نفوذ بدافزارها به بازی‌های اندرویدی

به گزارش هرمزبان به نقل از ایسنا،‌ بازیهای قدیمی کنسول، دستهای از برنامه‌های موجود در فروشگاه‌های اندرویدی هستند که به دلیل خاطره‌انگیز بودن آن‌ها، در بین کاربران اندرویدی طرفداران زیادی دارد. برای اجرای این بازی‌های قدیمی در محیط اندروید لازم است شبیه‌سازی به منظور پیاده‌سازی و اجرای بازی وجود داشته باشد.

این فایل شبیه‌ساز اغلب در فایل نصبی برنامه (فایل apk) قرار دارد و پس از نصب، از کاربر خواسته می‌شود تا برنامه شبیه‌ساز را نصب کند. با تایید کاربر، فایل ثانویه شبیه‌ساز روی دستگاه نصب شده و کاربر می‌تواند بازی کنسول را روی دستگاه اندرویدی خود اجرا کند. اما طبق گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، همین فرآیند به ظاهر ساده، یکی از ترفندهای مهاجمان برای سواستفاده از دستگاه کاربران و مخفی کردن رفتار مخرب خود است.

از آنجا که در اغلب این برنامه‌ها، فایل مربوط به شبیه‌ساز، بدون پسوند apk در پوشه‌های جانبی برنامه اصلی قرار داده شده است، در بررسی‌های امنیتی برنامه، توسط فروشگاه‌های اندرویدی، به وجود چنین فایلی توجه نمی‌شود و فایل شبیه‌ساز مورد بررسی قرار نمی‌گیرد. در مجوزهای نمایش‌ داده‌ شده در فروشگاه‌های اندرویدی نیز، تنها به مجوزهای فایل اولیه اشاره شده و مجوزهایی که شبیه‌ساز از کاربر می‌گیرد، ذکر نمی‌شود. این فرصتی است که مهاجم با استفاده از آن می‌تواند رفتار مخرب موردنظر خود را در این فایل مخفی کرده و بدافزار را در قالب برنامه‌ای سالم در فروشگاه اندرویدی منتشر سازد.

علاوه بر این، فایل شبیه‌ساز پس از نصب آیکون خود را مخفی کرده و کاربران عادی قادر به شناسایی و حذف آن نخواهند بود. حتی با حذف برنامه اصلی نیز، فایل شبیه‌ساز حذف نشده و پایگاه ثابتی روی دستگاه قربانی برای مهاجم ایجاد خواهد شد. تاکنون دهها توسعهدهنده اقدام به انتشار صدها برنامه‌ی از این دست کرده‌اند که به دلیل گرافیک پایین و عدم جذابیت، این برنامهها در مقایسه با بازیهای پیشرفتهتر نتوانستهاند کاربران زیادی جذب کنند.

رفتار مخرب برنامه‌های شبیه‌ساز به چه نحو است؟

رفتار مخرب مربوط به این برنامه‌ها، که عموما ساختاری یکسان و تکراری دارند را می‌توان به سه دسته تقسیم کرد: استفاده از سرویس‌های تبلیغاتی، علاوه بر سرویس‌های تبلیغاتی موجود روی برنامه اصلی، دانلود و نصب برنامه‌های دیگر (بدافزار یا برنامه‌های دارای سرویس‌های ارزش افزوده) و جاسوسی و ارسال اطلاعات کاربر به مهاجم.

توسعه‌دهندگان بسیاری اقدام به انتشار برنامههایی برای اجرای بازیهای قدیمی کنسول، در فروشگاه اندرویدی کردهاند. برای اجرای این بازیهای قدیمی، کافی است خروجی ROM دستگاه‌های قدیمی به برنامههایی تحت عنوان «امولاتور» یا  «شبیه‌ساز» به عنوان ورودی داده شود. توسعهدهندگان از این روش استفاده کرده و تعداد زیادی بازی قدیمی را در فروشگاهها منتشر کردهاند.

برنامههای منتشرشده پس از نصب روی گوشی کاربر، از کاربر درخواست نصب شبیهساز میکنند تا کاربر بتواند بازی را اجرا کند. کاربر نیز طبیعتا اجازه نصب شبیهساز را داده و بدین‌ترتیب برنامه شبیهساز روی گوشی کاربر نصب میشود. تا به این‌جای کار مشکلی وجود ندارد اما مشکل اینجاست که برنامههای شبیهساز نصبشده، همگی توسط توسعهدهندگان ثانویه تغییر یافتهاند و پس از نصب مخفی میشوند و حتی با حذف برنامه بازی اصلی از روی گوشی، شبیه‌سازها حذف نمیشوند. همچنین شبیهسازها اکثرا اقدام به انجام اعمالی خارج از چارچوب خود میکنند و اعمال مخربی به دور از چشم کاربر انجام میدهند.

