جدیدترین اخبار
2 مهر 1397 ساعت 11:14 دانش و فناوری کد خبر :375862

گوشی‌های اندرویدی قربانی بدافزار اندرویدی Black Rose Lucy

بدافزار اندرویدی با نام Black Rose Lucy کشف شده است که دارای قابلیت دریافت و نصب مخفیانه بدنه‌های مخرب مانند سرقت اطلاعات SMS و لیست مخاطبین است.

به گزارش بازتاب به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، این بدافزار که در قالب بسته بدافزاری به عنوان سرویس malware-as-a-service یا MaaS فعال است دارای دو قسمت است، قسمت اول یک رابط وب است (که به عنوان داشبورد و سرور کنترل و فرمان عمل می‌کند) و قسمت دوم که سیستم‌های اندرویدی را هدف قرار می‌دهد.

بدافزار اندرویدی Black Rose عمدتا نقش یک dropper را بازی می‌کند، که دارای قابلیت دریافت و نصب مخفیانه بدنه‌های مخرب مانند سرقت اطلاعات SMS و لیست مخاطبین است که از داشبورد Lucy (سرور C&C ) ارسال می‌شوند.

بدافزار به گونه‌ای ایجاد شده است که استفاده‌کنندگان از آن می‌توانند بدنه‌های مخرب خود را توسط آن بارگذاری کنند.

استفاده از بدافزار برای خریدار آن بسیار ساده است. با پرداخت هزینه بدافزار به گروه توسعه دهنده، آنها یک سرور C&C در اختیار خریدار می‌گذارند، سپس بدافزار اندرویدی را پیکربندی می‌کنند و اطلاعات ورود به سرور را به خریدار ارسال می‌کنند.

بد افزار Black Rose Lucy می‌تواند قابلیت تنظیم مجدد به تنظیمات کارخانه را نیز مسدود می‌کند. هرگاه قربانی سعی کند تا گزینه تنظیمات کارخانه را در تنظیمات دستگاه باز کنند، Black Rose به سرعت دکمه «خانه» و «بازگشت» را فشار می‌دهد.

بدافزار یاد شده از تکنیک‌های مختلفی برای توزیع استفاده می‌کند، از جمله مخفی شدن در قالب فایل‌های image یا فایل‌های APK مربوط به بروزرسانی سیستم و استفاده از تکنیک Man-in-the-Disk. Black Rose و در حال حاضر از زبان‌های انگلیسی، ترکی و روسی در رابط کاربری خود پشتیبانی می‌کند.

رای دادن به این مطلب
Ad

Ad

روی خط خبر

  • چین علیرغم تحریم‌های آمریکا به خرید گاز مایع ایران ادامه می‌دهد
  • تعداد امریه‌ها از ۸۰ هزار به ۳۵ هزار نفر کاهش یافته است
  • قیمت‌های نفت در ساعات اولیه معاملات امروز جهش کرد
  • احتمال کاهش نرخ بهره فدرال‌رزرو
  • ترامپ هنوز در شوک فاکس نیوز است
  • قیمت سکه و قیمت طلا در بازار امروز پنج‌شنبه ۳۰ خرداد ۹۸
  • تغییر مسیر دلار؟
  • حریم رودخانه پلدختر و معمولان بررسی دقیق‌تری شود
  • دستگیری مدیر مالی وزارت نفت شایعه یا واقعیت؟
  • درمان مشخصی برای اعتیاد به مخدرهای صنعتی وجود ندارد
  • واکنش آمریکا به سرنگونی پهپاد متجاوز به فضای ایران
  • فیروز گوران در گذشت
  • هوای اصفهان در وضعیت خطرناک
  • تبلیغ حقوق معلولان بر روی بدنه اتوبوس‌های BRT
  • «مدیر حریم» شهربان شهرداری تهران منصوب شد
  • تیم B دو هدف دارد: عقب نشینی ایران از جنوب سوریه و مذاکره موشکی
  • شمخانی: مرز هوایی ما خط قرمز است
  • نشاط دوران کودکی، تضمینِ پیشگیری از اعتیاد، در بزرگسالی
  • آمریکا: از گزارش سازمان ملل درباره قتل خاشقچی حمایت می‌کنیم
  • سازمان ملل: نخست وزیر لبنان دو سال پیش در ریاض، از سوی نزدیکان بن سلمان شکنجه شد
  • رئیس جمهور چین راهی کره شمالی شد
  • پیش بینی رگبار و رعد و برق در نیمه شمالی کشور
  • ماجرای ارز دولتی برای مافیای واردات دخانیات
  • معمای رشد عجیب سهام خودرویی‌ها در دوره ورشکستگی
  • برای ریشه‌یابی چالش‌های شهری و درمان آنها، به دنبال حکیمان شهری باشیم
  • لوازم خانگی ایرانی جایگزین کره‌ای‌ها می‌شود
  • ممنوعیت خروج آب از تالاب بین‌المللی آلاگل
  • خوش‌رقصی آل خلیفه برای صهیونیست‌ها؛ رسانه‌های اسرائیلی کنفرانس سازش بحرین را پوشش می‌دهند
  • خبرنگاران ضدایرانی در مقابل سفارت ایران در لندن چه می‌خواهند؟
  • کیهان: سکوت جهانگیری درباره خبر اطلاع از فقدان صلاحیت نجفی