شناسایی 500 بدافزار موبایلی؛ از پوشش ادعیه تا عناوین غیراخلاقی!

به گزارش هرمزبان به نقل از ایسنا،  محمدجواد آذری جهرمی – وزیر ارتباطات و فناوری اطلاعات – اعلام کرده که “یک شرکت، در مدت کوتاهی بیش از ۵۰۰ نرم افزار موبایلی توسعه داده است. از پوشش ادعیه تا عناوین غیراخلاقی! همه و همه برای خالی کردن جیب مشترکین تلفن همراه با سرویس‌های ارزش افزوده. گزارش به پلیس برای رسیدگی بیشتر ارجاع شده و مبالغ به مردم بازخواهد گشت”.

اما جریان چه بود؟ طبق اعلام مرکز ماهر – مرکز مدیریت امداد و هماهنگی رخدادهای رایانه‌ای -، برنامه‌های مذهبی و ادعیه و برنامه‌هایی با عناوین مستهجن در لیست برنامه‌های منتشر شده وجود دارد که فقط یکی از این برنامه‌های آلوده که منتشر شده است، بالای یک میلیون نفر کاربر دارد.

موضوعات بدافزارهای منتشر شده توسط این شرکت بسیار متنوع است که نشان می‌دهد عوامل آن سعی بر آلوده سازی طیف گسترده‌ای از کاربران را داشته‌اند. این شرکت چند برنامه از جمله برنامه «کیبورد هوشمند همه کاره» را نیز در مارکت نیز منتشر کرده که تعداد کاربران آن بالای یک میلیون نفر است. براساس یافته‌ها باید گفت این شرکت بیش از آنکه یک شرکت توسعه‌دهنده برنامه‌های اندرویدی باشد، یک شرکت تبلیغاتی است که به منظور رسیدن به مشترکان (قربانیان) بیشتر، دست به کارهای غیرقانونی و آلوده سازی کاربران میزند. 

از جمله مهم‌ترین اقدامات مخرب که توسط بعضی از توسعه‌دهنده‌های سودجو در فضای مجازی کشور در حال انجام است، می‌توان به موارد ذیل اشاره کرد:

1- انتشار برنامه‌های مخفی (برنامه‌هایی که پس از نصب آیکون خود را مخفی کرده و کاربر به سادگی قادر به حذف آن‌ها نیست).

2- انتشار برنامه‌های واسط یا دانلودر که در ازای دانلود یک برنامه رایگان، کاربر را عضو سرویس ارزش‌افزوده می‌کند.

3- ارسال تبلیغات آزار دهنده و پوش نوتیفیکیشن (اغلب به منظور تبلیغ سرویس‌های ارزش‌افزوده)

4- برنامه‌هایی که به صورت مخفیانه و بدون اطلاع کاربر به دانلود بدافزارهای دیگر و یا برنامه‌هایی که برای استفاده از آن‌ها باید عضو سرویس ارزش‌افزوده شد، می‌پردازند.

5- نصب تضمینی برنامه‌های اندرویدی (دانلود پنهانی و نمایش صفحه نصب اپ‌های جدید به‌صورت اجباری)

6- ارسال نوتیفیکیشن براساس اپراتور مخابراتی، موقعیت مکانی، گروه سنی، جنسیت و مدل دستگاه کاربر

7- افزایش بازدید پست‌های تلگرامی و اینستاگرامی

8- نمایش پاپ‌آپ‌های تبلیغاتی

9- کلیک دزدی برای بالا بردن میزان بازدید وب‌سایت‌های مختلف

10- هدایت کاربر به صفحات و وب‌سایت‌های مختلف، مانند وب‌سایت‌های خدمات ارزش‌افزوده

اما در مردادماه سال جاری، گزارش‌های دیگری از تخلفات این شرکت و بدافزارهای پوش ایران در اینترنت منتشر شده که در آن اطلاعاتی درمورد این شرکت آورده شده است. در ادامه خلاصه از اقدامات این اپلیکیشن‌ها بدون ذکر نام شرکت و برنامه‌ها آمده است.

