جدیدترین اخبار
۸ بهمن ۱۳۹۶ ساعت ۱۷:۴۵ دانش و فناوری کد خبر :211956

بدافزار DressCode پس از ۱۶ ماه هنوز فعال است

سال گذشته کمپانی امنیتی Check Point از کشف بدافزاری به نام DressCode خبر داد که از موبایل قربانی، یک بات نت ساخته و امکان کنترل آن را برای هکرها فراهم می کرد.

این بدافزار خود را در قالب اپلیکیشن های سالم و عمدتا کودکانه پنهان ساخته اما پس از نصب به سیستم عامل نفوذ کرده و از فعالیت های کاربر جاسوسی می کند. حتی در صورت نفوذ بیشتر بدافزار مذکور می تواند به شبکه های خصوصی کاربر نیز دسترسی پیدا کرده و اطلاعات مهم را برای خود ارسال کند.

اکنون و پس از گذشت ۱۶ ماه از شناسایی DressCode یک هکر ثابت کرده که این بدافزار کماکان به فعالیت خود ادامه داده و تاکنون حدود ۴ میلیون دستگاه را آلوده ساخته است.

آلوده شدن دستگاه های اندروید به این بدافزار بسیار خطرناک است چرا که با استفاده از پروتکل های SOCKS موبایل را مستقیما به هکرها متصل می کند. مهاجمان در ادامه می توانند به شبکه های خانگی یا اداری متصل شده و به دیگر کامپیوترها و سیستم های متصل نفوذ کنند.

این هکر اعلام کرده است که مهاجمان از سیستم های آلوده برای اجرای تبلیغات کلیکی استفاده می کنند که سود سرشاری را نصیب آنها می کند.
DressCode
در حال حاضر لیست جدیدی از اپلیکیشن های آلوده به این بدافزار در گوگل پلی منتشر نشده اما بسیاری از اپ های آلوده کماکان در مارکت های شخص ثالث از قبیل APKPure در دسترس قرار دارند.

سال گذشته تیم امنیت سایبری TrendLabs اعلام کرد که DressCode در بیش از ۳ هزار اپلیکیشن تعبیه شده که حداقل ۴۰۰ مورد از آنها در گوگل پلی منتشر شده اند. برای مثال می توان به GTA V برای بازی Minecraft: Pocket Edition اشاره کرد که در همان زمان بیش از پانصد هزار بار در گوگل پلی استور دانلود شده بود.

چند ماه قبل نیز کمپانی سیمنتک اعلام کرد که بدافزار Sockbot در قالب اپلیکیشن هایی که اسکین های مختلف را برای کارکترهای بازی ماینکرفت ارائه می دهند روی دستگاه قربانی نصب شده و آن را به بات تبدیل می سازد.

یکی از راه های معمول مقابله با این بدافزارها تحت کنترل درآوردن سرورهای اجرا کننده آنها است که Sinkholing نام دارد، با این حال مشخص نیست گوگل در این زمینه چه گام هایی را برداشته است، با این حال ارائه این شواهد از فعالیت DressCode کارایی راهکاری گوگل برای مقابله با بدافزارهایی از این دست را زیر سوال می برد.

وبگردی

روی خط خبر

  • طرفداران اسرائیل تهدید اروپا به استفاده از اقدامات مقابله‌ای در برابر خروج ترامپ از برجام را مهم نمی‌دانند
  • “نیکی کریمی” و “مهدی پاکدل” ؛ بدترین بازیگران سال شناخته شدند
  • ابراز همدردی صدراعظم آلمان با خانواده‌های قربانیان سانحه هوایی ایران
  • قیمت خودروهای داخلی افزایش یافت
  • سیاه و سفید استاندارد‌های جدید خودرو
  • افزایش حقوق مقامات در سال ۹۷ ممنوع است/ قضات و اعضای هیات علمی مستثنی شدند
  • واکنش سعید مرتضوی به خبر اجرای حکم ۲ سال زندانش
  • واکنش‌ها به درگیری پلیس و دراویش
  • پیام روحانی در پی حادثه خیابان پاسداران
  • “روزهای مرد مُرده” ؛ فیلمی کمدی با موضوع یارانه
  • چرا شیر در مدارس توزیع نمی شود؟
  • نرخ دلار به حدود ۴۵۰۰ تومان رسید
  • ۵ خودروی پر فروش داخلی در سال جاری اعلام شد
  • هرگز یه ایرانی رو تهدید نکن،حتی تو “تگزاس”
  • عمو‌های فیتیله‌ای «دوقلوها» را می سازند
  • آخرین خبر از جدیدترین کنسرت “محسن یگانه”
  • یک بازیگر دیگر هم خواننده شد
  • ماجرای نجات سفیر هند توسط راننده تاکسی تهرانی
  • روایت ظریف از پاسخ عربستان به پیشنهاد ایران
  • سبحانی نیا: احتمال کاندیداتوری قالیباف و جلیلی در انتخابات مجلس ضعیف است
  • پرفروش ترین خودروهای وارداتی و داخلی ایران معرفی شدند
  • امان از وقت نشناسی نمایندگان؛ آخوندی باید برود، اما نه الان!
  • مشمولان نهایی سهام عدالت مشخص شدند
  • وزیر کشور: حوادث خیابان پاسداران به هیچ وجه منتسب به جریان دراویش نیست
  • روحانی در دیدار وزیر خارجه هلند: علاقه‌مندیم درباره فروش تسلیحات مخرب به کشورهای منطقه گفت‌وگو کنیم
  • بیانیه‌ی نورعلی تابنده درباره‌ی اتفاقات اخیر
  • تکرار اختلال در ثبت‌نام «ساندرو استپ‌وی»
  • راهکار خروج از اقتصاد نفتی، صادرات محصولات کشاورزی است
  • از امروز بررسی بودجه ۹۷ در شورای نگهبان آغاز می‌شود
  • منابع درمان تامین اجتماعی را به خزانه نریزید