردی نیز دانلود بدافزارهای سرویس ارزش افزوده (عضویت در سرویس ارزش افزوده از طریق برنامه‌ای بدون محتوا) است.
اصلی‌ترین اقدامات مخرب بدافزارهای پوشفا که در هر نسل به تعداد آن افزوده شده، شامل مخفی شدن آیکون برنامه، درخواست مجوز مدیریتی از کاربر، دانلود خودکار بدافزاری به جعل عنوان کافه بازار، دانلود خودکار بدافزاری به نام موبوگرام، دانلود و نصب دیگر برنامه‌ها (اغلب برنامه‌های دارای سرویس ارزش افزوده)، باز کردن کانال یا عضو کردن کاربر در کانال تلگرامی، باز کردن لینکی در مرورگر، شنود پیامک‌های کاربر و ارسال پیامک حاوی کد فعال‌سازی به شماره‌ای خاص می‌شود.
منبع: خبرگزاری ایسنا

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/198340/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اطلاعیه مرزبانی درباره مشکل پیش آمده برای 6 مرزبان در مرز افغانستان

سناتو آمریکایی خواستار جلوگیری از فروش تمام کالاها به هواوی شد

تصاویری از 6 مرزبان ایرانی بازداشت شده توسط طالبان؛ مرزبانان آزاد شدند

گلکسی رینگ سامسونگ به هوش مصنوعی مجهز خواهد بود

تعطیلی پنج‌شنبه یا شنبه؛ در این یک فقره حق با بهروز افخمی بود!

ارتباط مغز و کامپیوتر؛ رقیب چینی تراشه نورالینک ایلان ماسک معرفی شد

پالس‌های چراغ خاموش آمریکا

سرنوشت دلارهای نفتی کشورهای عربی حوزه خلیج فارس

آقای ذوالنوری ممنون

دیگر خط لوله صلح بی‌معناست

بودجه شفاف و مجلس رأس امور

خطر از بین رفتن بینایی یک بازداشتی

انهدام باند فسا و قاچاق دختران در تهران

سیگنال مثبت به بورس تهران

جدال اپل و اسپاتیفای بر سر قوانین اپ استور همچنان ادامه دارد

کوالکام از تراشه اسنپدراگون X پلاس رونمایی کرد؛ سلاح اقتصادی ویندوزی‌ها برای نبرد با مک‌بوک‌ها

6 مرزبان ایرانی از دست طالبان آزاد شدند

پیانو هم قیمت یک آپارتمان شد

واکنش همتی به سخنان قالیباف: زندگی را برای مردم سخت و پیچیده نکنید

تخریب منازل مسکونی در زاهدان بر اثر طوفان

دستگیری 70 زورگیر و سارق موبایل در تهران

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

سردار رادان: در طرح نور، ما حمایت رئیس جمهور و قوه قضائیه را داریم

ائتلاف غرب علیه نفت روسی

دبی هنوز در زیر آب!

استنشاق گاز شادی‌آور با طعم قلیان‌های مرگ‌آور!

دفترچه آزمون گروه‌های هنر و زبان‌های خارجی کنکور 1403 منتشر شد

سیلاب در گلزار شهدای کرمان

سرقت عجیب سهمیه بنزین؛ مواظب کارت سوخت خود باشید!

دردسر تیک‌تاک

سردار رادان در اجتماع مردم در حمایت از طرح حجاب: عقب‌نشینی نخواهیم کرد

تجاوز به چپ کامیون چهار کشته برجای گذاشت

واکنش همتی به سخنان قالیباف؛ زندگی را برای مردم سخت و پیچیده نکنید

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

اسراییل‌ ضربه راهبردی خورده است

تغییر مسیر پرواز تهران- زاهدان- مشهد

اتفاق جدید در بازار مسکن؛ خریداران مسکن و مستاجران منتظر تغییر باشند

جبهه پایداری معامله‌گر است

آتش‌سوزی مهیب اطراف بیمارستان هفت‌تیر در منطقه شهرری

شناسایی و دستگیری داوطلبان متخلف آزمون‌های روز اول کنکور 1403

گل‌درشت‌گویی ماورایی سریال ده‌نمکی

نمایندگانی که از رئیسی دعوت کردند باید در برابر ناکارآمدی دولتش پاسخگو باشند

مدیر شرایط اضطراری و بحران پتروشیمی‌های منطقه ویژه پارس منصوب شد

قیمت این خودرو 30 میلیون تومان ارزان شد

اصفهان؛ میخی بر تابوت اسرائیل

لحظات حساس از نجات نوزاد سه روزه توسط اپراتور هلال احمر

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

نجات روسیه با اقتصاد موازی

پورعباس: کنکور در سلامت کامل برگزار شد

رادان: تمام آبرویمان را برای دین و ارزش‌های اسلامی می‌گذاریم و از این راه عقب‌نشینی نخواهیم کرد