برخی گوشی‌های ارزان‌قیمت اندرویدی به‌صورت پیش‌فرض با بدافزار عرضه می‌شوند

این کمپین بدافزاری در هزاران دستگاه در بیش از ۱۵۰ کشور شناسایی شده اما عمدتاً برندهای کمترشناخته‌شده را هدف قرار داده است. The post برخی گوشی‌های ارزان‌قیمت اندرویدی به‌صورت پیش‌فرض با بدافزار عرضه می‌شوند appeared first on سفیر ارجان .

این کمپین بدافزاری در هزاران دستگاه در بیش از ۱۵۰ کشور شناسایی شده اما عمدتاً برندهای کمترشناخته‌شده را هدف قرار داده است.

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در سفیر ارجان عضو ویژه سفیر ارجان شوید.

پژوهشگران شرکت بیت‌دیفندر (Bitdefender) یک کمپین بدافزاری کشف کرده‌اند که کاربران گوشی‌های ارزان‌قیمت اندرویدی را هدف قرار داده و قبل از رسیدن به دست مصرف‌کننده روی دستگاه نصب می‌شود.

این کمپین بدافزاری جدید Midnight Mimosa نام دارد و گزارش‌ها حاکی از آن هستند که این کمپین مستقیماً در فرم‌ور (Firmware) برخی دستگاه‌های اندرویدی ارزان‌قیمت تعبیه شده است. خوشبختانه، این بدافزار گوشی‌های ارزان‌قیمت اندرویدی برندهای معتبر را هدف قرار نداده است. بیت‌دیفندر می‌گوید این کارزار عمدتاً گوشی‌های اندرویدی کمترشناخته‌شده را تحت تأثیر قرار می‌دهد؛ محصولاتی از برندهایی که احتمالاً نامشان را نشنیده‌اید. از جمله این دستگاه‌ها می‌توان به S200 X از شرکت Doogee و KINGKONG X از شرکت Cubot اشاره کرد.

به احتمال زیاد این گوشی‌ها محصولاتی با برند اختصاصی هستند که شرکت‌های مذکور صرفاً نام تجاری خود را روی آن‌ها قرار می‌دهند. طبق این گزارش، Midnight Mimosa در دستگاه‌های تقلبی دیگری نیز پیدا شده که با تقلید از گوشی‌های پرچم‌دار و استفاده از نام مدل‌هایی مانند S26 اولترا، 17 پرو مکس به بازار عرضه شده‌اند.

Midnight Mimosa با دسترسی در سطح سیستم اجرا می‌شود. این دسترسی به آن اجازه می‌دهد بدون اطلاع کاربر، اپلیکیشن‌های جدید نصب کرده، برنامه‌های موجود را حذف کند، مجوزها را تغییر دهد و حتی کدهای جدید را از راه دور بارگذاری کند.

پنهان ماندن این بدافزار نسبتاً آسان است. گفته می‌شود Midnight Mimosa درست پیش از نصب فایل‌های مخرب خود، فروشگاه گوگل پلی را غیرفعال می‌کند؛ اقدامی که احتمالاً برای جلوگیری از شناسایی توسط Play Protect انجام می‌شود. وقتی بدافزار تا این اندازه به سیستم نفوذ کرده باشد، تقریباً هیچ محدودیتی برای فعالیت آن باقی نمی‌ماند.

به نظر می‌رسد هدف اصلی این کارزار کسب درآمد باشد. این بدافزار از دستگاه‌های آلوده برای نمایش تبلیغات پنهان و تقلب در کلیک‌ها استفاده می‌کند و آنها را به گره‌های پراکسی در یک بات‌نت بزرگ‌تر تبدیل می‌کند؛ بات‌نتی که می‌تواند برای انجام حملات DDoS به کار گرفته شود.

گفته می‌شود این کمپین بدافزاری در هزاران دستگاه در بیش از ۱۵۰ کشور شناسایی شده است. بیشترین تمرکز دستگاه‌های آلوده در مکزیک، فرانسه و ایتالیا بوده و پس از آنها ایالات متحده، آلمان، برزیل و اسپانیا قرار داشته‌اند.

برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.