Web Analytics Made Easy - Statcounter

به گزارش خبرگزاری مهر به نقل از مرکز ماهر، یک پویش پیشرفته مخرب کشف شده است که بدافزار ‫سیمباد (SimBad) را از طریق فروشگاه Google Play منتشر می‌کند. به‌گفته کارشناسان، بیش از ۱۵۰ میلیون کاربر در حال حاضر تحت تأثیر این پویش قرار گرفته‌اند.

سیمباد خود را به تبلیغات مبدل می‌کند و در مجموعه کیت توسعه نرم‌افزار RXDrioder (SDK) که برای اهداف تبلیغاتی و کسب درآمد استفاده می‌شود، مخفی می‌شود.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

هر برنامه‌ای که با استفاده از SDK مخرب توسعه می‌یابد، شامل کد مخرب است.

این بدافزار توسط دامنه‌«addoider [.] com» به‌عنوان یک SDK مرتبط با تبلیغ ارائه شده است.

با دسترسی به این دامنه، کاربران به یک صفحه ورودی دسترسی پیدا می‌کنند که به‌نظر می‌رسد مشابه سایر پنل‌های بدافزار است. پیوندهای «ثبت نام» شکسته می‌شوند و کاربر به صفحه ورود به سایت هدایت می‌شود.

بدافزار سیمباد همچنین قادر به هدایت کاربران اندرویدی است تا برنامه‌های مخرب بیشتری را از فروشگاه Play یا از یک سرور از راه دور دانلود کند.

هنگامی که یک کاربر اندروید یک برنامه آلوده را دریافت و نصب می‌کند، بدافزار سیمباد خود را در «BOOT_COMPLETE» و «USER_PRESENT» ثبت می‌کند. به این ترتیب، نرم‌افزارهای مخرب می‌توانند عملیات را پس از اتمام مرحله بوت‌شدن انجام دهند، در حالی که کاربر، بدون اطلاع از دستگاه خود استفاده می‌کند.

پس از نصب، بدافزار سیمباد به سرور فرماندهی و کنترل (C&C) متصل می‌شود و فرمانی را برای انجام آن دریافت می‌کند. سپس آیکون خود را از لانچر حذف می‌کند که این کار حذف برنامه مخرب را برای کاربر دشوار می‌سازد. همزمان، تبلیغات را در پس‌زمینه نمایش می‌دهد و یک مرورگر با یک URL مشخص برای تولید درآمد، بدون ایجاد سوءظن باز می‌کند.

سیمباد دارای قابلیت‌هایی است که می‌توانند به سه گروه نمایش تبلیغات، فیشینگ و قرار گرفتن در معرض دیگر برنامه‌ها تقسیم شوند. با استفاده از قابلیت بازکردن یک URL مشخص‌شده در مرورگر، مهاجم سیمباد می‌تواند صفحات فیشینگ را برای سیستم‌عامل‌های مختلف ایجاد کند و آن‌ها را در یک مرورگر باز کند، بدین ترتیب، حملات فیشینگ هدف‌دار را روی کاربر انجام دهد.

همچنین با توانایی بازکردن برنامه‌های بازاری مانند Google Play و ۹Apps، با جستجوی کلیدواژه خاص یا حتی یک صفحه برنامه منفرد، این مهاجم می‌تواند به دیگر مهاجمان تهدید دست یابد و سود خود را افزایش دهد. مهاجم حتی می‌تواند با نصب یک برنامه از راه دور از یک سرور اختصاصی، فعالیت‌های مخرب خود را به سطح بالاتر ببرد تا به وی اجازه نصب نرم‌افزارهای مخرب جدید را بدهد.

مرکز ماهر تاکید کرد که با توجه به تحقیقات انجام‌شده، اکثر برنامه‌های آلوده، بازی‌های شبیه‌ساز، ویرایشگر عکس و برنامه‌های کاربردی تصاویر پس‌زمینه هستند.

۱۰ برنامه برتر آلوده به بدافزار سیمباد عبارتند از:

- شبیه‌ساز Snow Heavy Excavator (۱۰،۰۰۰،۰۰۰ دانلود)

- مسابقه Hoverboard (۵،۰۰۰،۰۰۰ دانلود)

- شبیه‌ساز Real Tractor Farming (۵.۰۰۰.۰۰۰.۰۰۰ دانلود)

- Ambulance Rescue Driving (۵،۰۰۰،۰۰۰ دانلود)

- شبیه‌ساز Heavy Mountain Bus ۲۰۱۸ (۵،۰۰۰،۰۰۰ دانلود)

- Fire Truck Emergency Driver (۵،۰۰۰،۰۰۰ دانلود)

- شبیه‌ساز Farming Tractor Real Harvest (۵،۰۰۰،۰۰۰ دانلود)

- Car Parking Challenge (۵،۰۰۰،۰۰۰ بارگیری)

- مسابقات Speed Boat Jet Ski (۵،۰۰۰،۰۰۰ دانلود)

- Water Surfing Car Stunt (۵،۰۰۰،۰۰۰ دانلود)

لیست کامل برنامه‌های آلوده به این بدافزار در اینجا موجود است.

