نفوذ بدافزارها به بازی‌های اندرویدی

به گزارش هرمزبان به نقل از ایسنا،‌ بازیهای قدیمی کنسول، دستهای از برنامه‌های موجود در فروشگاه‌های اندرویدی هستند که به دلیل خاطره‌انگیز بودن آن‌ها، در بین کاربران اندرویدی طرفداران زیادی دارد. برای اجرای این بازی‌های قدیمی در محیط اندروید لازم است شبیه‌سازی به منظور پیاده‌سازی و اجرای بازی وجود داشته باشد.

این فایل شبیه‌ساز اغلب در فایل نصبی برنامه (فایل apk) قرار دارد و پس از نصب، از کاربر خواسته می‌شود تا برنامه شبیه‌ساز را نصب کند. با تایید کاربر، فایل ثانویه شبیه‌ساز روی دستگاه نصب شده و کاربر می‌تواند بازی کنسول را روی دستگاه اندرویدی خود اجرا کند. اما طبق گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)، همین فرآیند به ظاهر ساده، یکی از ترفندهای مهاجمان برای سواستفاده از دستگاه کاربران و مخفی کردن رفتار مخرب خود است.

از آنجا که در اغلب این برنامه‌ها، فایل مربوط به شبیه‌ساز، بدون پسوند apk در پوشه‌های جانبی برنامه اصلی قرار داده شده است، در بررسی‌های امنیتی برنامه، توسط فروشگاه‌های اندرویدی، به وجود چنین فایلی توجه نمی‌شود و فایل شبیه‌ساز مورد بررسی قرار نمی‌گیرد. در مجوزهای نمایش‌ داده‌ شده در فروشگاه‌های اندرویدی نیز، تنها به مجوزهای فایل اولیه اشاره شده و مجوزهایی که شبیه‌ساز از کاربر می‌گیرد، ذکر نمی‌شود. این فرصتی است که مهاجم با استفاده از آن می‌تواند رفتار مخرب موردنظر خود را در این فایل مخفی کرده و بدافزار را در قالب برنامه‌ای سالم در فروشگاه اندرویدی منتشر سازد.

علاوه بر این، فایل شبیه‌ساز پس از نصب آیکون خود را مخفی کرده و کاربران عادی قادر به شناسایی و حذف آن نخواهند بود. حتی با حذف برنامه اصلی نیز، فایل شبیه‌ساز حذف نشده و پایگاه ثابتی روی دستگاه قربانی برای مهاجم ایجاد خواهد شد. تاکنون دهها توسعهدهنده اقدام به انتشار صدها برنامه‌ی از این دست کرده‌اند که به دلیل گرافیک پایین و عدم جذابیت، این برنامهها در مقایسه با بازیهای پیشرفتهتر نتوانستهاند کاربران زیادی جذب کنند.

رفتار مخرب برنامه‌های شبیه‌ساز به چه نحو است؟

رفتار مخرب مربوط به این برنامه‌ها، که عموما ساختاری یکسان و تکراری دارند را می‌توان به سه دسته تقسیم کرد: استفاده از سرویس‌های تبلیغاتی، علاوه بر سرویس‌های تبلیغاتی موجود روی برنامه اصلی، دانلود و نصب برنامه‌های دیگر (بدافزار یا برنامه‌های دارای سرویس‌های ارزش افزوده) و جاسوسی و ارسال اطلاعات کاربر به مهاجم.

توسعه‌دهندگان بسیاری اقدام به انتشار برنامههایی برای اجرای بازیهای قدیمی کنسول، در فروشگاه اندرویدی کردهاند. برای اجرای این بازیهای قدیمی، کافی است خروجی ROM دستگاه‌های قدیمی به برنامههایی تحت عنوان «امولاتور» یا  «شبیه‌ساز» به عنوان ورودی داده شود. توسعهدهندگان از این روش استفاده کرده و تعداد زیادی بازی قدیمی را در فروشگاهها منتشر کردهاند.

برنامههای منتشرشده پس از نصب روی گوشی کاربر، از کاربر درخواست نصب شبیهساز میکنند تا کاربر بتواند بازی را اجرا کند. کاربر نیز طبیعتا اجازه نصب شبیهساز را داده و بدین‌ترتیب برنامه شبیهساز روی گوشی کاربر نصب میشود. تا به این‌جای کار مشکلی وجود ندارد اما مشکل اینجاست که برنامههای شبیهساز نصبشده، همگی توسط توسعهدهندگان ثانویه تغییر یافتهاند و پس از نصب مخفی میشوند و حتی با حذف برنامه بازی اصلی از روی گوشی، شبیه‌سازها حذف نمیشوند. همچنین شبیهسازها اکثرا اقدام به انجام اعمالی خارج از چارچوب خود میکنند و اعمال مخربی به دور از چشم کاربر انجام میدهند.

چه سوءاستفاده‌هایی می‌شود؟

برنامههای اصلی و هم‌چنین شبیهسازها اکثرا از سرویسهای تبلیغاتی مختلفی بر بستر خدمات پوشه، چشمک، GCM، FireBase، OneSignal و غیره استفاده میکنند. برنامههای اصلی صرفا از قابلیت ارسال هشدار این سرویسها استفاده میکنند اما شبیهسازها، به دور از چشم  بررسیکنندگان برنامههای فروشگاهها، از این سرویسها برای اهدافی مانند باز کردن صفحه ارسال پیامک با متن و شماره مقصد، باز کرده صفحه تماس با یک شماره، باز کردن صفحه یک برنامه در فروشگاههای اندرویدی، نمایش انواع دیالوگهای تبلیغاتی، تبلیغاتی صوتی و حتی ویدیوئی، باز کردن لینک در مرورگر، باز کردن لینک در برنامههای مختلف اینستاگرام، تلگرام (رسمی و غیررسمی) و پیشنهاد عضورت کاربر در کانال یا گروه و نمایش تبلیغات تمام‌صفحه استفاده می‌کنند.

برخی برنامههای شبیهساز دسترسیهای حساسی مانند دسترسی به اکانتهای روی گوشی، موقعیت مکانی گوشی و دسترسی به اطلاعات وضعیت گوشی را درخواست و آیکون خود را مخفی میکنند. سپس در پسزمینه اقدام به سرقت اطلاعات کاربران میکنند. برنامه اطلاعات مختلفی را به سرورهای خود ارسال میکند. از جمله اطلاعات حساس میتوان به اطلاعات طول و عرض جغرافیایی گوشی، آدرس آیپی کاربر، IMEI گوشی، نسخه سیستم عامل، نام کاربری حساب‌های کاربری گوگل روی گوشی اشاره کرد.

یکی دیگر از اقدامات مشاهده شده‌ در برخی شبیهسازها، دانلود و نصب برنامههای دیگر است. برنامههای ثانویه دانلود شده انواع مختلفی دارند از جمله بدافزارهایی که به صورت خودکار کاربر را عضو سرویس ارزش افزوده میکنند، برنامههایی که برای استفاده از آنها باید عضو سرویس ارزش افزوده شد و یا برنامههای فروشگاههای اندرویدی که توسط توسعه دهنده، سفارش تبلیغ آنها داده شده است.

انتهای پیام

محصولات فروشگاه هرمزبان

اشتراک گذاری خبر

WhatsApp
Telegram
X
Facebook
LinkedIn
Skype
Email
Print

هرمزبان

اخبار دیگر رسانه ها صرفاً به منظور آگاهی رسانی منتشر شده و نظرات بیان شده در آنها، الزاماً بیانگر دیدگاه های هرمزبان نیست. پایگاه خبری هرمزبان وابسته به هیچ نهاد و سازمانی نیست و با هزینه های شخصی اداره می شود. این پایگاه دارای مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی است و در چارچوب قانون مطبوعات و قوانین جاری کشور به اطلاع رسانی و فعالیت خبری می پردازد. صاحب امتیاز و مدیرمسئول: مهدی کمالی وبگاه شخصی: MahdiKamali.ir

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دیگر اخبار سایت:

اجرای ۸ پروژه بزرگ آبرسانی در هرمزگان در حال انجام است

هرمزبان – مدیرعامل شرکت آب و فاضلاب هرمزگان از اجرای ۲۴۲ پروژه آبی در استان با اعتبار ۸۰ هزار میلیارد ریال خبر داد. وی تأکید کرد که این پروژه‌ها نشان‌دهنده عزم جدی دولت برای پایدارسازی منابع آبی در هرمزگان است.

ادامه خبر »

اجرای طرح کنترل مصرف برق برای مشترکان پرمصرف در هرمزگان

هرمزبان – مدیرعامل شرکت توزیع برق هرمزگان از آغاز طرح محدودسازی مشترکان پرمصرف خانگی و تجاری خبر داد. وی اعلام کرد که در صورت تجاوز از الگوهای مصرف تعیین‌شده، قطع برق به‌صورت مرحله‌ای انجام خواهد شد.

ادامه خبر »

اجرای ۲۴۲ طرح آبی در هرمزگان با تخصیص اعتبار ۸ هزار میلیارد تومان

هرمزبان –
مدیرعامل آبفا هرمزگان از تخصیص بیش از ۸ هزار میلیارد تومان برای اجرای ۲۴۲ پروژه زیرساختی در زمینه‌های انتقال، تأمین و تصفیه آب در استان خبر داد. وی به چالش‌های اقلیمی و هزینه‌بر بودن تأمین آب در هرمزگان اشاره کرد.

