امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

گزارش ترندمیکرو: انتشار گسترده بدافزار اندرویدی MobSTSPY در ۱۹۶ کشور

http://antivirus.durantash.com/images/trendmicro-durantash-1.jpg

به گزارش شرکت امنیتی ترندمیکرو ( Trend Micro )، نوع جدیدی از یک بدافزار اندرویدی با قابلیت سرقت اطلاعات کاربران (شامل موقعیت مکانی، لاگ های ارتباطی و دیتای مربوط به اکانت ها) کشف شده که تاکنون توسط دست کم صد هزار کاربر پلی استور در سراسر دنیا دانلود شده است. بدافزار اندرویدی MobSTSPY طبق گزارش موسسه Trend Micro از طریق چندین اپلیکیشن تازه بارگذاری شده در پلی استور گوگل توزیع شده است.

طبق گزارش مذکور این اپلیکیشن ها در گروه های مختلفی نظیر بازی ها (از جمله نسخه مخربی از Flappy Bird) و همچنین اپلیکیشن های عمومی تری شامل چراغ قوه و برخی شبیه سازها جای میگیرند.

کارشناسان اعلام کرده اند که این اپ ها در وهله نخست بدون کدهای مخرب فعال روی پلی استور بارگذاری شده اند و در ادامه زیرساخت های لازم برای انجام حملات به آنها اضافه گردیده. این اتفاق نیز غالبا چندین ماه پس از بارگذاری و بعد از آن رخ می داده که شمار زیادی از کاربران برنامه را دانلود کرده اند.


به گفته باراک میستری استراتژیست امنیتی شرکت Trend Micro ( ترندمیکرو )، گوگل معمولا تدابیر سخت گیرانه ای را برای بررسی امینتی اپلیکیشن های جدید در نظر می گیرد اما از آنجا که آپدیت ها به مرور زمان ارائه می شوند و اپلیکیشن ها در بدو بارگذاری حاوی کدهای مخرب نبوده اند سطح بررسی های امنیتی بعدی برای آنها کاهش می یابد.

زمانی که یک اپلیکیشن اعتبار و اطمینان لازم را از سوی کاربران دریافت کرد و از نظر توزیع به سطح مطلوبی رسید، توسعه دهنده آن آپدیتی را برایش منتشر می کند که می تواند حاوی کدهای مخرب بدافزار اندرویدی MobSTSPY باشد.

بعد از نصب برنامه های مخرب، MobSTSPY به دنبال ارتباط شبکه دستگاه می گردد و در ادامه به سرور کنترل و فرماندهی متصل می شود و اطلاعات دستگاه شامل کشور محل ثبت و نام تولید کننده گوشی را جمع آوری می کند.

بسته به فرامینی که از سوی مهاجمان صادر می شو فعالیت های مخرب زیادی از طریق این اپ های آلوده قابل انجام خواهد بود که از سرقت پیام های کوتاه، فهرست تماس ها و طیف وسیع فایل ها گرفته تا فایل های صوتی ضبط شده و دیتای واتس اپ را شامل میشود.

بدافزار اندرویدی MobSTSPY علاوه بر سرقت مستقیم فایل ها از دستگاه های تضعیف شده، میتواند اطلاعات اضافی دیگری را هم از طریق حملات فیشینگ به سرقت ببرد. این بدافزار قادر است پیام های پاپ آپ ساختگی را از وبسایت های محبوبی نظیر فیسبوک و گوگل نمایش دهد و از کاربر بخواهد که به حساب کاربری اش لاگین کند. در ادامه این پیام به کاربر داده می شود که عملیات لاگین موفق نبوده و پیام پاپ اپ از روی صفحه حذف می شود با این حال اما اطلاعات کلیدی کاربر سرقت شده اند.

در نهایت حجم عظیمی از اطلاعات کاربران از سوی هکرها به سرقت می رود و حریم خصوصی آنها به واسطه حملاتی که بعدا رخ میدهد در خطر قرار می گیرد.

طبق اعلام پژوهشگران این بدافزار به صورت گسترده در اقسی نقاط دنیا توزیع شده و قربانیان آن در ۱۹۶ کشور دنیا حضور دارند که از ایالات متحده آمریکا گرفته تا اروپا و خاورمیانه را شامل می شود.

گفتنی است کلیه اپ های مخرب که اسامی شان در ادامه آمده است از پلی استور گوگل حذف شده اند:

  • Flappy Birr Dog
  • Flappy Bird
  • FlashLight
  • HZPermis Pro Arabe
  • Win7imulatorand Win7Launcher
( ترجمه : دیجیاتو )

درباره ترندمیکرو :

شرکت ژاپنی - بین المللی ترندمیکرو از شرکتهای مطرح و پیشرو عرضه کننده سرویس های امنیتی و نرم افزارهای آنتی ویروس برای کاربران خانگی، شبکه و دیتاسنترهای فیزیکی، مجازی و کلود است.

از جمله مشتریان بزرگ و شرکای استراتژیک ترندمیکرو میتوان به غولهای فناوری از جمله IBM , Cisco , F5 Networks , Citrix , Siemens , HP , DELL , Vmware و Amazon اشاره کرد.

ترندمیکرو بیش از 500 هزار مشتری شرکتی و سازمانی در دنیا دارد.

محصولات ترندمیکرو ( Trend Micro ) که با نام پی.سی.سیلین نیز شناخته می شود از سال 1387 توسط شرکت دورانتاش در ایران عرضه می شوند.


اخبار مرتبط :

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد