آلوده شدن میلیونها گوشی به بدافزار «جودی»
روز گذشته شرکت امنیتی Check Point اعلام کرد که بیش از ۳۶ میلیون دستگاه اندرویدی به نرم افزار مخربی آلوده شده اند.
مجله سخت افزار: روز گذشته شرکت امنیتی Check Point اعلام کرد که بیش از ۳۶ میلیون دستگاه اندرویدی به نرم افزار مخربی آلوده شده اند. این بدافزار "جودی" نام دارد و در حدود ۵۰ اپلیکیشن در گوگل پلی استور این بدافزار که از طریق نمایش آگهی دستگاه را آلوده میکند، وجود دارد.

برنامه های که شامل این کد باشند، دستگاه آلوده را به صفحه وب مقصد هدایت میکنند و با تولید کلیک جعلی در آگهی های سایت، برای سازندگان آن رآمدزایی میکنند. بیش از 40 برنامه آلوده به این کدهای مخرب تولید شده توسط شرکت Kiniwini در کره جنوبی بود. این شرکت بازی های خود در گوگل پلی را تحت نام Enistudio منتشر میکرد. تمام این بازی ها که در نام آنها شخصیتی به نام "Judy" وجود داشت، در حدود 4 تا 18 میلیون بار دانلود شده بودند.

این کد مخرب در چند برنامه دیگر از دیگر شرکت ها نیز پیدا شد. اما به طور دقیق مشخص نیست که این اپلیکیشن ها به صورت آگاهانه یا غیرآگاهانه به این کدها آلوده شده اند. با تمامی این اوصاف تعداد دفعاتی که این برنامه ها دانلود شده اند ۳۶.۵ میلیون بار گزارش شده است. مشخص نیست برای چه مدت زمانی نسخه های مخرب این برنامه ها در گوگل پلی موجود بوده، اما تمامی این بازی ها در ماه مارچ امسال آپدیت شده اند.
قدیمی ترین برنامه ها از برنامه سازان دیگر آخرین بار در آپریل ۲۰۱۶ بروزرسانی شده بودند و این به آن معناست که این کد مخرب برای مدت زمان نسبتاً طولانی بصورت غیر قابل تشخیص و مخفی در برنامه های گوگل پلی موجود بود. بدلیل اینکه زمان آنکه کد به برنامه های دیگر سرایت کرده است، دقیق مشخص نیست، نمی توان تعداد واقعی دستگاه های آلوده شناسایی کرد.
این برنامه ها سیستم حفاظت گوگل پلی را به نوعی دور میزدند، چرا که آنها بطور مستقیم کدهای مخرب را نداشتند. پس از دانلود، برنامه به طور مخفیانه دستگاه آلوده را در یک سرور از راه دور ثبت نام میکرد و آن سرور در پاسخ کدهای مخرب را از طریق برنامه نصب شده به دستگاه وارد میکرد. این کدها با کلیک کردن بر روی تبلیغات ناخواسته از یک وبسایت پنهانی برای صاحبان وبسایت کسب درآمد میکردند.
این برنامه ها سیستم حفاظت گوگل پلی را به نوعی دور میزدند، چرا که آنها بطور مستقیم کدهای مخرب را نداشتند. پس از دانلود، برنامه به طور مخفیانه دستگاه آلوده را در یک سرور از راه دور ثبت نام میکرد و آن سرور در پاسخ کدهای مخرب را از طریق برنامه نصب شده به دستگاه وارد میکرد. این کدها با کلیک کردن بر روی تبلیغات ناخواسته از یک وبسایت پنهانی برای صاحبان وبسایت کسب درآمد میکردند.
این برنامه ها تبلیغات متعددی پخش میکردند که برخی از آنها تا زمانی که کاربر بر روی آنها کلیک نمیکرد، بسته نمیشدند. گوگل تمامی اپلیکیشن های آلوده را از پلی استور حذف کرده است، اما اگر چنین برنامه هایی را در گوشی خود دارید، حذف آن ها در اولین مرحله، نصب برنامه های آنتی ویروس در مرحله بعدی می توان به پاکسازی دستگاه شما کمک کند.
تبلیغات متنی
-
فال روزانه دوشنبه ۱۴ اردیبهشت ۱۴۰۵ | فال امروز| Daily Omen
-
جنجال ستاره فرانسوی در آستانه الکلاسیکو
-
لحظه اصابت صاعقه به یک ساختمان در تبریز
-
فرود اضطراری هواپیمای حامل آقای نخستوزیر در ترکیه
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
مثل افتادن در قعر یک چاه عمیق؛ مردم بیاینترنت ایران
-
شوک جدید تیم ملی به امیر قلعهنویی
-
ایران از عربستان قدردانی کرد
-
ادعای مسدودسازی داراییهای ایران توسط کشورهای عربی
-
سفر ترامپ به چین طبق برنامه انجام میشود
-
پایان یک گروگانگیری عجیب در سراوان بعد از ۱۲ روز
-
ویتکاف: در حال انجام گفتوگو با ایران هستیم
-
خبرگزاری فارس: آمریکا شروط خود را تعدیل کرد
-
رقیب «بی ۲» در آسمان دیده شد
-
قیمت روغن موتور ۳۰ درصد بالا رفت
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
مثل افتادن در قعر یک چاه عمیق؛ مردم بیاینترنت ایران
-
ادعای مسدودسازی داراییهای ایران توسط کشورهای عربی
-
پایان یک گروگانگیری عجیب در سراوان بعد از ۱۲ روز
-
خبرگزاری فارس: آمریکا شروط خود را تعدیل کرد
-
حمله حزبالله به خودروی حامل فرماندهان اسرائیل
-
چندین محموله سلاح وارد فرودگاه «بنگوریون» شد
-
آمریکا پاسخ طرح ۱۴ بندی ایران را داد
-
پیشنهاد دولت برای افزایش دو برابری کالابرگ
-
چند نکته درباره سخنان امام جمعه رشت علیه زنان بیحجاب
-
ادعای ترامپ: پیشنهاد جدید ایران خوب نیست
-
سلام یونایتد به لیگ قهرمانان با شکست رقیب دیرینه
-
ادعای مقام آمریکایی مبنیبر تعطیلی تاسیسات نفتی ایران
-
واکنش یاسر آسانی به پیشنهاد جدید و خبر جدایی
-
ادعای الجزیره درباره محتوای طرح پیشنهادی ایران
-
انتقاد شدید یک رسانه به اتفاقات ساحل کیش
-
خبر قرارگاه خاتمالانبیا درباره احتمال جنگ مجدد
-
فوری؛ ادعای خطرناک نتانیاهو درباره ایران
-
ماجرای خبر عجیب جدایی شارجه از امارات!
-
خبر ناامیدکننده امیرحسین ثابتی درباره اینترنت!
-
اظهارات ترامپ درباره ایران ۱۸۰درجه تغییر کرد!
-
جنگ از تنگه هرمز به سوپرمارکتها و مراکز خرید رسید
-
داستان یک بیلبورد که آینده قالیباف را پیشبینی کرد
-
حرکات عجیب ترامپ در سخنرانی دیشب سوژه شد
-
مجری فاکسنیوز سلاح جدید انتحاری ایران را معرفی کرد
-
خودروی لاکچری یک راننده اسنپ در تهران سوژه شد
-
اسامی و تصاویر ۱۴ تن از شهدای دیروز زنجان
-
تورم در ایران حتی برای فلافل هم جانشین پیدا کرد!
-
واریز حقوق بازنشستگان تامین اجتماعی با رقم اضافه
-
اقدام خودسرانه شهرداری تهران خبرساز شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر