آنتی ویروس Avast از برنامه‌های مخرب در برخی گوشی‌های ارزان اندرویدی خبر داد

آنتی ویروس
  • twiter
  • linked-in
  • whatsapp

به تازگی آنتی ویروس اوست (Avast) وجود برخی نرم افزارهای مخرب در گوشی های هوشمند اندرویدی ارزان قیمت را تائید کرده است و به گفته این شرکت امکان حذف و پاکسازی گوشی از این بدافزارها به طور کامل وجود ندارد.

آنتی ویروس اوست (Avast) به تازگی از وجود نرم افزارهای مخربی در بسیاری از گوشی های هوشمند ارزان قیمت اندرویدی که گواهینامه گوگل ندارند، خبر داده است. وجود این بدافزارها در گوشی سبب می شود پیغام‌هایی برای کاربران ارسال شود و آنها را مجبور به دانلود اپلیکیشن‌هایی می کند که به آنها نیاز ندارند. این بدافزارها Cosiloon نام دارند و در هنگام کار با گوشی، پیغام‌های تبلیغاتی متعددی برای کاربر ارسال می کنند که می‌بایست  اپلیکیشن‌های خود را آپدیت کنند و یا حتی آنها را مجبور به دانلود برنامه‌های غیرضروری و حتی مخرب می‌نمایند. این بدافزارها در گوشی‌های هوشمند ZTE، Archos و myPhone دیده شده است.

این اپلیکیشن از یک دراپر (dropper) و یک payload تشکیل شده است. دراپر (dropper) یک اپلیکیشن کوچک و بدون هیچگونه پیچیدگی است که در قسمت های مختلف سیستم دستگاه‌های آلوده قرار می‌گیرد. این برنامه کاملا غیرفعال است و تنها در لیست برنامه های سیستم کاربر در زیر تنظیمات گوشی دیده می شود. اوست (Avast) اینگونه اظهار می کند که دراپر (dropper) را با دو اسم مختلف CrashService و ImeMess در گوشی های آلوده دیده است. در ادامه دراپر (dropper) به سایتی متصل می شود و اطلاعاتی که یک هکر نیاز دارد بر روی گوشی نصب کند را بدست می آورد.

آنتی ویروس اندرویدی

مانیفست XML اطلاعات متعددی را در بر می گیرد. این اطلاعات شامل دانلودها و اینکه چه برنامه هایی شروع به کار کنند، خواهد بود و همچنین حاوی یک لیست سفید برنامه ریزی شده است تا به طور بالقوه از آلوده شدن کشورها و دستگاه های خاص جلوگیری کند. با این حال ما تا الان لیست سفیدی که برای کشورها استفاده شود را ندیده ایم و تنها چند دستگاه در نسخه های اولیه در این لیست قرار گرفته اند. در حال حاضر هیچ کشور یا دستگاهی در این لیست قرار ندارد. همچنین تمام آدرس URL بدافزار Cosiloon دارای یک کدرمزگذاری شده در سیستم APK است.

دراپر (dropper) بخشی از ساختار سیستم بوده و به سادگی حذف نمی شود.

به طور خلاصه می توان گفت:

دراپر (dropper) می تواند بسته های نرم افزاری مشخصی را بدون رضایت و یا اطلاع کاربر، از طریق دانلودهای مانیفست که به واسطه یک اتصال HTTP بدون رمزگذاری انجام می شود را بر روی گوشی نصب کند. دراپر (dropper) در جایی از زنجیره تامین توسط سازنده، سازنده های تجهیزات اصلی و یا کاربر در حالت پیش نصب قرار دارد. کاربر نمی تواند دراپر (dropper) را حذف کند زیرا یکی از اپلیکیشن های اصلی سیستم بوده و بخشی از ساختار گوشی کاربر می باشد.

آنتی ویروس اوست (Avast) توانایی شناسایی و حذف payload را داشته و برای غیرفعال سازی دراپر روشهای زیر را پیشنهاد می دهد. اگر دراپر متوجه وجود نرم افزار آنتی ویروس بر روی گوشی شما شود به سرعت نوتفیکیشن های ارسالی را متوقف می کند اما همچنان به محض باز کردن مرورگر خود، به شما پیشنهاد دانلود نرم افزارهای نامرتبط و بدافزارهای مخرب را می دهد.

سایت Engadget به این نکته اشاره دارد که این بدافزارها دقیقا مشابه بدافزار Superfish لنوو است که چندی پیش با ارسال هزاران کامپیوتر جدید از این شرکت منتشر شده بود.

{{farsiNumber(model.mPrc.data && model.mPrc.data.rate)}}
تعداد رای: {{farsiNumber(model.mPrc.data && model.mPrc.data.count)}} نفر
{{farsiNumber(n)}}
مقالات مرتبط
دیدگاه شما
captcha
جدول فروش فیلم ها
  • 956.366 میلیارد دلار
    Oppenheimer
    اکران: 21 جولای 2023
  • 571.721 میلیارد دلار
    Wonka
    اکران: 15 دسامبر 2023
  • 423.489 میلیارد دلار
    Aquaman and the Lost Kingdom
    اکران: 22 دسامبر 2023
  • 221.893 میلیارد دلار
    Migration
    اکران: 22 دسامبر 2023
  • 206.185 میلیارد دلار
    Trolls Band Together
    اکران: 17 نوامبر 2023
  • 156.771 میلیارد دلار
    Killers of the Flower Moon
    اکران: 19 اکتبر 2023
  • 151.782 میلیارد دلار
    Anyone But You
    اکران: 22 دسامبر 2023
  • 92.691 میلیارد دلار
    Mean Girls
    اکران: 12 ژانویه 2023
  • 89 میلیارد دلار
    Wish
    اکران: 22 نوامبر 2023
  • 51.6558 میلیارد دلار
    The Boys in the Boat
    اکران: 25 دسامبر 2023
  • 314.343 میلیارد تومان
    فسیل
    اکران: 22 اسفند 1401
  • 248.7 میلیارد تومان
    هتل
    اکران: 05 مهر 1402
  • 77.5419 میلیارد تومان
    شهر هرت
    اکران: 22 تیر 1402
  • 59.6495 میلیارد تومان
    بچه زرنگ
    اکران: 02 شهریور 1402
  • 49.8288 میلیارد تومان
    ویلای ساحلی
    اکران: 23 آبان 1398
  • 49.4606 میلیارد تومان
    هاوایی
    اکران: 13 دی 1402
  • 25.0594 میلیارد تومان
    نارگیل 2
    اکران: 18 مرداد 1402
  • 24.7578 میلیارد تومان
    ورود خروج ممنوع
    اکران: 15 آذر 1402
  • 19.6814 میلیارد تومان
    سه کام حبس
    اکران: 05 اردیبهشت 1402
  • 19.4418 میلیارد تومان
    آهنگ دو نفره
    اکران: 30 فروردین 1402