سیاست و بازاریابی

آخرين مطالب

17 اپلیکیشن آلوده‌به بدافزار جوکر از پلی استور حذف شدند استارت آپ

17 اپلیکیشن آلوده‌به بدافزار جوکر از پلی استور حذف شدند
  بزرگنمايي:

سیاست و بازاریابی - زومیت / محققان امنیتی اعلام کردند گوگل 17 اپلیکیشن آلوده به بدافزار جوکر (موسوم‌به Bread)‌ را پس از 120٬000 بار دانلود توسط کاربران، از پلی استور حذف کرده است. 
گوگل هفته‌ی گذشته 17 اپلیکیشن اندرویدی را از فروشگاه آنلاین خود یعنی پلی استور حذف کرد. محققان امنیتی مؤسسه‌‌ای با نام Zscaler به گوگل گفتند 17 اپلیکیشن موردبحث به بدافزار جوکر (ملقب‌به Bread) آلوده بوده‌اند. وایرال گاندی، از محققان امنیتی Zscaler،‌ می‌گوید: «این جاسوس‌افزار به‌گونه‌ای طراحی شده است که بتواند پیامک‌های گوشی، فهرست مخاطبان و اطلاعات دستگاه را سرقت کند. به‌علاوه جاسوس‌افزار موردبحث می‌تواند بدون اطلاع کاربر، او را در سرویس‌های WAP (پروتکل کاربردی بی‌سیم) ثبت‌نام کند».
ظاهرا 17 اپلیکیشن آلوده به بدافزار، در ماه جاری میلادی در پلی استور منتشر شده‌اند و کارمندان پلی استور نتوانستند مخرب‌ بودن آن‌ها را تشخیص دهند. بررسی‌ها نشان می‌دهد این اپلیکیشن‌ها تا پیش از حذف شدن، بیش از 120٬000 بار دانلود شده‌اند. 
17 اپلیکشینی که گوگل از پلی استور حذف کرده و دارای بدافزارند، شامل این موارد هستند: All Good PDF Scanner و Mint Leaf Message-Your Private Message و Unique Keyboard - Fancy Fonts & Free Emoticons و Tangram App Lock و Direct Messenger و Private SMS و One Sentence Translator - Multifunctional Translator و Style Photo Collage و Meticulous Scanner و Desire Translate و Talent Photo Editor - Blur focus و Care Message و Part Message و Paper Doc Scanner و Blue Scanner و Hummingbird PDF Converter - Photo to PDF و All Good PDF Scanner.
گوگل پس از بررسی‌های دقیق‌تر، سرانجام تصمیم گرفت تمامی این اپلیکیشن‌ها را از پلی استور حذف کند. به‌علاوه اهالی مانتین‌ویو با استفاده از سرویس Play Protect، اپلیکیشن‌های یادشده را از دستگاه‌هایی که روی آن‌ها نصب شده‌اند غیرفعال کردند. بااین‌حال کاربرانی که 17 اپلیکیشن یادشده را نصب کرده‌اند باید حتما به‌صورت دستی آن‌ها را از روی دستگاه حذف کنند.
این نخستین باری نیست که بدافزار جوکر در پلی استور ظاهر می‌شود. این بدافزار تاکنون به اپلیکیشن‌های مختلف تزریق شده و به دستگاه‌های متعددی راه پیدا کرده است. بررسی‌ها نشان می‌دهد طی چند ماه اخیر، این سومین باری است که اپلیکیشن‌های حاوی بدافزار جوکر از بررسی‌های امنیتی گوگل عبور می‌کنند و در پلی استور منتشر می‌شوند.
در اوایل ماه جاری میلادی بود که گوگل 6 اپلیکیشن آلوده به بدافزار جوکر را پس از انتشار آن‌ها روی پلی استور،‌ حذف کرد. این اپلیکیشن‌ها تا قبل از اینکه توسط محققان امنیتی Pradeo پیدا شوند، بارها دانلود شده بودند. پیش از آن اتفاق، در ماه جولای 2020 (تیر و مرداد 1399) گوگل مجموعه‌ی دیگری از اپلیکیشن‌هایی را که به بدافزار جوکر آلوده و توسط محققان امنیتی Anquanke پیدا شده بودند، حذف کرده بود. جالب است بدانید اپلیکیشن‌های حذف‌شده‌ی موردبحث، از ماه مارس 2020 (اسفند 1398 و فروردین 1399) دردسترس قرار گرفته بودند و توانستند میلیون‌ها دستگاه را آلوده کنند. 
شاید برای‌تان سؤال باشد که چنین اپلیکیشن‌هایی چگونه می‌توانند از آزمایش‌های امنیتی گوگل به‌سلامت عبور و به پلی استور راه پیدا کنند؟ محققان می‌گویند اپلیکیشن‌های آلوده به بدافزار جوکر به تکنیکی تحت عنوان Droppers متکی می‌شوند. در تکنیک Droppers، دستگاه فرد قربانی در فرآیندی چندمرحله‌ای به بدافزار آلوده می‌شود. تکنیک موردبحث، تا حد زیادی ساده است؛ اما مقابله با آن توسط گوگل، به‌هیچ‌وجه کار ساده‌ای نیست.
تولیدکنندگان بدافزار، کار خود را با تولید نسخه‌ی مشابه اپلیکیشنی قانونی آغاز می‌کنند و در اصطلاح، قابلیت‌های اپلیکیشن‌های قانونی را کلون می‌کنند. این افراد سودجو در مرحله‌ی بعد، اپلیکیشن خود را برای پلی استور می‌فرستند. اپلیکیشنِ مخرب، بدون هیچ‌گونه مشکلی کار می‌کند و وقتی اجرایش کنید، درخواست دسترسی به مجوزهای حساس می‌دهد. البته این اپلیکیشن‌ها در حالت کلی هیچ‌گونه رفتاری دال‌بر مخرب بودن از خود نشان نمی‌دهند.
گوگل در اسکن‌های امنیتی خود موفق‌به کشف کدهای مخرب موجود در اپلیکیشن‌ها نمی‌شود، زیرا انجام اقدامات مخرب معمولا چند ساعت تا چند روز به‌تأخیر می‌افتد. گوگل برای تسریع روند انتشار اپلیکیشن‌ها روی پلی استور، در زمانی سریع، کد را بررسی و اپلیکیشن را منتشر می‌کند. بدافزارهای خانواده‌ی جوکر که گوگل آن‌ها را Bread می‌نامد در بین بدافزارهایی قرار می‌گیرند که به‌شکلی گسترده از روش Droppers استفاده می‌کنند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/155559/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارند

انتشار آپدیت HyperOS برای این گوشی‌ محبوب شیائومی آغاز شد

رئیس سامسونگ ثروتمندترین فرد در کره جنوبی شد

بازی/ Evil Lands؛ نبردی میان قهرمانان و شیاطین

روشی برای نقشه‌برداری از نانوحفره‌های روی غشاء ارائه شد

نروژ بزرگترین کشتی‌های هیدروژنی جهان را می‌سازد

آپدیت جدید بازی Marvel’s Spider-Man 2 منتشر شد

اینتل بزرگترین رایانه نورومورفیک جهان را ساخت

با تمام توان پیگیر حل مشکلات جامعه ایثارگری استان هستیم

جایگاه و شان ایثارگران معزز در این نظام بسیار بالا و ویژه است

پاسخگویی سلمانی به جامعه ایثارگری در میز خدمت نماز جمعه تبریز

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

دیدار دکتر رئیسی با مادر شهیدان طوسی و مادربزرگ شهید مدافع حرم محمدرضا دهقان

هواوی مچ‌بند جدیدی با الهام از اپل واچ می‌سازد؟

پیست مسابقات فرمول یک با آسفالت نانویی روکش شد

بازی Kena: Bridge of Spirits احتمالا به Xbox Series X/S خواهد آمد

مطالعه جدید؛ ژن‌های قدرت می‌توانند از ما در برابر بیماری و مرگ زودرس محافظت کنند

تصاویری شگفت‌انگیز از سحابی Orion

سامسونگ سریع‌ترین حافظه LPDDR5X جهان را معرفی کرد

آتشفشان‌های خشن، قمر مشتری را برای میلیاردها سال شکسته اند

چین برای ارسال 3 فضانورد به مدار آماده می‌شود

برگزاری نخستین جشنواره گندم، نان و شیرینى در جزیره کیش

نمایش انیمیشن پاندای کونگ فو کار 4 درسینما لبخند کیش

استان ایلام مفتخر به حضور 6 هزار ایثارگر ارتشی است

اینترنت ماهواره‌ای «استارلینک» می‌تواند همه ما را مسموم کند

Logitech فکر می­‌کند که ماوس­‌ها به هوش مصنوعی نیاز دارند

زباله های فضایی در مریخ

گلکسی زد فلیپ 6 با پردازنده پرچمدار قدرت‌نمایی کرد

گزارش Surfshark: از سال 2004 تاکنون، میلیاردها حساب کاربری هک شده‌اند

اپل پیام‌رسان‌های واتساپ و تلگرام را از اپ استور چین حذف کرد

اگزینوس 2500 احتمالاً عملکرد بهینه‌تر نسبت به اسنپدراگون 8 نسل 4 خواهد داشت

زلزله تایوان نزدیک به 100 میلیون دلار به TSMC خسارت وارد کرده است

رونمایی اسپیکر نمایشگردار اپل محتمل‌تر شد

وداع با اطلس؛ ربات انسان‌نمای بوستون داینامیکس بازنشسته می‌شود

برنامه/ ردیاب بهترین مکان تحت پوشش شبکه‌های تلفن همراه

مارک زاکربرگ می‌گوید متا در حال توسعه دستگاه پوشیدنی مانند تراشه مغزی نورالینک است

گوشی وان پلاس Ace 3 Pro طراحی کاملاً جدیدی خواهد داشت؟

قیمت هدست متا کوئست 2 به‌طور دائمی افت کرد

تصاویری فوق‌العاده زیبا از عبور زیبای فالکون 9 از مقابل ماه

سامسونگ حذف یکی از نرم‌افزارها را در One UI 6.1 غیرممکن کرد

جنجال هوش مصنوعی؛ تریلر جعلی فیلم جیمز باند با بازی هنری کویل وایرال شد

بیگانگان فضایی ممکن است در واقعیت بنفش باشند

ربات‌های دوپا گوگل به‌لطف هوش مصنوعی، حالا سریع‌تر و قدرتمندتر از قبل فوتبال بازی می‌کنند

خرید سه‌بعدی کالاهای جدید به اپل ویژن پرو اضافه شد

پردازنده دیمنسیتی 6300 مدیاتک برای گوشی‌های میان‌رده معرفی شد

پیام تسلیت مدیرکل بنیادآذربایجان غربی در پی درگذشت همکار خادم الشهدا حجت الاسلام «مصطفی حاجی حسینلو»

پوکو M7 5G در راه است؛ نسخه ری‌برند شده Redmi 13 5G

بزرگترین مار جهان در هند پیدا شد/ 15 متر طول و 1000 کیلو وزن !

مایکروسافت از هوش مصنوعی VASA رونمایی کرد؛ ساخت چهره‌های سخنگو از روی عکس

مطالعه رفتار آب و یخ در نانوحفره و غول‌های یخی منظومه شمسی!