تاریخ انتشار: دوشنبه 1398/10/09 - 20:45
کد خبر: 340295

۱۰۰ اپلیکیشن مخرب در گوگل پلی کشف شد

محققان بیش از ۱۰۰ برنامه مخرب از فروشگاه گوگل پلی کشف کردند که توسط بیش از ۴.۶ میلیون کاربر اندرویدی در سراسر جهان نصب شده‌اند.

به گزارش «خبرنامه دانشجویان ایران» به نقل از مرکز ماهر، سایت GBHackers on Security چندین گزارش را درخصوص تبلیغات مخرب در چند ماه گذشته منتشر کرده که به سرعت در حال رشد هستند و کاربران اندرویدی را به‌طور انحصاری هدف قرار دهند تا میلیون‌ها دلار درآمد کسب کنند.

بدافزارهای مخرب، جاسوس افزارها و تبلیغ‌افزارها می‌توانند با آن‌ دسته همراه شده و سیستم‌های کاربر را آلوده کرده و منجر به اختلال در روند روتین و نشت اطلاعات شخصی دستگاه‌های اندرویدی شوند.

بسیاری از برنامه‌های مخرب کلاهبرداری در تبلیغات هستند که با استفاده از کد مشترک موسوم به« Soraka » با نام پکیج (com.android.sorakalibrary. *) استفاده می شوند. علاوه بر پکیج کد Soraka، محققان همچنین در برخی از برنامه‌ها نوعی کد با عملکرد مشابه را کشف کردند که آن‌ را «soga» با نام پکیج (com.android.sogolibrary) لقب داده‌اند.

برای مثال یک اپلیکیشن به نام «best fortune explorer app» که توسط JavierGentry۸۰ منتشر شده است، اقدام به انواعی از فعالیت‌های مخرب از جمله فریب کاربران برای کلیک روی تبلیغات جهت درآمدزایی، کرده‌ است. این برنامه‌ها دارای بیش از ۱۷۰۰۰۰ نصب بدون شناسایی توسط VirusTotal بوده است.

این تبلیغ‌افزارها قبل از انتشار تبلیغات جعلی، موارد مختلف کنترلی و چک کردن کد را دور می‌زند، از جمله کدهای:

• Screen On
• TopActivity
• Interval since installation
• Trigger on/off switches
• Ad Network daily count limit
• Trigger time interval (to space out the ad rendering for each trigger)
مکانیسم و روش‌های مبهم‌سازی به مهاجمان کمک می‌کند تا از تجزیه و تحلیل خودکار بدافزارشان جلوگیری کنند. در فعالیت‌های مربوط به کلاهبرداری در تبلیغات، با باز کردن قفل دستگاه، در حالی که صفحه تلفن خاموش است کد برنامه‌، سرویس اعلان پس‌زمینه را که تمام فعالیت‌های کلاهبرداری را متوقف می‌کند، حذف می‌کند و اولین آگهی Out-of-Context (OOC) چند ثانیه بعد از باز کردن قفل گوشی ارائه داده می‌شود.
مهاجمان از سازوکارهای ماندگاری مبتنی بر کد جاوا برای حفظ بدافزار در دستگاه آلوده اندرویدی استفاده می‌کنند.
این مکانیسم همچنین اجازه می‌دهد تا با استفاده از کنترل سیستم‌عامل‌ها ، افرادی که تبلیغات مخرب را دریافت می‌کنند، کنترل کنند و وقتی شرایط این امر مناسب است، برنامه‌ها تبلیغات خارج از زمینه ارائه می‌دهند.
تیم اطلاعاتی White Ops Threat گفته‌اند که آن‌ها همچنان نظارت بر این پکیج‌ها را دارند و هرگونه پکیج‌های در حال ظهور مبتنی بر موارد قبلی را شناسایی می‌کنند.
اسامی پکیج‌های آلوده در این لینک آمده است و مرکز ماهر توصیه کرده که اگر کاربری این پکیج‌ها را نصب کرده حتما آن را حذف کند.
نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
مربع مدعیان صعود به لیگ برتر+جدول لیگ
پیام خداحافظی خطیر: برای ۵ فینال باقی مانده هم قسم شویم
تحویل غرفه‌های ناشران نمایشگاه کتاب آغاز شد
اقدام ویژه وزارت علوم برای جذب دانشجویان آمریکایی اخراجی حامی فلسطین
اعلام آمادگی دانشگاه علامه برای آموزش زبان فارسی و بورسیه دانشجویان آمریکایی اخراجی حامی فلسطین
پیدا شدن ماهواره‌ای که ۲۵ سال گم شده‌ بود
برگزاری نشست پیگیری اجرای مهمترین طرح‌های ریلی کشور با حضور رئیسی
سردار شیرازی: عملیات وعده صادق شکافی بزرگ بر پیکره رژیم صهیونیستی وارد کرد
ادای احترام تکاوران تیپ ۲۵ ارتش به معلمان +فیلم
گفت‌و‌گوی هنیه با وزیر خارجه قطر و رئیس سازمان اطلاعات مصر در خصوص آتش‌بس
آب پاکی بایدن روی دست معترضان: در سیاست‌ها تجدیدنظر نمی‌کنیم
سازمان ملل: بازسازی غزه ۸۰ سال طول می‌کشد
رئیس مرکز آمار ایران تغییر کرد
جزئیات لحظه پیدا شدن یسنا توسط امدادگر کایت سوار هلال احمر +فیلم
وحشت‌آفرینی شرور سابقه‌دار در غرب تهران
اوسمار نمی‌تواند بازیکنان را کنترل کند چون...
اعلام شد؛‌فهرست مشترک جبهه پایداری و شانا برای دور دوم انتخابات مجلس در تهران
نمی‌توانیم بگوییم «یسنا » ربوده شده یا نه !
دانشگاه شهید بهشتی ،دانشجویان آمریکایی اخراجی را بورسیه می‌کند
«یسنا» دختر ۴ساله کلاله‌ای زنده پیدا شد
لیست نهایی جبهه انقلاب جهت مرحله دوم انتخابات مجلس شورای اسلامی اعلام شد
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top