{% if state.amp %} {% else %} {% endif %}

آلوده شدن بیش از ۱۰ میلیون دستگاه اندرویدی به بدافزار هام

آلوده شدن بیش از ۱۰ میلیون دستگاه اندرویدی به بدافزار هامینگ‌بد . . . . . . دوستان ده میلیون عدد کمی نیست ..................................................................####### .................................. به تازگی بدافزار جدیدی به نام HummingBad توجه محققان شرکت امنیتی Check Point را به خود جلب کرده است. بنا به گفته‌های این شرکت، محققان بخش مربوط به تهدیدات علیه دستگاه‌های موبایل Check Point به مدت ۵ ماه و به طور بی‌سابقه‌ای به درون Yingmob–یک گروه مجرمان سایبری چینی که بدافزار HummingBad را ساخته‌اند– دسترسی پیدا کردند. در حقیقت HummingBad که در فوریه ۲۰۱۶ توسط Check Point شناسایی شد بدافزاری است که یک روت‌کیت دائمی را در دستگاه‌های اندرویدی ایجاد می‌کند، با استفاده از تبلیغات تقلبی تولید درآمد می‌کند و همچنین به نصب برنامه‌های جعلی روی دستگاه می‌پردازد.طبق اطلاعات به دست آمده Yingmob در کنار یک شرکت قانونی تحلیل تبلیغات فعالیت می‌کند و از منابع و تکنولوژی آن بهره می‌برد. این گروه به طور دقیقی برنامه‌ریزی شده است و از ۲۵ کارمند که در چهار گروه به تولید اجزای مخرب HummingBad می‌پردازند، تشکیل شده است.

هدف اصلی از ایجاد این بدافزار کسب درآمد است و طبق محاسبات، این گروه با استفاده از بدافزار HummingBad حدود ۳۰۰ هزار دلار در ماه به دست می‌آورد که این درآمد از طریق ایجاد حملات مخرب در دستگاه‌های اندرویدی تولید شده است. با توجه به ماهیت HummingBad، متاسفانه دسترسی به اطلاعات حساس دستگاه‌های آلوده شده و سواستفاده از آن نیز وجود دارد.HummingBad چه فعالیتی می‌کند؟
همان طور که گفته شد HummingBad با وارد کردن تبلیغات به دستگاه‌های اندرویدی از طریق برنامه‌های دانلود شده، برای سازنده خود –یعنی Yingmob– درآمد ایجاد می‌کند. با دانلود برنامه‌های آلوده شده به HummingBad توسط کاربران، این بدافزار تلاش می‌کند تا به دستگاه دسترسی root پیدا کند. در صورت موفقیت در این مرحله، سازندگان بدافزار به هرآنچه که روی دستگاه قرار دارد دسترسی پیدا خواهند کرد. در صورت عدم موفقیت در دسترسی روت، HummingBad با ایجاد یک هشدار جعلی آپدیت سیستم، از کاربر مجوز دسترسی به فایل‌های هسته‌ای سیستم را دریافت می‌کند.

در صورت آلوده شدن دستگاه به HummingBad، تبلیغات مختلفی از طریق برنامه‌ها به نمایش درمی‌آید و سعی می‌کند با ترفندهای مختلف کاربر را وادار به کلیک روی تبلیغ کند. همچنین این بدافزار با نصب برنامه‌های آلوده دیگر روی دستگاه و از طریق تبلیغات آن‌ها برای سازندگان بدافزارتولید درآمد می‌کند.

کدام دستگاه‌های اندرویدی در بیشترین خطر آلودگی قرار دارند؟
دستگاه‌های مجهز به اندروید کیت‌کت و جلی‌بین –دوتا از قدیمی‌ترین نسخه‌های اندروید که هنوز مورد استفاده قرار می‌گیرند– بیشترین دستگاه‌های آلوده شده هستند.چگونه متوجه آلوده شدن دستگاه خود به HummingBad شویم؟
برنامه‌های آنتی‌ویروس از جمله Avast، Bitdefender، AVG و Zone Alarm برای تشخیص HummingBad پیشنهاد می‌شوند. علاوه بر این اپ‌استورهای رسمی مانند گوگل‌پلی کاربران را از برنامه‌هایی که به دلایل مختلف از جمله آلودگی به بدافزار مشکل عملکرد دارند، آگاه می‌کنند. از آن جایی که بیشتر حملات HummingBad در چین و هند رخ داده است این باور وجود دارد که مهم‌ترین دلیل آلودگی دستگاه‌ها دانلود برنامه از اپ‌استورهای غیر رسمی و با مشکلات پروتکل‌‌های امنیتی است.برای محافظت از دستگاه اندرویدی چه می‌توان کرد؟
– برنامه‌ها را تنها از منابع معتبر مانند گوگل‌پلی استور دانلود کنید.

– برنامه‌هایی را دانلود کنید که سازندگانشان معتبر هستند.

– در صورت امکان دستگاه خود را به آخرین نسخه اندورید (اندروید ۶) ارتقا دهید.

به گفته گوگل: «مدت‌ها است ما از وجود این خانواده بدافزار مطلع هستیم و به طور مداوم در حال ارتقا سیستم‌های خود هستیم که آن را تشخیص می‌دهند. ما فعالانه نصب برنامه‌های آلوده شده را مسدود می‌کنیم تا کاربران و اطلاعات‌شان را محفوظ نگه داریم.»

بنا به اطلاعات به دست آمده توسط محققان Check Point، گروه سازنده بدافزار HummingBad –یعنی Yingmob– پشت یک بدافزار دیگر به نام Yispecter که مخصوص دستگاه‌های iOS طراحی شده است نیز قرار دارد.

همزمان با گسترش گوشی‌های هوشمند، تعداد و قدرت بدافزارهایی که سیستم‌عامل‌های اندروید و iOS را هدف قرار می‌دهند نیز در حال افزایش است. هر دو سیستم‌عامل نیز قدم‌هایی در جهت محافظت دستگاه‌ها از این نوع بدافزارها برداشته‌اند. به نظر می‌رسد تاکنون اپل در وادار کردن کاربران به ارتقا سیستم‌عامل دستگاه‌های خود به جدیدترین و مطمئن‌ترین نسخه iOS موفق‌تر از گوگل بوده است. چرا که همه دستگاه‌های اندرویدی به طور مستقیم
دیدگاه ها (۲۵)

👕قابلیت کمد مجازی #گوگل_فوتوز برای کاربران #iOS و #اندروید م...

🔹 #گوگل_اسیستنت ماه آینده در #اندروید غیرفعال و #جمینای جایگ...

🇰🇵 #هکر های #کره_شمالی با آزمون‌های استخدامی جعلی ۳۰ هزار دس...

🔵سیستم‌عامل iOS# 26 برای اولین‌بار #جیل_بریک شدتوسعه‌دهنده‌ا...

⚠️ هشدار امنیتی | نرم‌افزار جعلی با عنوان «گالری عکس‌های قدی...

🔻گوگل راه ساخت حساب جدید برای ایرانی‌ها را بست🔹کاربران ایران...

💢 #جاسوسی از طریق صدا؛ #علی_اکسپرس به ردیابی کاربران متهم شد...

🇮🇷 #گوگل محدودیت جدید نصب فایل‌های #APK را برای کاربران ایرا...

📱انتظار ۲۴ ساعته برای نصب #اپلیکیشن‌های جدید در #اندرویدگوگل...

🩷فریب نخورید؛ نسخه لورفته بازی #GTA_6 ، یک بدافزار خطرناک اس...

در حال بارگزاری

خطا در دریافت مطلب های مرتبط