شناسایی بدافزار جدید در اندروید
- دی 13, 1394
نرم افزار حسابداری » شناسایی بدافزار جدید در اندروید
فهرست مطالب
سیستم عامل اندروید که این روزها در حال توسعه و به روز رسانی نسخه جدیدش است و به دنبال نام جدیدی برای این سیستم عامل نیز می باشد؛ اخیراً مورد حمله یک بدافزار قرار گرفته است.
محققان امنیتی نوعی بدافزار را شناسایی کردند که با استفاده از مهندسی اجتماعی کاربران را فریب میدهد تا به طور خودکار برنامهها را بر روی دستگاه اندرویدشان نصب کنند.
مایکل بنتلی، مدیر تحقیقات در وبلاگی تشریح کرد که بدافزار “trojanized adware” با نام Shedun چگونه میتواند کنترل Android Accessibility Service را در اختیار بگیرد. این سرویس برای تعامل کاربر با دستگاه تلفن همراه طراحی شده است.
این بدافزار سعی دارد تا با ارسال پیام کوتاهی مبنی بر فعال کردن “accessibilit features” کاربر را فریب دهد. پس از آنکه بدافزار Shedun کنترل Accessibility Service را در اختیار گرفت، میتواند هر برنامهای را که میخواهد نصب کند.
این بدافزار یکی از سه برنامه خانواده Shedun، Shuanet و ShiftyBug است که در قالب برنامههای معتبر ماند فیسبوک، کندی کراش یا برنامههای فروشگاه اندروید ظاهر میشود.
اگر کاربری یکی از این برنامهها را نصب کند، Shedun یا یکی از بدافزارهای دیگر دسترسی root دستگاه را بدست میآورد و خودش را به عنوان برنامه سیستم نصب میکند و در نتیجه حذف آن توسط قربانی دشوار میشود.
راه جلوگیری از ورود این بدافزار به گوشی های هوشمند اندروید آن است که هنگام نصب برنامهها از فروشگاههای متفرقه جانب احتیاط را رعایت کنید و به خصوص در مورد برنامههایی که سعی در در اختیار گرفتن کنترل Accessibility Service را دارند هوشیارانه عمل نمایید.