رفتار کلی بدافزارهای منتشرشده

به صورت کلی بدافزارهایی که توسط شرکت فوق الذکر توسعه داده شده است، رفتارهای مختلفی دارندکه خلاصه‌ای از این دسته‌بندی در ادامه آورده شده است.

دانلودرها

بررسی‌های فنی روی نمونه بدافزارهای PushIran.DL نشان می‌دهد که فایل‌های دانلودر پس از آلوده‌سازی دستگاه‌های اندرویدی، با سرورهای فرمان و کنترل مهاجمان ارتباط برقرار می‌کنند. این ارتباط به‌منظور ثبت اطلاعات اولیه دستگاه‌ها (مانند مدل دستگاه، نوع اپراتور مخابراتی، موقعیت مکانی و…) است.

پس از آن، مهاجمان از طریق ارسال فرمان‌های مختلف از طریق پوش نوتیفیکیشن‌ها (مانند پیام‌های تبلیغاتی، لینک دانلود اپلیکیشن‌های مختلف، هدایت کاربر به وب‌سایت‌های مختلف)، این بدافزارها را از راه دور کنترل می‌کنند.

برخی از این دانلودرها به‌صورت پیش‌فرض و بلافاصله پس از اجرای اولیه، فایل‌های APK مشکوک جدید را از اینترنت دریافت می‌کنند. این مساله از طریق فراخوان لینک فایل که در کدهای دانلودر از پیش تعبیه شده است، صورت می‌گیرد.

مهاجمان برای توزیع اپلیکیشن‌های APK مشکوک (فایل‌هایی که ممکن است بدافزارهایی مخرب‌تر باشند) از دو شیوه کلی پیروی می‌کنند:

سرورهای خصوصی: استفاده از سرورهای خصوصی، امکان جایگزین کردن برنامه‌های کاربردی سالم با فایل‌های آلوده را به راحتی برای مهاجمان فراهم می‌کند.

سرویس‌های اشتراک‌گذاری فایل: در برخی موارد مهاجمان برای مخفی نگه داشتن ردپاهای خود و تسریع در پخش فایل و ارائه میزان دقیق دانلود فایل به سفارش‌دهندگان تبلیغات، از سرویس‌های عمومی اشتراک‌گذاری فایل استفاده می‌کنند.

دانلودرهای فروشگاهی

در بررسی‌ فایل‌های آلوده PushIran.DL، دانلودرهایی مشاهده شده‌اند که هدف اصلی از انتشار آن‌ها، بالا بردن میزان تعداد کاربران استفاده‌کننده از اپ‌های منتشر شده در فروشگاه‌های برنامه‌های اندرویدی بوده است.

از آنجا که برخی از فروشگاه‌های برنامه‌های اندرویدی میزان آمار نمایش داده شده برای «تعداد نصب برنامه» را براساس شمارش تعداد برنامه‌های نصب شده روی دستگاه‌های کاربران محاسبه می‌کنند، سازندگان این بدافزارها از این مساله برای بالا بردن تعداد کاربران خود سوءاستفاده می‌کنند.

همچنین این دانلودرها، مانند تمام فایل‌های آلوده به PushIran.DL، اطلاعات دستگاه‌های اندرویدی کاربران را در سرویس‌های ارسال نوتیفیکیشن ثبت می‌کنند.

متادانلودرها

نوع دیگر از فایل‌های آلوده PushIran.DL، دانلودرهایی هستند که پس از آلوده‌سازی دستگاه‌های کاربران، یک دانلودر جدید را دریافت می‌کنند. این دانلودرها امکان نصب بدافزارهای متفاوت و جدیدتر را برای مهاجمان فراهم می‌سازند.

