جدیدترین اخبار
۸ بهمن ۱۳۹۶ ساعت ۱۷:۴۵ دانش و فناوری کد خبر :211956

بدافزار DressCode پس از ۱۶ ماه هنوز فعال است

سال گذشته کمپانی امنیتی Check Point از کشف بدافزاری به نام DressCode خبر داد که از موبایل قربانی، یک بات نت ساخته و امکان کنترل آن را برای هکرها فراهم می کرد.

این بدافزار خود را در قالب اپلیکیشن های سالم و عمدتا کودکانه پنهان ساخته اما پس از نصب به سیستم عامل نفوذ کرده و از فعالیت های کاربر جاسوسی می کند. حتی در صورت نفوذ بیشتر بدافزار مذکور می تواند به شبکه های خصوصی کاربر نیز دسترسی پیدا کرده و اطلاعات مهم را برای خود ارسال کند.

اکنون و پس از گذشت ۱۶ ماه از شناسایی DressCode یک هکر ثابت کرده که این بدافزار کماکان به فعالیت خود ادامه داده و تاکنون حدود ۴ میلیون دستگاه را آلوده ساخته است.

آلوده شدن دستگاه های اندروید به این بدافزار بسیار خطرناک است چرا که با استفاده از پروتکل های SOCKS موبایل را مستقیما به هکرها متصل می کند. مهاجمان در ادامه می توانند به شبکه های خانگی یا اداری متصل شده و به دیگر کامپیوترها و سیستم های متصل نفوذ کنند.

این هکر اعلام کرده است که مهاجمان از سیستم های آلوده برای اجرای تبلیغات کلیکی استفاده می کنند که سود سرشاری را نصیب آنها می کند.
DressCode
در حال حاضر لیست جدیدی از اپلیکیشن های آلوده به این بدافزار در گوگل پلی منتشر نشده اما بسیاری از اپ های آلوده کماکان در مارکت های شخص ثالث از قبیل APKPure در دسترس قرار دارند.

سال گذشته تیم امنیت سایبری TrendLabs اعلام کرد که DressCode در بیش از ۳ هزار اپلیکیشن تعبیه شده که حداقل ۴۰۰ مورد از آنها در گوگل پلی منتشر شده اند. برای مثال می توان به GTA V برای بازی Minecraft: Pocket Edition اشاره کرد که در همان زمان بیش از پانصد هزار بار در گوگل پلی استور دانلود شده بود.

چند ماه قبل نیز کمپانی سیمنتک اعلام کرد که بدافزار Sockbot در قالب اپلیکیشن هایی که اسکین های مختلف را برای کارکترهای بازی ماینکرفت ارائه می دهند روی دستگاه قربانی نصب شده و آن را به بات تبدیل می سازد.

یکی از راه های معمول مقابله با این بدافزارها تحت کنترل درآوردن سرورهای اجرا کننده آنها است که Sinkholing نام دارد، با این حال مشخص نیست گوگل در این زمینه چه گام هایی را برداشته است، با این حال ارائه این شواهد از فعالیت DressCode کارایی راهکاری گوگل برای مقابله با بدافزارهایی از این دست را زیر سوال می برد.

وبگردی

روی خط خبر

  • آرزوی اوکراین برای نابودی روسیه
  • انتقال وزیر دفاع صدام از زندان الناصریه به بغداد
  • گرفتن ضمانت‌ها از اروپایی‌ها در مرحله ارزیابی است
  • رئیس مجمع واردات: ارز ۴۲۰۰ تومانی بگیر و نگیر دارد
  • بورس بعد از ۲۰ روز قرمز شد
  • در واشنگتن چه می‌گذرد؟
  • استراتژی آمریکا در برابر ایران چه نقاط ضعفی دارد؟
  • ترمز اصلاحات در عربستان کشیده شد
  • نتانیاهو: اجازه نمی‌دهیم سلاح‌های مرگبار از سوریه به لبنان منتقل شوند
  • لاریجانی گزینه قطعی فراکسیون مستقلین
  • سکوت این روزهای احمدی‌نژاد نشانه چیست؟
  • سخنگوی قوه قضاییه:‌ شکنجه و به کما رفتن بقايی و مشايی درست نیست
  • وزش باد شدید در پایتخت
  • موافقان تقسیم کازرون جاده فارس به بوشهر و خوزستان را بستند
  • نماینده مجلس: ۳۷ هزار نفر مبتلا به ایدز در ایران
  • روزنامه جوان: چگونه مهناز افشار به یک وطن‌فروشی علاقه قلبی دارد؟
  • ده‌نمکی مسئول ممنوعیت ۴۰ ساله ملک‌مطیعی را معرفی کرد +عکس
  • دادگاه فدرال عراق: عدم تایید نتایج انتخابات به کمیساریا مربوط است
  • ضرب الاجل یک‌ماهه مجلس به سیف برای تهیه لایحه بانکداری اسلامی
  • تضمین‌های کافی از اروپا بگیریم، در برجام می‌مانیم
  • واکنش ترامپ به دیدار رهبران دو کُره
  • شیوه ارسال سوالات امتحان نهایی تغییر کرد
  • توسعه میادین و بازارها با مشارکت شهروندان در سال جاری
  • فینالیست‌های بوکر طلایی معرفی شدند
  • «قصه ما مثل شد» ۱۰ جلدی می‌شود
  • حضور «چهل کچل» در بخش مسابقه جشنواره «زلین» چک
  • با «دونالد ترامپ عراقی» آشنا شوید
  • توصیه دبیرکل موتلفه به الگوگیری ازکره‌شمالی در برخورد با آمریکا: انعطاف به خرج دهیم، دشمن پرروتر می‎شود
  • نماینده قم خطاب به روحانی: مشکل مردم ما پخش نکردن مسابقات ورزشی زنان است؟
  • در ۴ ساعت جلسه غیرعلنی مجلس چه گذشت؟