چه سوءاستفاده‌هایی می‌شود؟

برنامههای اصلی و هم‌چنین شبیهسازها اکثرا از سرویسهای تبلیغاتی مختلفی بر بستر خدمات پوشه، چشمک، GCM، FireBase، OneSignal و غیره استفاده میکنند. برنامههای اصلی صرفا از قابلیت ارسال هشدار این سرویسها استفاده میکنند اما شبیهسازها، به دور از چشم  بررسیکنندگان برنامههای فروشگاهها، از این سرویسها برای اهدافی مانند باز کردن صفحه ارسال پیامک با متن و شماره مقصد، باز کرده صفحه تماس با یک شماره، باز کردن صفحه یک برنامه در فروشگاههای اندرویدی، نمایش انواع دیالوگهای تبلیغاتی، تبلیغاتی صوتی و حتی ویدیوئی، باز کردن لینک در مرورگر، باز کردن لینک در برنامههای مختلف اینستاگرام، تلگرام (رسمی و غیررسمی) و پیشنهاد عضورت کاربر در کانال یا گروه و نمایش تبلیغات تمام‌صفحه استفاده می‌کنند.

برخی برنامههای شبیهساز دسترسیهای حساسی مانند دسترسی به اکانتهای روی گوشی، موقعیت مکانی گوشی و دسترسی به اطلاعات وضعیت گوشی را درخواست و آیکون خود را مخفی میکنند. سپس در پسزمینه اقدام به سرقت اطلاعات کاربران میکنند. برنامه اطلاعات مختلفی را به سرورهای خود ارسال میکند. از جمله اطلاعات حساس میتوان به اطلاعات طول و عرض جغرافیایی گوشی، آدرس آیپی کاربر، IMEI گوشی، نسخه سیستم عامل، نام کاربری حساب‌های کاربری گوگل روی گوشی اشاره کرد.

یکی دیگر از اقدامات مشاهده شده‌ در برخی شبیهسازها، دانلود و نصب برنامههای دیگر است. برنامههای ثانویه دانلود شده انواع مختلفی دارند از جمله بدافزارهایی که به صورت خودکار کاربر را عضو سرویس ارزش افزوده میکنند، برنامههایی که برای استفاده از آنها باید عضو سرویس ارزش افزوده شد و یا برنامههای فروشگاههای اندرویدی که توسط توسعه دهنده، سفارش تبلیغ آنها داده شده است.

انتهای پیام

محصولات فروشگاه هرمزبان

اشتراک گذاری خبر

WhatsApp
Telegram
X
Facebook
LinkedIn
Skype
Email
Print

هرمزبان

اخبار دیگر رسانه ها صرفاً به منظور آگاهی رسانی منتشر شده و نظرات بیان شده در آنها، الزاماً بیانگر دیدگاه های هرمزبان نیست. پایگاه خبری هرمزبان وابسته به هیچ نهاد و سازمانی نیست و با هزینه های شخصی اداره می شود. این پایگاه دارای مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی است و در چارچوب قانون مطبوعات و قوانین جاری کشور به اطلاع رسانی و فعالیت خبری می پردازد. صاحب امتیاز و مدیرمسئول: مهدی کمالی وبگاه شخصی: MahdiKamali.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دیگر اخبار سایت:

کیش آماده ارائه خدمات به عزاداران در ماه‌های محرم و صفر

هرمزبان –

مدیرعامل شرکت عمران، آب و خدمات کیش از اجرای مجموعه‌ای از اقدامات عمرانی و خدماتی در مساجد، حسینیه‌ها و فضاهای عمومی جزیره کیش خبر داد. این اقدامات به منظور فراهم کردن بستر مناسب برای برگزاری آیین‌های عزاداری حضرت اباعبدالله الحسین(ع) انجام شده است.

ادامه خبر »

عدم وجود قاچاق بنزین در بندرعباس؛ عذرخواهی به خاطر صف‌های طولانی در جایگاه‌های سوخت

هرمزبان – رئیس کل دادگستری هرمزگان از مردم به خاطر صف‌های ایجاد شده در جایگاه‌های عرضه سوخت عذرخواهی کرد. وی افزود که بررسی‌های کارشناسی در بندرعباس نشان می‌دهد که قاچاق بنزین در این شهر وجود ندارد.