این موضوع شاید در نگاه نخست مقداری عجیب به‌نظر برسد، اما پس از بررسی‌های مختلف می‌توان گفت که در حال حاضر هدف اصلی از انتشار این نوع از فایل‌ها، صرفا ایجاد پایگاه‌های کاربری در سرویس‌های پوش نوتیفیکیشن است که مشخصا مهاجمان از آن برای ارسال تبلیغات استفاده می‌کنند.

نوتیفیکیشن‌های غیرمرتبط

از دیگر موارد قابل توجه در مورد بدافزارهای PushIran.DL، نوتیفیکیشن‌هایی است که هیچ ارتباطی با کارکرد اپ‌ها و دسته‌بندی موضوعی آن‌ها ندارند.

نوتیفیکیشن‌های دیالوگی

یکی دیگر از انواع نوتیفیکیشن‌های مزاحم نمایش داده شده توسط اپلیکیشن‌های آلوده به PushIran.DL، پاپ‌آپ‌هایی هستند که اطلاعات مربوط به آن‌ها از طریق سرویس‌های پوش نوتیفیکیشن به دستگاه‌های آلوده ارسال می‌شوند. پاپ‌آپ‌ها به‌عنوان دیالوگ‌های تبلیغاتی در صفحه اصلی دستگاه کاربر ظاهر می‌شوند، بدون اینکه کاربر از منبع نمایش آن مطلع شود.

بمباران نوتیفیکیشنی

در صورتی که دستگاه کاربر به یکی از دانلودرهای PushIran.DL آلوده شود، به مرور زمان برنامه‌های آلوده جدیدتر به او پیشنهاد داده می‌شوند که پس از نصب این برنامه‌ها، عملا کاربر در ساعاتی از روز با بمباران نوتیفیکیشنی مواجه می‌شود؛ نوتیفیکیشن‌های تبلیغاتی تکراری که توسط اپلیکیشن‌های آلوده به‌صورت مشترک نمایش داده می‌شوند.

انتهای پیام

محصولات فروشگاه هرمزبان

اشتراک گذاری خبر

WhatsApp
Telegram
X
Facebook
LinkedIn
Skype
Email
Print

هرمزبان

اخبار دیگر رسانه ها صرفاً به منظور آگاهی رسانی منتشر شده و نظرات بیان شده در آنها، الزاماً بیانگر دیدگاه های هرمزبان نیست. پایگاه خبری هرمزبان وابسته به هیچ نهاد و سازمانی نیست و با هزینه های شخصی اداره می شود. این پایگاه دارای مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی است و در چارچوب قانون مطبوعات و قوانین جاری کشور به اطلاع رسانی و فعالیت خبری می پردازد. صاحب امتیاز و مدیرمسئول: مهدی کمالی وبگاه شخصی: MahdiKamali.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دیگر اخبار سایت:

اجرای ۸ پروژه بزرگ آبرسانی در هرمزگان در حال انجام است

هرمزبان – مدیرعامل شرکت آب و فاضلاب هرمزگان از اجرای ۲۴۲ پروژه آبی در استان با اعتبار ۸۰ هزار میلیارد ریال خبر داد. وی تأکید کرد که این پروژه‌ها نشان‌دهنده عزم جدی دولت برای پایدارسازی منابع آبی در هرمزگان است.

ادامه خبر »

اجرای طرح کنترل مصرف برق برای مشترکان پرمصرف در هرمزگان

هرمزبان – مدیرعامل شرکت توزیع برق هرمزگان از آغاز طرح محدودسازی مشترکان پرمصرف خانگی و تجاری خبر داد. وی اعلام کرد که در صورت تجاوز از الگوهای مصرف تعیین‌شده، قطع برق به‌صورت مرحله‌ای انجام خواهد شد.

ادامه خبر »

اجرای ۲۴۲ طرح آبی در هرمزگان با تخصیص اعتبار ۸ هزار میلیارد تومان

هرمزبان –
مدیرعامل آبفا هرمزگان از تخصیص بیش از ۸ هزار میلیارد تومان برای اجرای ۲۴۲ پروژه زیرساختی در زمینه‌های انتقال، تأمین و تصفیه آب در استان خبر داد. وی به چالش‌های اقلیمی و هزینه‌بر بودن تأمین آب در هرمزگان اشاره کرد.

