پیام ویژه

آخرين مطالب

150 میلیون کاربر اندروید قربانی یک بدافزار خواندنی ها

  بزرگنمايي:

اخبار ویژه - به گزارش گرداب ، یک پویش پیشرفته مخرب کشف شده است که بدافزار ‫سیمباد (SimBad) را از طریق فروشگاه Google Play منتشر می‌کند. به‌گفته کارشناسان، بیش از 150 میلیون کاربر در حال حاضر تحت تأثیر این پویش قرار گرفته‌اند.
سیمباد خود را به تبلیغات مبدل می‌کند و در مجموعه کیت توسعه نرم‌افزار RXDrioder (SDK) که برای اهداف تبلیغاتی و کسب درآمد استفاده می‌شود، مخفی می‌شود. هر برنامه‌ای که با استفاده از SDK مخرب توسعه می‌یابد، شامل کد مخرب است.
این بدافزار توسط دامنه‌«addoider [.] com» به‌عنوان یک SDK مرتبط با تبلیغ ارائه شده است.
با دسترسی به این دامنه، کاربران به یک صفحه ورودی دسترسی پیدا می‌کنند که به‌نظر می‌رسد مشابه سایر پنل‌های بدافزار است. پیوندهای «ثبت نام» شکسته می‌شوند و کاربر به صفحه ورود به سایت هدایت می‌شود.
بدافزار سیمباد همچنین قادر به هدایت کاربران اندرویدی است تا برنامه‌های مخرب بیشتری را از فروشگاه Play یا از یک سرور از راه دور دانلود کند.
هنگامی که یک کاربر اندروید یک برنامه آلوده را دریافت و نصب می‌کند، بدافزار سیمباد خود را در «BOOT_COMPLETE» و «USER_PRESENT» ثبت می‌کند. به این ترتیب، نرم‌افزارهای مخرب می‌توانند عملیات را پس از اتمام مرحله بوت‌شدن انجام دهند، در حالی که کاربر، بدون اطلاع از دستگاه خود استفاده می‌کند.
پس از نصب، بدافزار سیمباد به سرور فرماندهی و کنترل (C&C) متصل می‌شود و فرمانی را برای انجام آن دریافت می‌کند. سپس آیکون خود را از لانچر حذف می‌کند که این کار حذف برنامه مخرب را برای کاربر دشوار می‌سازد. همزمان، تبلیغات را در پس‌زمینه نمایش می‌دهد و یک مرورگر با یک URL مشخص برای تولید درآمد، بدون ایجاد سوءظن باز می‌کند.
سیمباد دارای قابلیت‌هایی است که می‌توانند به سه گروه نمایش تبلیغات، فیشینگ و قرار گرفتن در معرض دیگر برنامه‌ها تقسیم شوند. با استفاده از قابلیت بازکردن یک URL مشخص‌شده در مرورگر، مهاجم سیمباد می‌تواند صفحات فیشینگ را برای سیستم‌عامل‌های مختلف ایجاد کند و آن‌ها را در یک مرورگر باز کند، بدین ترتیب، حملات فیشینگ هدف‌دار را روی کاربر انجام دهد.
همچنین با توانایی بازکردن برنامه‌های بازاری مانند Google Play و 9Apps، با جستجوی کلیدواژه خاص یا حتی یک صفحه برنامه منفرد، این مهاجم می‌تواند به دیگر مهاجمان تهدید دست یابد و سود خود را افزایش دهد. مهاجم حتی می‌تواند با نصب یک برنامه از راه دور از یک سرور اختصاصی، فعالیت‌های مخرب خود را به سطح بالاتر ببرد تا به وی اجازه نصب نرم‌افزارهای مخرب جدید را بدهد.
مرکز ماهر تاکید کرد که با توجه به تحقیقات انجام‌شده، اکثر برنامه‌های آلوده، بازی‌های شبیه‌ساز، ویرایشگر عکس و برنامه‌های کاربردی تصاویر پس‌زمینه هستند.
10 برنامه برتر آلوده به بدافزار سیمباد عبارتند از:
- شبیه‌ساز Snow Heavy Excavator (10،000،000 دانلود)
- مسابقه Hoverboard (5،000،000 دانلود)
- شبیه‌ساز Real Tractor Farming (5.000.000.000 دانلود)
- Ambulance Rescue Driving (5،000،000 دانلود)
- شبیه‌ساز Heavy Mountain Bus 2018 (5،000،000 دانلود)
- Fire Truck Emergency Driver (5،000،000 دانلود)
- شبیه‌ساز Farming Tractor Real Harvest (5،000،000 دانلود)
- Car Parking Challenge (5،000،000 بارگیری)
- مسابقات Speed Boat Jet Ski (5،000،000 دانلود)
- Water Surfing Car Stunt (5،000،000 دانلود)
لیست کامل برنامه‌های آلوده به این بدافزار در اینجا موجود است.
منبع: خبرگزاری مهر

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/212692/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

به جای گوشی 5 میلیون تومانی می‌توانید شارژر 50 واتی جدید سامسونگ را بخرید!

