گوناگون
الناز فرجی۱۲:۲۳ - ۱۳۹۴ جمعه ۳ مهر

یک شرکت تبلیغاتی چینی حدود صدها هزار گوشی اندروید را با یک حمله کاملا آلوده کرد ، آنقدر بی دقت که یک بات نت جهانی را برای دزدی آسان آزاد میگذارد و گوشی ها را برای بد افزار ها باز میگذارد .
محققان FireEye  ( این اشخاص باید کمی بخوابند )  yulong zhang ، zhaofeng chen، yong kang میگویند که شرکت بازاریابی چینی xinyinhe که خودش را بازیکن بزرگی در بازی تبلیغاتی اپلیکیشن میداند پشت این حمله است . آنها تعداد دستگاه های آلوده شده را نزدند ولی xinyinhe  ادعا میکند در 50 کشور مشتری دارد و ارزش موجودی اش در نوامبر به 100 میلیون دلار میرسد بعد از اینکه 20 میلیون دلار در جمع آوری سرمایه ی 2013 بدست آورد . FireEye  درباره ی تعداد قربانی های آلوده شده سوال کرده است.

این قربانیان در یک بات نت جهانی بسیار بزرگ گرفتار شده اند که به طرز فزاینده ای از پیام کشف برای فرستادن فرمان و ارتباطات استفاده میکنند تا هر کسی بتواند از آن دزدی کند .
زمانی که آلوده شد ، بدافزار نصب میشود ولی اپلیکیشن های بدون اجازه ی  کاربر در تله افتاده ،  به صورت خودکار بر روی نصب کردن ها و پیام های هشدار کلیک میکنند . این بدافزار یک درب پشتی  و راهی همیشگی بر روی دستگاه نصب کرده  و راه حمله را برای بدافزار سوم شخص ثالث باز میکند .
xinyinhe  از جایی که سایتش و لینک دیگرش به بدافزار را بسته نمیتواند برای نظر دهی حاضر شود . آرشیو های شبکه در زمان عمومی سازی قابل دسترسی نبودند .
محققان میگویند : " این یک مجموعه بد افزار جهانی و بسیار تهدید کننده است و احتمالی تحت کنترل یک سازمان چینی . "  " هر کاربر آلوده شده ای ممکن است اختیارش را به چند سرویس آنلاین داده باشد (و باید) و رمز عبور را برای هر سرویس آنلاین مانند آی تونز ، بانک آنلاین ، ایمیل یا اکانت های کاری تغییر دهد . " این گروه سه نفر میگوید که حمله کنندگان آنقدر بی دقت بودند که این اپلیکشین آلوده که کنترل کامل برای دسترسی به گوشی ها را دارد به هر بد افزاری امکان دسترسی میدهد .
یعنی سازندگان بدافزار کمتر مضر میتوانند از این آلودگی استفاده کنند تا برتری روت به دست آورند ،  از دستگاه دزدی کرده و  خسارات های دائم به وجود آورند .
تا کنون 300 اپلیکیشن آلوده شامل آمازون ، memory booster  و clean master پیدا شده اند . این آگهی افزار از تکنیک های جالب و تاثیر گذار برای پایداری و مبهم کردن استفاده میکنند مانند نصب سرویس های سیستم و و اصلاح متن ریکاوری بوت استفاده شده برای فلش کردن ROM های سیستم عامل های جدید . ژانگ ، چم و کانگ میگویند که حمله کنندگان اپلیکیشن های محبوب را با چیز های مضر ترکیب کرده اند و به صورت دائم به روز رسانی میشود . نمونه های جدید قدرت ابهام  بالاتر و مکانیزم ای جمع آوری بهتری دارند.

دسترسی سریع
دیدگاه کاربران
در حال حاضر هيچ نظری برای نمایش موجود نيست
ارسال دیدگاه
پیشنهاد ویژهx

ورود FIFA و EA به کنسول بازی Switch