پژوهشگران امنیت سایبری موفق به کشف بدافزاری به نام Midnight Mimosa شده‌اند که به‌صورت پیش‌فرض روی هزاران گوشی ارزان‌قیمت اندرویدی در سراسر جهان نصب شده است. این بدافزار با دسترسی به لایه‌های سیستمی، بدون اطلاع کاربران دست به کلاهبرداری‌های تبلیغاتی می‌زند.

به گزارش مگزین و به نقل از خبر آنلاین، شرکت امنیتی بیت‌دیفندر از شناسایی بدافزار خطرناکی به نام Midnight Mimosa خبر داده است که پیش از رسیدن گوشی به دست مشتری، در نرم‌افزار سیستمی هزاران دستگاه ارزان‌قیمت اندرویدی در بیش از ۱۵۰ کشور قرار می‌گیرد. این بدافزار توانایی نصب خودکار برنامه‌ها را بدون آگاهی کاربر دارد و از دستگاه برای مقاصد کلاهبرداری تبلیغاتی بهره می‌برد.

مشخصات دستگاه‌های هدف و ماهیت بدافزار

ابزارهای آلوده شامل محصولات چندبرندی مجهز به تراشه‌های مدیاتک می‌شوند. پژوهشگران موفق به شناسایی مدل‌هایی مرتبط با برندهای دوجی و کیوبوت گشته‌اند. در این میان، برخی گوشی‌های تقلبی با نام‌های تجاری مانند گلکسی S25 اولترا و آیفون ۱۷ پرو مکس نیز مشاهده شده‌اند که البته به معنای آلوده بودن محصولات اصلی سامسونگ و اپل نیست، بلکه سازندگان گوشی‌های ارزان از این نام‌ها برای دستگاه‌های تقلبی استفاده کرده‌اند.

تبلیغ

تفاوت اصلی بدافزار Midnight Mimosa با نمونه‌های عادی در این است که به‌عنوان بخشی از سیستم‌عامل نصب شده و از دسترسی‌های سطح سیستم برخوردار است. این ویژگی به بدافزار اجازه می‌دهد برنامه‌های دیگر را بدون سر و صدا نصب یا حذف کند و مجوزهای لازم را به آن‌ها بدهد؛ روندی که با حذف یک برنامه از فهرست اپلیکیشن‌ها برطرف نمی‌شود.

هدف اصلی این فعالیت، کسب درآمد از طریق نمایش و کلیک‌های تقلبی روی تبلیغات عنوان شده است. افزون بر این، دستگاه‌های آلوده قابلیت تبدیل شدن به گره‌های واسطه اینترنتی و پیوستن به بات‌نت‌ها را دارند؛ شبکه‌هایی از دستگاه‌های آلوده که ممکن است در حملاتی نظیر ازکارانداختن سرویس‌های آنلاین به کار گرفته شوند. بیت‌دیفندر همچنین ۱۳ اپلیکیشن موجود در گوگل پلی را پیدا کرده است که با زیرساخت مرتبط با این عملیات ارتباط دارند و کدهای مشابهی برای کلاهبرداری تبلیغاتی در آن‌ها دیده می‌شود.

پژوهشگران هنوز مشخص نکرده‌اند که بدافزار دقیقاً در کدام مرحله از زنجیره تأمین گوشی وارد میان‌افزار شده یا چه شخص و شرکتی مسئول این کار است. با توجه به اینکه حذف معمولی برنامه‌ها برای پاک‌سازی این بدافزار کافی نیست، رفع آلودگی به پاک‌سازی یا نصب فرم‌ور سالم وابسته است. از این رو، هنگام خرید گوشی‌های بسیار ارزان و ناشناخته نباید صرفاً به نام درج‌شده روی جعبه اعتماد کرد و بررسی سابقه سازنده و پشتیبانی نرم‌افزاری دستگاه اهمیت دارد.

منبع: khabaronline.ir – کد خبر: 2285951