ادامه خبر »

بندرلنگه؛ تجلی همبستگی در اجتماع شهدای گمنام با ابتکار «مشت‌های گره‌کرده»

هرمزبان –
بندرلنگه شاهد برگزاری پویش «مشت‌های گره‌کرده» بود که به منظور تجلیل از شهدای گمنام برگزار شد. این برنامه به عنوان نمادی از همبستگی و اتحاد در جامعه، با حضور مردم و مسئولان محلی برگزار گردید. هدف از این پویش، یادآوری فداکاری‌های شهدا و تقویت روحیه همدلی در میان شهروندان بود.

ادامه خبر »

عاشورا، سرچشمه انگیزه ملت ایران در عرصه مقاومت است

هرمزبان – نماینده ولی‌فقیه در هرمزگان و امام جمعه بندرعباس با تأکید بر شرایط منطقه و تحولات جاری، بیان کرد که ملت ایران در عرصه‌های مختلف، فرهنگ عاشورا را به عنوان پشتوانه‌ای برای ایستادگی و مقاومت خود انتخاب کرده است. وی افزود که این روحیه در مقاطع حساس تاریخی، نقش مهمی در حفظ انسجام و قدرت ملی ایفا کرده است.

ادامه خبر »

ایران به فراتر از دکترین پدافندی رسیده است/ واکنش به هر اقدام، تمامی جبهه مقابل را شامل می‌شود

هرمزبان – آیت‌الله عبادی‌زاده تغییر رویکرد دفاعی جمهوری اسلامی را از حالت پدافندی به آفندی اعلام کرد. وی همچنین به شکل‌گیری وحدت در جبهه مقاومت اشاره کرد و هشدار داد که هر اقدام از سوی بازیگران جبهه مقابل با واکنش گسترده‌ای از سوی ایران مواجه خواهد شد.

ادامه خبر »

فرمانداری‌های قشم و سیریک: ادعای اصابت پرتابه به قایق‌های صیادی نادرست است

هرمزبان –
گروهی از صیادان سیریک اعلام کردند که دو فروند قایق صیادی در آب‌های نزدیک جزیره لارک مورد اصابت پرتابه قرار گرفته‌اند. با این حال، فرمانداری‌های سیریک و قشم هنوز این خبر را تأیید نکرده‌اند.

ادامه خبر »

محرم، فرصتی برای خودسازی و تجدید پیمان با اصول توحیدی

هرمزبان – امام‌جمعه میناب، ماه محرم را نه تنها زمان عزاداری، بلکه فرصتی برای افزایش بصیرت و بازگشت به آموزه‌های اهل‌بیت (ع) عنوان کرد. وی همچنین پیشنهاد داد که روز پنجم محرم به نام شاعر بزرگ میناب نام‌گذاری شود.

ادامه خبر »

آسیب‌دیدگی ۲۱۶ قایق صیادی در قشم در خلال جنگ تحمیلی رمضان

هرمزبان – فرماندار قشم اعلام کرد که در جریان جنگ تحمیلی رمضان، ۲۱۶ فروند شناور صیادی این شهرستان آسیب دیده‌اند. وی افزود که این شناورها در چند نوبت در اسکله‌های مختلف جزیره مورد حمله قرار گرفته‌اند.

ادامه خبر »

تقویت همبستگی داخلی و عدم اعتماد به دشمن باید در اولویت قرار گیرد

هرمزبان –
امام جمعه کیش بر لزوم وحدت و انسجام داخلی تأکید کرد و گفت: باید به دشمن بی‌اعتماد بود و حضور مردم در تجمعات با صلابت ادامه یابد. وی همچنین بر اعتماد به مسئولان نظامی، سیاسی و دولتمردان و عدم توجه به القائات دشمنان تأکید کرد.

ادامه خبر »