مالک تیک تاک پس از فروش ویرانه‌ای را تحویل آمریکایی‌ها خواهد داد

به لطف هوش مصنوعی، محل دفن افلاطون سرانجام کشف شد

لباس نظامی روحانیون در جنگ با که؟

مقایسه تعرفه اینترنت ثابت اپراتورها

ماجرایی تازه برای خریداران طلا؛ مالیات جدید در راه است؟

این بازی بعدی خالق کلش آو کلنز است؛ مبارزه با چاشنی هوش مصنوعی

جایزه 10 میلیون دلاری آمریکا برای دستگیری 3 هکر ایرانی

سقوط خودرو به دره، 10 فوتی و مجروح برجای گذاشت

سیل بیش از 2600 نفر از مردم را گرفتار کرده است

ماجرای فروش اسناد حاوی اطلاعات بیماران به عنوان کاغذ باطله چه بود؟

شهریه مدارس غیردولتی شفاف می‌شود

این سگ رباتی می‌تواند جهنم به پا کند

گفتگو با پاکبانی که درخصوص حمله ایران به اسرائیل واکنش جالبی داشت

پیش‌ بینی قیمت طلا و سکه 8 اردیبهشت 1403

معرفی ارزان ترین گوشی پرچمدار سال با قیمت باورنکردنی

پرچمدار 2024 هواوی درصورت گم‌شدن به‌سادگی پیدا می‌شود

این گوشی‌های شیائومی منسوخ شدند

اسرائیل سرگردان در بحران

حادثه برای مینی‌بوس کارکنان سازمان آب و برق؛ 2 نفر جان باختند

ین ژاپن باز هم سقوط کرد

چرا پوتین در جنگ اوکراین از سلاح هسته‌ای استفاده نمی کند؟

واگذاری زمین به 177 خانوار ایثارگر آذربایجان شرقی

10 کُشته درپی آتش‌سوزی هتلی در جنوب برزیل

بانک مرکزی: کاهش نرخ رشد 12 ماهه نقدینگی تداوم دارد

پیکسل 8a بار دیگر رؤیت شد؛ میان‌رده جذاب گوگل برای رقابت با گلکسی A55

مچاله شدن پراید در تصادف با پژو

استفاده از کولر گازی چه میزان قبض برق را افزایش می‌دهد؟

برنامه/ از حال عزیزان خود باخبر باشید

فرونشست زمین، خودروی پراید را بلعید

چقدر کمتر از دوره برجام نفت می‌فروشیم؟

محتوای جذابی در راه Modern Warfare 3 و وارزون است

مرگ تلخ 2 نفر در رودخانه ارومیه

اوپو گوشی میان‌رده A60 را با طراحی متفاوت دوربین رونمایی کرد

مناقشه حجاب، از «ایتا» تا خیابان

قیمت گوشت مرغ 239 هزار تومان شد!

آماری عجیب از میزان آسیب نخاعی در تصادفات: سالانه بیش از 2 هزار نفر!

شارژر 240 وات پیشرفته ریلمی با قیمت بسیار عجیب رونمایی شد

قیمت رانا به کانال 600 میلیونی بازگشت

واژگونی مرگبار خودروی شوتی حامل سوخت قاچاق

قیمت عجیب حواله‌های خودرو؛ 12 میلیارد تومان ناقابل!

امام جمعه اهواز خطاب به مسئولان: تنها تا مهر و آبان ماه جاری برای کار کردن وقت دارید

آنر 200 لایت معرفی شد؛ قدرتمند و خوش قیمت با دوربین‌های فوق‌العاده

تاریخ‎نگاری یک‌طرفه

نجات 18 نفر که گرفتار سیل در روستای شادکام بافق شده بودند

آلزایمر ارزی دولتمردان

تردز به ابزار فیلتر کردن عبارت‌های توهین‌آمیز مجهز می‌شود

انفجار گاز در نیشابور، یک فوتی برجای گذاشت

هشدار درباره نفت 100 دلاری و تورم جهانی

محافظ سابق خاتمی: در سال 75 می‌خواستم هاشمی را ترور کنم