ادامه خبر »

اعزام بیش از ۳۰۰ مبلغ به هرمزگان به منظور برگزاری مراسم محرم

هرمزبان –
حجت‌الاسلام والمسلمین غلامعلی کاظمی از اعزام بیش از ۳۰۰ مبلغ به استان هرمزگان برای برگزاری مراسم سوگواری ماه محرم خبر داد. وی افزود که در دهه اول محرم، بیش از یک‌هزار و ۲۳۰ هیئت مذهبی و موکب در این استان فعال خواهند بود.

ادامه خبر »

مهار سریع آتش‌سوزی در بیمارستان حاجی‌آباد؛ بیماران در امنیت کامل قرار دارند

هرمزبان – حریق صبح امروز در بیمارستان فاطمه‌الزهرا(س) شهرستان حاجی‌آباد به سرعت توسط نیروهای آتش‌نشانی و کادر درمان کنترل شد. این حادثه بدون ایجاد تلفات جانی یا مصدومیت به پایان رسید.

ادامه خبر »

هشدار درباره وضعیت یادگار قاجاری هرمزگان؛ بخشی از قلعه کردر در میناب فروریخت

هرمزبان –

در پی وعده تعیین حریم و آغاز مرمت قلعه تاریخی کردر در میناب، ریزش بخشی از این سازه نگرانی‌هایی را به همراه داشته است. این وضعیت، امیدها برای حفظ این بنای تاریخی را تحت تأثیر قرار داده است.

ادامه خبر »

کاروان زیارتی مشهد مقدس از حوزه مقاومت حضرت خدیجه در برنطین

هرمزبان –

کاروان زیارتی مشهد مقدس از حوزه مقاومت حضرت خدیجه(س) در بخش برنطین برگزار شد. این کاروان به منظور زیارت و تقویت روحیه معنوی شرکت‌کنندگان تشکیل شده است. حضور در این سفر معنوی فرصتی برای ارتباط نزدیک‌تر با فرهنگ و معارف اسلامی فراهم می‌آورد.

ادامه خبر »

عملیات جراحی پیچیده مری با موفقیت در بندرعباس انجام شد

هرمزبان – تیم جراحی توراکس مجتمع آموزشی درمانی پژوهشی پیامبر اعظم(ص) در بندرعباس، موفق به انجام عمل جراحی پیچیده «ازوفاگومیوتومی هلر لاپاراسکوپی» بر روی بیمار ۶۱ ساله شد. این موفقیت نشان‌دهنده پیشرفت علمی و تجهیزاتی استان هرمزگان در زمینه درمان‌های تخصصی است.

ادامه خبر »

برنامه‌ریزی برای جذب گردشگر در هرمزگان با برگزاری ۱۲ رویداد فرهنگی جدید

هرمزبان –

مدیرکل میراث‌فرهنگی هرمزگان اعلام کرد که تا پایان سال جاری، برنامه‌ریزی برای برگزاری ۱۲ رویداد گردشگری به منظور تقویت اقتصاد گردشگری و ساماندهی صنایع‌دستی در نظر گرفته شده است.

ادامه خبر »
کمپرسور اسکرو برقی برای هوای فشرده. الکتروموتور نیروی مورد نیاز چرخش روتورهای اسکرو را تولید میکند.

آیا می‌توان از کمپرسور هوا برای گاز پیرولیز یا گاز طبیعی استفاده کرد؟

جواب کوتاه “خیر، به هیچ وجه” هست. اگر به سرتان زده بود به سراغ این گزینه بروید و علاقه‌ای به درک چرایی پاسخ این سوال ندارید تا همین‌جا مطالعه‌ی متن برای شما کافیست، امکان و اجازه‌ی استفاده از کمپرسور هوا برای سایر‌‌ گازها، بالاخص هیدروکربن‌ها را ندارید. حالا اگر توربوکمپرسور باشه چی؟ نه نمیشه! با کمپرسور سوپر اولترا مکس هم نمیشه! اما چرا؟

ادامه خبر »

برگزاری طرح بصیرت عاشورایی در ۴۵ مکان مقدس هرمزگان

هرمزبان –

حجت‌الاسلام آزادی از آغاز طرح «بصیرت عاشورایی» در ۴۵ بقعه متبرکه استان به مناسبت ماه محرم خبر داد. هدف این طرح ترویج فرهنگ عاشورا، افزایش معرفت دینی و تقویت روحیه ولایت‌مداری است. همچنین، بقاع متبرکه به عنوان پایگاه‌های فرهنگی و اجتماعی در این طرح مورد استفاده قرار می‌گیرند.

ادامه خبر »