جدیدترین اخبار
۸ بهمن ۱۳۹۶ ساعت ۱۷:۴۵ دانش و فناوری کد خبر :211956

بدافزار DressCode پس از ۱۶ ماه هنوز فعال است

سال گذشته کمپانی امنیتی Check Point از کشف بدافزاری به نام DressCode خبر داد که از موبایل قربانی، یک بات نت ساخته و امکان کنترل آن را برای هکرها فراهم می کرد.

این بدافزار خود را در قالب اپلیکیشن های سالم و عمدتا کودکانه پنهان ساخته اما پس از نصب به سیستم عامل نفوذ کرده و از فعالیت های کاربر جاسوسی می کند. حتی در صورت نفوذ بیشتر بدافزار مذکور می تواند به شبکه های خصوصی کاربر نیز دسترسی پیدا کرده و اطلاعات مهم را برای خود ارسال کند.

اکنون و پس از گذشت ۱۶ ماه از شناسایی DressCode یک هکر ثابت کرده که این بدافزار کماکان به فعالیت خود ادامه داده و تاکنون حدود ۴ میلیون دستگاه را آلوده ساخته است.

آلوده شدن دستگاه های اندروید به این بدافزار بسیار خطرناک است چرا که با استفاده از پروتکل های SOCKS موبایل را مستقیما به هکرها متصل می کند. مهاجمان در ادامه می توانند به شبکه های خانگی یا اداری متصل شده و به دیگر کامپیوترها و سیستم های متصل نفوذ کنند.

این هکر اعلام کرده است که مهاجمان از سیستم های آلوده برای اجرای تبلیغات کلیکی استفاده می کنند که سود سرشاری را نصیب آنها می کند.
DressCode
در حال حاضر لیست جدیدی از اپلیکیشن های آلوده به این بدافزار در گوگل پلی منتشر نشده اما بسیاری از اپ های آلوده کماکان در مارکت های شخص ثالث از قبیل APKPure در دسترس قرار دارند.

سال گذشته تیم امنیت سایبری TrendLabs اعلام کرد که DressCode در بیش از ۳ هزار اپلیکیشن تعبیه شده که حداقل ۴۰۰ مورد از آنها در گوگل پلی منتشر شده اند. برای مثال می توان به GTA V برای بازی Minecraft: Pocket Edition اشاره کرد که در همان زمان بیش از پانصد هزار بار در گوگل پلی استور دانلود شده بود.

چند ماه قبل نیز کمپانی سیمنتک اعلام کرد که بدافزار Sockbot در قالب اپلیکیشن هایی که اسکین های مختلف را برای کارکترهای بازی ماینکرفت ارائه می دهند روی دستگاه قربانی نصب شده و آن را به بات تبدیل می سازد.

یکی از راه های معمول مقابله با این بدافزارها تحت کنترل درآوردن سرورهای اجرا کننده آنها است که Sinkholing نام دارد، با این حال مشخص نیست گوگل در این زمینه چه گام هایی را برداشته است، با این حال ارائه این شواهد از فعالیت DressCode کارایی راهکاری گوگل برای مقابله با بدافزارهایی از این دست را زیر سوال می برد.

Ad

روی خط خبر

  • موضع العبادی در قبال تحریم های آمریکا علیه ایران ناپخته بود
  • سفر محرمانه رئیس سازمان اطلاعات مصر به تل آویو
  • شرط ترکیه برای مذاکره با آمریکا
  • تعداد نظامیان آمریکایی در مرز روسیه ۲ برابر می شود
  • توقف همکاری راه آهن آلمان با ایران به دلیل تحریم آمریکا
  • پیکر یک نوستالژی دیگر بدرقه شد/ پروازت بی‌پروا
  • اهالی هورالعظیم در آتش و دود
  • نرخ ازدواج در آذربایجان غربی افزایش یافت
  • اجرای طرح دوچرخه‌های هوشمند در پایتخت
  • لاشه جنجالی، گرگ بود نه دایناسور
  • امضا قرارداد با ژاپن برای حفاظت از ساحل هرمزگان
  • ماکرون بر اهمیت ثبات اقتصادی ترکیه برای فرانسه تاکید کرد
  • رسانه‌های اسرائیلی بندهای توافق حماس و اسرائیل را منتشر کردند
  • تحصن در مرکز استان بصره عراق در اعتراض به کشته شدن یک معترض
  • انتخابات ریاست جمهوری پاکستان ۴ نوامبر برگزار می شود
  • اختصاص۲۳۰ میلیارد تومان به «بیمه زنان سرپرست خانوار» در بودجه ۹۷
  • حمایت اقتصادی عربستان، امارات و کویت از بحرین
  • تحقق ۲۰ درصد اشتغال کشور توسط کمیته امداد
  • قاضی دادگاه مشایی مشخص شد
  • تغییر اقلیم، محیط زیست کشور را تهدید می‌کند/ سازمانهای مردم نهاد فتیله‌ها را بالا بکشند
  • بازگشت «بهنوش بختیاری» به تلویزیون
  • تحریم نفتی ایران به این ۵ دلیل با مقاومت کشور‌های واردکننده نفت روبرو می‌شود
  • دادستان کل کشور: دادگاه مفسدان اقتصادی علنی برگزار می‌شود
  • جزئیات کودک آزاری در روستای مرند از زبان مدیرکل بهزیستی آذربایجان‌شرقی
  • جزئیات ایراد قانون منع بکارگیری بازنشستگان از سوی کدخدایی
  • فواد معصوم: العبادی تابع تصمیمات آمریکا نیست
  • وقوع ۲ زلزله نسبتاً شدید در مرز سمنان و گلستان
  • بی‌سابقه بودن سرعت وزش بادهای زابل در ۳۳ سال اخیر
  • ورود کمیسیون اصل ۹۰ به پرونده احتکار‌ کالا‌
  • تازه ترین خبرها از جدیدترین کنسرت «ماکان بند»