تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

۱۰۰هزار کاربر اندرویدی هدف حمله پیامکی

با توجه به کمبود مکانیزم های امنیتی و قدرت شناسایی در حوزه بدافزارهای تلفن های همراه پر واضح است که چرا در طی تنها چند روز 20 میلیون پیامک ارسال شده و 100000 کاربر آلوده به این بدافزار شده اند.

با اینکه سیستم عامل اندروید در نسخه جدید خود (کیت کت) راهکارهای جدیدی برای کنترل دسترسی های بسیار باز خود در ارسال و دریافت پیامک ارائه نموده، اما بدافزارها همچنان قادر به ارسال پیامک در این نسخه ها می باشند بدین معنی که نسخه های جدیدتر اندروید هم قادر به متوقف نمودن این گونه بدافزارها نیستند.

تکنــــــــــــازدانلود:به نقل از ماهر , در ماه اخیر، بدافزار Heart(یا XXShenqi در زبان چینی) در قالب یک برنامه قابل اطمینان کاربر را فریب داده و پس از تایید از سوی کاربر، اقدام به جمع آوری اطلاعات شخصی کاربر و همچنین گسترش خود با ارسال پیامکی حاوی یک لینک دانلود به ۹۹ مخاطب اول دفتر تلفن قربانی می نماید.

 

and1 100هزار کاربر اندرویدی هدف حمله پیامکی

شکل ۱- زمان بندی های بدافزار XXShenqi   در آلوده کردن ۱۰۰۰۰۰ کاربر اندروید

بدافزار مذکور همچنین کاربران را جهت نصب کامپوننت دومی (com.android.trogoogle) فریب می دهد که به موجب آن تمامی پیامک های تلفن قربانی به آدرس ایمیل هکر ارسال می شود. این بدافزار بطور متوسط هزینه ای نیز برای هر قربانی درپی دارد.

با توجه به کمبود مکانیزم های امنیتی و قدرت شناسایی در حوزه بدافزارهای تلفن های همراه پر واضح است که چرا در طی تنها چند روز ۲۰ میلیون پیامک ارسال شده و ۱۰۰۰۰۰ کاربر آلوده به این بدافزار شده اند.

دلیل دیگر انتشار گسترده این بدافزار استفاده از مفاهیم مهندسی اجتماعی می باشد بدین ترتیب که غالبا کاربران به لینک های ارسالی از سوی افراد ذخیره شده در دفتر تلفن خود، اطمینان می کنند.

and2 100هزار کاربر اندرویدی هدف حمله پیامکی

شکل ۲- اطلاعات نمونه بدافزار XXShenqi 

and3 100هزار کاربر اندرویدی هدف حمله پیامکی

شکل ۳-اطلاعات نمونه دیگر بدافزار
XXShenqi

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.