22 دسامبر

کشف بدافزار خطرناک اندرویدی که باعث انفجار گوشی کاربران می شود

کشف بدافزار خطرناک اندرویدی که باعث انفجار گوشی کاربران می شود

کشف بدافزار خطرناک اندرویدی که باعث انفجار گوشی کاربران می شود

تلفن های هوشمند به تدریج به دستگاه اصلی بسیاری از مردم در سراسر جهان تبدیل می شوند و عجیب نیست که جایگزین شدن دسکتاپ ها توسط گوشی های موبایل باعث شده باشد هکرها و راهزنان سایبری هم رفته رفته تمرکز خود را بر روی توسعه روش های مخرب و بدافزارهایی برای این پلتفرم قرار دهند. معمولا بدافزارهای موبایلی یک یا دو هدف را دنبال می کنند که عبارت اند از استراق سمع و به سرقت بردن اطلاعات کاربران یا نمایش آگهی از طریق نصب برنامه های ناخواسته بر روی گوشی قربانیان و کسب درآمد از این روش. اما اخیرا موسسه کسپرسکی بدافزاری را کشف کرده که به دلیل نوع عملکردش به آن لقب “آچار فرانسه” داده است.

به گزارش Extreme Tech، این بدافزار موبایلی که Loapi نام دارد از تمامی ماژول های ممکن برای انجام هر نوع فعالیت مخربی بر روی گوشی های آلوده استفاده میکند. طیف فعالیت های این بدافزار به حدی گسترده است که از نمایش آگهی ها گرفته تا استخراج ارز مجازی (Cryptocurrency مانند بیت کوین و مشابه آن) را تحت پوشش قرار می دهد و به اندازه ای در این فعالیت ها خرابکارانه زیاده روی می کند که در نهایت می تواند به دلیل عملکرد وحشتناک پردازنده باعث انفجار باتری گوشی شود. نکته بسیار مهم درباره Loapi آن است که هیچ روش جدیدی برای نفوذ آن به تلفن های هوشمند کشف نشده و از تکنیک مهندسی اجتماعی برای انتشارش استفاده می شود. در نتیجه بسیاری از تلفن های هوشمند به دلیل مراجعه به وب سایت های آلوده یا از طریق لینک های انتقالی به این بدافزار دچار می شوند. جالب آنکه حتی روش این کار نیز بسیار پیش پا افتاده است. با مراجعه به برخی وب سایت های خاص، بدافزار از کاربر می خواهد برنامه ای با پسوند APK را بر روی گوشی خود نصب کند که همان فایل آلوده است. شاید به نظر برسد همه کاربران از نصب این برنامه خودداری می کنند اما در کمال شگفتی بسیاری از آنها به راحتی به نصب اپلیکیشن می پردازند.

پس از نصب برنامه، Loapi چند ماژول اختصاصی را از سرور کنترلی خود دانلود کرده و به این طریق فعالیت هایی مانند پیوستن به باتنت ها، نمایش تبلیغات بر روی گوشی، ارسال پیام های متنی برای آلوده کردن کاربران بیشتر و حتی تلاش برای به دست آوردن ارز مجازی را انجام می دهد و در این مسیر حتی آیکون برنامه را نیز مخفی می کند تا حذف آن با مشکل مواجه شود. ارز مجازی که توسط این بدافزار برای توسعه دهندگان آن استخراج می شود Monero نام دارد که در حال حاضر قیمت آن در حدود 400 دلار است.

به گفته کسپرسکی نوع فعالیت برای استخراج ارز مجازی توسط بدافزار Loapi به گونه ای است که می تواند باعث نابودی گوشی و انفجار آن شود. تقریبا همه گوشی های آزمایشگاه کسپرسکی که برای بررسی این بدافزار از آنها استفاده می شده است به دلیل گرمای بیش از حد پردازنده و دفرمه شدن باتری منفجر شده اند. برای مقابله با آلوده شدن گوشی به این نرم افزار تنها کافیست از نصب برنامه های مشکوک که از طریق لینک ها یا وب سایت های ناشناس به شما معرفی می شوند خودداری کنید.