کد خبر 4592449 معصومه بخشی پور

منبع: مهر

کلیدواژه: امنیت اطلاعات هکرها اندروید مرکز ماهر

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.mehrnews.com دریافت کرده‌است، لذا منبع این خبر، وبسایت «مهر» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۲۳۴۵۱۰۴۵ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

ایموجی صوتی؛ قابلیت بسیار عجیب نرم‌افزار تماس اندروید/ فیلم

به گزارش خبرگزاری خبرآنلاین، اپلیکیشن تماس اندروید قابلیت جدیدی دریافت کرده و ایموجی صوتی را دردسترس برخی از کاربران قرار داده است.

ایموجی‌های صوتی در اپلیکیشن Phone در واقع افکت‌های صوتی استانداردی هستند که با انتخاب یکی از ۶ ایموجی تشویق، خنده، جشن، گریه، مدفوع و صدای تبل پخش می‌شوند.

وقتی شما به عنوان تماس‌گیرنده یکی از ایموجی‌های صوتی را انتخاب می‌کنید، اپلیکیشن تماس گوگل انیمیشن کوتاهی را همراه با افکت صوتی به مدت چند ثانیه پخش می‌کند که در هر دو طرف تماس شنیده می‌شود.

گوگل در توضیح قابلیت جدید اپلیکیشن تماس می‌گوید: «احساسات و حالت‌های مختلف خود را با صداهایی مانند تشویق، خنده، گریه یا تبل از طریق لمس تصویر هریک از ایموجی‌ها به طرف مقابل ابراز کنید.»

برای فعال‌کردن ایموجی‌ صوتی باید وارد بخش عمومی (General) تنظیمات گوشی شوید یا در صفحه‌ی اپلیکیشن تماس، روی بیشتر (More) بزنید تا گزینه‌ی ایموجی صوتی (Audio Emoji) را مشاهده کنید.

پس از فعال‌کردن، دکمه‌ی «ایموجی صوتی» در صفحه‌ی اصلی اپلیکیشن ظاهر می‌شود و به شما اجازه می‌دهد با زدن روی آن، یکی از شکلک‌ها را انتخاب کنید تا صدای مرتبط پخش شود.

به‌نظر می‌رسد که محدودیتی برای استفاده از این ایموجی‌ها وجود دارد، زیرا فاصله‌ی کوچکی بین استفاده‌ی مجدد از آن‌ها لازم است که از پخش پشت سر هم صداها جلوگیری می‌کند.

ایموجی صوتی درحال‌حاضر از طریق آخرین به‌روزرسانی اپلیکیشن Phone گوگل در کانال بتا (نسخه‌ی ۱۲۸) دردسترس است. این ویژگی احتمالاً در هفته‌های آینده برای تمام کاربران منتشر خواهد شد.

۲۲۷۲۲۷

برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید. کد خبر 1901707

دیگر خبرها

  • تبلت جدید HTC باتری بزرگ و اندروید ۱۴ دارد
  • آمادگی لازم برای مقابله با اثرات مخرب بارندگی را داریم
  • کلاهبرداران در کمین سرقت اطلاعات شخصی و بانکی افراد
  • قابلیت جدید اندروید ۱۵ برای استفاده از گوشی در رخت‌خواب
  • سامانه آموزشی ترید در بازار ارز دیجیتال مبتنی‌بر هوش مصنوعی طراحی شد
  • هوش مصنوعی چگونه به خانه‌داری کمک می‌کند؟
  • دستیار هوشمند خانگی/ هوش مصنوعی چگونه به خانه‌داری کمک می‌کند؟
  • ۵ اقدام برای جلوگیری از آلوده شدن تلفن همراه به بدافزار
  • ایموجی صوتی؛ قابلیت بسیار عجیب نرم‌افزار تماس اندروید/ فیلم
  • ایموجی صوتی؛ قابلیت بسیار عجیب نرم‌افزار تماس اندروید