شناسایی بدافزار جدید در اندروید

منتشر شده در اخبار فناوری اطﻼعات
یکشنبه, 13 دی 1394

سیستم عامل اندروید که این روزها در حال توسعه و به روز رسانی نسخه جدیدش است و به دنبال نام جدیدی برای این سیستم عامل نیز می باشد؛ اخیراً مورد حمله یک بدافزار قرار گرفته است.

محققان امنیتی نوعی بدافزار را شناسایی کردند که با استفاده از مهندسی اجتماعی کاربران را فریب می‌دهد تا به طور خودکار برنامه‌ها را بر روی دستگاه اندرویدشان نصب کنند.

مایکل بنتلی، مدیر تحقیقات در وبلاگی تشریح کرد که بدافزار “trojanized adware” با نام Shedun چگونه می‌تواند کنترل Android Accessibility Service را در اختیار بگیرد. این سرویس برای تعامل کاربر با دستگاه تلفن همراه طراحی شده است.

این بدافزار سعی دارد تا با ارسال پیام کوتاهی مبنی بر فعال کردن “accessibilit features” کاربر را فریب دهد. پس از آنکه بدافزار Shedun کنترل Accessibility Service را در اختیار گرفت، می‌تواند هر برنامه‌ای را که می‌خواهد نصب کند.

این بدافزار یکی از سه برنامه خانواده Shedun، Shuanet و ShiftyBug است که در قالب برنامه‌های معتبر ماند فیسبوک، کندی کراش یا برنامه‌های فروشگاه اندروید ظاهر می‌شود.

اگر کاربری یکی از این برنامه‌ها را نصب کند، Shedun یا یکی از بدافزارهای دیگر دسترسی root دستگاه را بدست می‌آورد و خودش را به عنوان برنامه سیستم نصب می‌کند و در نتیجه حذف آن توسط قربانی دشوار می‌شود.

راه جلوگیری از ورود این بدافزار به گوشی های هوشمند اندروید آن است که هنگام نصب برنامه‌ها از فروشگاه‌های متفرقه جانب احتیاط را رعایت کنید و به خصوص در مورد برنامه‌هایی که سعی در در اختیار گرفتن کنترل Accessibility Service را دارند هوشیارانه عمل نمایید.

  • آخرین بار تغییر یافته یکشنبه, 13 دی 1394 10:42

  • 0 نظر

محبوب ترین مقالات

عضویت در خبرنامه پارمیس

با عضویت در خبرنامه، داغ ترین مطالب هفتگی وبلاگ پارمیس را دریافت کنید!