اخبار

برخی گوشی‌های ارزان‌قیمت اندرویدی به‌صورت پیش‌فرض با بدافزار عرضه می‌شوند

1 hour ago۰ بازدید۲ دقیقه مطالعهمنبع: دیجیاتو

این کمپین بدافزاری در هزاران دستگاه در بیش از ۱۵۰ کشور شناسایی شده اما عمدتاً برندهای کمترشناخته‌شده را هدف قرار داده است. The post برخی گوشی‌های ارزان‌قیمت اندرویدی به‌صورت پیش‌فرض با بدافزار عرضه می‌شوند appeared first on دیجیاتو.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنیداز شما سپاسگزاریم.

این کمپین بدافزاری در هزاران دستگاه در بیش از ۱۵۰ کشور شناسایی شده اما عمدتاً برندهای کمترشناخته‌شده را هدف قرار داده است.

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

پژوهشگران شرکت بیت‌دیفندر (Bitdefender) یک کمپین بدافزاری کشف کرده‌اند که کاربران گوشی‌های ارزان‌قیمت اندرویدی را هدف قرار داده و قبل از رسیدن به دست مصرف‌کننده روی دستگاه نصب می‌شود. 

این کمپین بدافزاری جدید Midnight Mimosa نام دارد و گزارش‌ها حاکی از آن هستند که این کمپین مستقیماً در فرم‌ور (Firmware) برخی دستگاه‌های اندرویدی ارزان‌قیمت تعبیه شده است. خوشبختانه، این بدافزار گوشی‌های ارزان‌قیمت اندرویدی برندهای معتبر را هدف قرار نداده است. بیت‌دیفندر می‌گوید این کارزار عمدتاً گوشی‌های اندرویدی کمترشناخته‌شده را تحت تأثیر قرار می‌دهد؛ محصولاتی از برندهایی که احتمالاً نامشان را نشنیده‌اید. از جمله این دستگاه‌ها می‌توان به S200 X از شرکت Doogee و KINGKONG X از شرکت Cubot اشاره کرد.

به احتمال زیاد این گوشی‌ها محصولاتی با برند اختصاصی هستند که شرکت‌های مذکور صرفاً نام تجاری خود را روی آن‌ها قرار می‌دهند. طبق این گزارش، Midnight Mimosa در دستگاه‌های تقلبی دیگری نیز پیدا شده که با تقلید از گوشی‌های پرچم‌دار و استفاده از نام مدل‌هایی مانند S26 اولترا، 17 پرو مکس به بازار عرضه شده‌اند.

Midnight Mimosa با دسترسی در سطح سیستم اجرا می‌شود. این دسترسی به آن اجازه می‌دهد بدون اطلاع کاربر، اپلیکیشن‌های جدید نصب کرده، برنامه‌های موجود را حذف کند، مجوزها را تغییر دهد و حتی کدهای جدید را از راه دور بارگذاری کند.

پنهان ماندن این بدافزار نسبتاً آسان است. گفته می‌شود Midnight Mimosa درست پیش از نصب فایل‌های مخرب خود، فروشگاه گوگل پلی را غیرفعال می‌کند؛ اقدامی که احتمالاً برای جلوگیری از شناسایی توسط Play Protect انجام می‌شود. وقتی بدافزار تا این اندازه به سیستم نفوذ کرده باشد، تقریباً هیچ محدودیتی برای فعالیت آن باقی نمی‌ماند.

به نظر می‌رسد هدف اصلی این کارزار کسب درآمد باشد. این بدافزار از دستگاه‌های آلوده برای نمایش تبلیغات پنهان و تقلب در کلیک‌ها استفاده می‌کند و آنها را به گره‌های پراکسی در یک بات‌نت بزرگ‌تر تبدیل می‌کند؛ بات‌نتی که می‌تواند برای انجام حملات DDoS به کار گرفته شود.

گفته می‌شود این کمپین بدافزاری در هزاران دستگاه در بیش از ۱۵۰ کشور شناسایی شده است. بیشترین تمرکز دستگاه‌های آلوده در مکزیک، فرانسه و ایتالیا بوده و پس از آنها ایالات متحده، آلمان، برزیل و اسپانیا قرار داشته‌اند.

برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.

با توجه به قطعی اینترنت، برای ثبت‌نام نیازی به تأیید ایمیل نیست.

اشتراک‌گذاری:

مقالات مرتبط

📰
اخبار

فروشگاه‌های اپل حالا نام خریدار را به صفحه راه‌اندازی اولیه آیفون Duo اضافه می‌کنند

این قابلیت از زبان‌های انگلیسی و اسپانیایی پشتیبانی می‌کند و فعلا فقط در اپل استورهای آمریکا در دسترس است. The post فروشگاه‌های اپل حالا نام خریدار را به صفحه راه‌اندازی اولیه آیفون Duo اضافه می‌کنند appeared first on دیجیاتو.

1 hour ago۰ بازدید
سرقت ۲۷۰۰ گربه برای فروش گوشت؛ بازداشت باند قاچاق حیوان در ویتناماخبار

سرقت ۲۷۰۰ گربه برای فروش گوشت؛ بازداشت باند قاچاق حیوان در ویتنام

پلیس شهر هوشی‌مین ۱۲ عضو یک شبکه تبهکاری را بازداشت کرد که حدود ۲۷۰۰ گربه را برای تامین گوشت رستوران‌ها در خیابان‌ها به دام انداخته بودند.

1 hour ago۰ بازدید
تسهیلات ۱۵۰ میلیارد تومانی تکنولایف برای فروشندگان پیش از بلک‌فرایدیاخبار

تسهیلات ۱۵۰ میلیارد تومانی تکنولایف برای فروشندگان پیش از بلک‌فرایدی

تکنولایف با ارائه تسهیلات به فروشندگان خود، به دنبال تقویت توان تأمین کالا و ایجاد ظرفیت بیشتر برای خرید در بازار آنلاین است.

2 hours ago۰ بازدید
📰
اخبار

جف بزوس: هوش مصنوعی می‌تواند هفته کاری را به ۳ روز کاهش دهد

بنیان‌گذار آمازون می‌گوید رشد بهره‌وری هوش مصنوعی با امکان تأمین مخارج از طریق ۳ روز کار در هفته، باعث کمبود نیروی کار می‌شود. The post جف بزوس: هوش مصنوعی می‌تواند هفته کاری را به ۳ روز کاهش دهد appeared first on دیجیاتو.

2 hours ago۰ بازدید