کشف بدافزار خطرناک اندرویدی که باعث انفجار گوشی کاربران می شود

(image)

تلفن های هوشمند به تدریج به دستگاه اصلی بسیاری از مردم در سراسر جهان تبدیل می شوند و عجیب نیست که جایگزین شدن دسکتاپ ها توسط گوشی های موبایل باعث شده باشد هکرها و راهزنان سایبری هم رفته رفته تمرکز خود را بر روی توسعه روش های مخرب و بدافزارهایی برای این پلتفرم قرار دهند. معمولا بدافزارهای موبایلی یک یا دو هدف را دنبال می کنند که عبارت اند از استراق سمع و به سرقت بردن اطلاعات کاربران یا نمایش آگهی از طریق نصب برنامه های ناخواسته بر روی گوشی قربانیان و کسب درآمد از این روش. اما اخیرا موسسه کسپرسکی بدافزاری را کشف کرده که به دلیل نوع عملکردش به آن لقب “آچار فرانسه” داده است.

به گزارش Extreme Tech، این بدافزار موبایلی که Loapi نام دارد از تمامی ماژول های ممکن برای انجام هر نوع فعالیت مخربی بر روی گوشی های آلوده استفاده میکند. طیف فعالیت های این بدافزار به حدی گسترده است که از نمایش آگهی ها گرفته تا استخراج ارز مجازی (Cryptocurrency مانند بیت کوین و مشابه آن) را تحت پوشش قرار می دهد و به اندازه ای در این فعالیت ها خرابکارانه زیاده روی می کند که در نهایت می تواند به دلیل عملکرد وحشتناک پردازنده باعث انفجار باتری گوشی شود. نکته بسیار مهم درباره Loapi آن است که هیچ روش جدیدی برای نفوذ آن به تلفن های هوشمند کشف نشده و از تکنیک مهندسی اجتماعی برای انتشارش استفاده می شود. در نتیجه بسیاری از تلفن های هوشمند به دلیل مراجعه به وب سایت های آلوده یا از طریق لینک های انتقالی به این بدافزار دچار می شوند. جالب آنکه حتی روش این کار نیز بسیار پیش پا افتاده است. با مراجعه به برخی وب سایت های خاص، بدافزار از کاربر می خواهد برنامه ای با پسوند APK را بر روی گوشی خود نصب کند که همان فایل آلوده است. شاید به نظر برسد همه کاربران از نصب این برنامه خودداری می کنند اما در کمال شگفتی بسیاری از آنها به راحتی به نصب اپلیکیشن می پردازند.

پس از نصب برنامه، Loapi چند ماژول اختصاصی را از سرور کنترلی خود دانلود کرده و به این طریق فعالیت هایی مانند پیوستن به باتنت ها، نمایش تبلیغات بر روی گوشی، ارسال پیام های متنی برای آلوده کردن کاربران بیشتر و حتی تلاش برای به دست آوردن ارز مجازی را انجام می دهد و در این مسیر حتی آیکون برنامه را نیز مخفی می کند تا حذف آن با مشکل مواجه شود. ارز مجازی که توسط این بدافزار برای توسعه دهندگان آن استخراج می شود Monero نام دارد که در حال حاضر قیمت آن در حدود 400 دلار است.

به گفته کسپرسکی نوع فعالیت برای استخراج ارز مجازی توسط بدافزار Loapi به گونه ای است که می تواند باعث نابودی گوشی و انفجار آن شود. تقریبا همه گوشی های آزمایشگاه کسپرسکی که برای بررسی این بدافزار از آنها استفاده می شده است به دلیل گرمای بیش از حد پردازنده و دفرمه شدن باتری منفجر شده اند. برای مقابله با آلوده شدن گوشی به این نرم افزار تنها کافیست از نصب برنامه های مشکوک که از طریق لینک ها یا وب سایت های ناشناس به شما معرفی می شوند خودداری کنید.

کشف بدافزار خطرناک اندرویدی که باعث انفجار گوشی کاربران می شود