ادامه خبر »

بندرلنگه؛ تجلی همبستگی در اجتماع شهدای گمنام با ابتکار «مشت‌های گره‌کرده»

هرمزبان –
بندرلنگه شاهد برگزاری پویش «مشت‌های گره‌کرده» بود که به منظور تجلیل از شهدای گمنام برگزار شد. این برنامه به عنوان نمادی از همبستگی و اتحاد در جامعه، با حضور مردم و مسئولان محلی برگزار گردید. هدف از این پویش، یادآوری فداکاری‌های شهدا و تقویت روحیه همدلی در میان شهروندان بود.

ادامه خبر »

عاشورا، سرچشمه انگیزه ملت ایران در عرصه مقاومت است

هرمزبان – نماینده ولی‌فقیه در هرمزگان و امام جمعه بندرعباس با تأکید بر شرایط منطقه و تحولات جاری، بیان کرد که ملت ایران در عرصه‌های مختلف، فرهنگ عاشورا را به عنوان پشتوانه‌ای برای ایستادگی و مقاومت خود انتخاب کرده است. وی افزود که این روحیه در مقاطع حساس تاریخی، نقش مهمی در حفظ انسجام و قدرت ملی ایفا کرده است.

ادامه خبر »

ایران به فراتر از دکترین پدافندی رسیده است/ واکنش به هر اقدام، تمامی جبهه مقابل را شامل می‌شود

هرمزبان – آیت‌الله عبادی‌زاده تغییر رویکرد دفاعی جمهوری اسلامی را از حالت پدافندی به آفندی اعلام کرد. وی همچنین به شکل‌گیری وحدت در جبهه مقاومت اشاره کرد و هشدار داد که هر اقدام از سوی بازیگران جبهه مقابل با واکنش گسترده‌ای از سوی ایران مواجه خواهد شد.

ادامه خبر »

فرمانداری‌های قشم و سیریک: ادعای اصابت پرتابه به قایق‌های صیادی نادرست است

هرمزبان –
گروهی از صیادان سیریک اعلام کردند که دو فروند قایق صیادی در آب‌های نزدیک جزیره لارک مورد اصابت پرتابه قرار گرفته‌اند. با این حال، فرمانداری‌های سیریک و قشم هنوز این خبر را تأیید نکرده‌اند.

ادامه خبر »

محرم، فرصتی برای خودسازی و تجدید پیمان با اصول توحیدی

هرمزبان – امام‌جمعه میناب، ماه محرم را نه تنها زمان عزاداری، بلکه فرصتی برای افزایش بصیرت و بازگشت به آموزه‌های اهل‌بیت (ع) عنوان کرد. وی همچنین پیشنهاد داد که روز پنجم محرم به نام شاعر بزرگ میناب نام‌گذاری شود.

ادامه خبر »

آسیب‌دیدگی ۲۱۶ قایق صیادی در قشم در خلال جنگ تحمیلی رمضان

هرمزبان – فرماندار قشم اعلام کرد که در جریان جنگ تحمیلی رمضان، ۲۱۶ فروند شناور صیادی این شهرستان آسیب دیده‌اند. وی افزود که این شناورها در چند نوبت در اسکله‌های مختلف جزیره مورد حمله قرار گرفته‌اند.

ادامه خبر »

تقویت همبستگی داخلی و عدم اعتماد به دشمن باید در اولویت قرار گیرد

هرمزبان –
امام جمعه کیش بر لزوم وحدت و انسجام داخلی تأکید کرد و گفت: باید به دشمن بی‌اعتماد بود و حضور مردم در تجمعات با صلابت ادامه یابد. وی همچنین بر اعتماد به مسئولان نظامی، سیاسی و دولتمردان و عدم توجه به القائات دشمنان تأکید کرد.

ادامه خبر »

نشست مدیرعامل فولاد کاوه با فرماندهان بسیج صنایع استان هرمزگان

هرمزبان –
مدیرعامل شرکت فولاد کاوه جنوب کیش در دیدار با فرماندهان پایگاه‌های مقاومت بسیج صنایع هرمزگان، بر اهمیت بسیج در افزایش بهره‌وری، تقویت روحیه جهادی و حفظ دستاوردهای تولیدی در صنعت فولاد تأکید کرد.

ادامه خبر »

برگزاری دومین جلسه گروه زن و خانواده؛ تمرکز بر تقویت جایگاه بانوان با رویکرد محتوایی

هرمزبان –

دومین جلسه گروه زن و خانواده با محوریت ارتقای بانوان و تأکید بر مبانی محتوایی برگزار شد. این جلسه به بررسی راهکارهای بهبود وضعیت زنان در جامعه پرداخت و بر اهمیت توجه به محتوای برنامه‌ها تأکید شد.

ادامه خبر »