بدافزار مخرب اندرویدی ۱۰۰ میلیون بار دانلود شد
تاریخ انتشار: ۲۸ فروردین ۱۴۰۲ | کد خبر: ۳۷۵۵۱۷۶۵
ایتنا - بدافزار جدید اندرویدی به نام "گلدسان" (Goldoson) از طریق ۶۰ اپلیکیشن معتبر که مجموعا ۱۰۰ میلیون بار دانلود داشتهاند، به فروشگاه برنامه گوگل پلی نفوذ کرده است.
این قطعه بدافزار مخرب، بخشی از یک کتابخانه شخص ثالث است که توسط تمام ۶۰ اپلیکیشن استفاده میشود که طراحان آنها بدون این که بدانند، به برنامههای خود اضافه کردهاند.
بیشتر بخوانید:
اخباری که در وبسایت منتشر نمیشوند!
به گزارش ایتنا از ایسنا، طبق اعلام تیم تحقیقاتی مکآفی که گلدسان را شناسایی کردهاند، این بدافزار میتواند اطلاعات اپلیکیشنهای نصب شده، دستگاههای متصل به وای فای و بلوتوث و مکان کاربر را جمع آوری کند. بعلاوه میتواند با تبلیغات کلیکی در زمینه بدون موافقت کاربر، کلاهبرداری تبلیغاتی را انجام دهد.
هنگامی که کاربر، اپلیکیشنی را باز میکند که حاوی گلدسان است، کتابخانه، دستگاه را رجیستر کرده و پیکربندی خود را از یک سرور راه دور دریافت میکند که دامنهاش مبهم است.
این پیکربندی حاوی پارامترهایی است که مشخص میکند چه اطلاعاتی به سرقت بروند و کلیک روی آگهی که گلدسان باید در دستگاههای آلوده انجام دهد و مدت اجرای آن را تعیین میکند.
وظیفه جمع آوری داده، هر دو ماه یک بار فعال میشود و فهرستی از اپلیکیشنهای نصب شده، تاریخچه مکان جغرافیایی، آدرس MAC دستگاههای متصل به وای فای و بلوتوث و موارد دیگر را به سرور کنترل و فرمان ارسال میکند.
سطح جمع آوری داده به نسخه اندروید و مجوزهایی بستگی دارد که به اپلیکیشنهای آلوده به این بدافزار در زمان نصب آنها داده شده است. اندروید ۱۱ و نسخه بالاتر از آن، در برابر جمع آوری داده دل بخواهی، محافظت بهتری دارند. با این حال، مکآفی متوجه شده است که حتی در نسخههای جدید اندروید، گلدسان مجوزهای کافی برای جمع آوری داده حساس در ۱۰ درصد اپلیکیشنها دارد.
مکآفی، یکی از اعضای اتحاد دفاع اپلیکیشن گوگل است که گوگل پلی را در برابر تهدیدهای بدافزار و تبلیغ افزار، پاک نگه میدارند. از این رو، محققان مکآفی، گوگل را از یافتههای خود مطلع کردند و طراحان اپلیکیشنهای آلوده هم متعاقب آن مطلع شدند.
بسیاری از اپلیکیشنهای آلوده توسط طراحانشان پاکسازی شدند و طراحان، کتابخانه متخلف را حذف کردند و طراحانی که به موقع واکنش نشان ندادند، با حذف اپلیکیشن خود از گوگل پلی روبرو شدند.
کاربرانی که اپلیکیشن آلوده را از گوگل پلی نصب کرده اند، میتوانند با نصب جدیدترین بهروزرسانی موجود، ریسک آن را خنثی کنند. با این حال، گلدسان همچنان در سایر فروشگاههای اپلیکیشن اندروید وجود دارد و احتمال بالایی وجود دارد که در این فروشگاهها هم نفوذ کرده باشد.
بر اساس گزارش بلیپینگ کامپیوتر، نشانههای متداول آلوده شدن دستگاه به بدافزار و تبلیغ افزار، شامل داغ شدن دستگاه، خالی شدن سریع شارژ باطری و استفاده بالای غیرمعمول از داده اینترنت در زمانی که استفادهای از دستگاه نمیشود، است.
منبع: ايتنا
کلیدواژه: بدافزار اندروید گوگل پلی جمع آوری داده گوگل پلی مک آفی
درخواست حذف خبر:
«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را بهطور اتوماتیک از وبسایت www.itna.ir دریافت کردهاست، لذا منبع این خبر، وبسایت «ايتنا» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۷۵۵۱۷۶۵ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتیکه در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.
خبر بعدی:
امحاء مزارع آلوده به فاضلاب خام در شرق شیراز
به گزارش خبرگزاری صدا و سیمای مرکز فارس،محمد میرزایی گفت: عملیات امحاء ۲۷۰ هکتار از اراضی مزارع منطقه گردخون در حومه کلان شهر شیراز آغاز شده است.
این مقام مسئول با بیان اینکه کار قلع و قمع مزارع گندم و جو آبیاری شده با فاضلاب خام با بکارگیری حدود ۲۰ دستگاه تراکتور و پنج دستگاه لودر در حال اجرااست، تصریح کرد: پیش بینی میشود این اقدام در بیش از ده قطعه از مزارع تا پایان روز به پایان برسد.
میرزایی با تاکید بر اینکه حفظ سلامت عموم جامعه و تولید محصول سالم عاری از هرگونه آلودگی خط قرمز متولیان تولید است، بیان کرد: جهاد کشاورزی همگام با دیگر نهادهای ذی مدخل به طور جدی با هرگونه تهدید سلامت مردم مقابله و با سوء استفاده گران به هر شکل ممکن برخورد قانونی خواهد کرد.
سرپرست مدیریت جهاد کشاورزی شهرستان شیراز ضمن اطمینان خاطر به مصرف کنندگان محصولات کشاورزی برای صیانت از تولید محصول سالم و با کیفیت افزود: صیانت از تولید محصول سالم امری فرا دستگاهی است که نیازمند همکاری همه دستگاه است.