جدیدترین اخبار
۲ مهر ۱۳۹۷ ساعت ۱۱:۱۴ دانش و فناوری کد خبر :375862

گوشی‌های اندرویدی قربانی بدافزار اندرویدی Black Rose Lucy

بدافزار اندرویدی با نام Black Rose Lucy کشف شده است که دارای قابلیت دریافت و نصب مخفیانه بدنه‌های مخرب مانند سرقت اطلاعات SMS و لیست مخاطبین است.

به گزارش بازتاب به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، این بدافزار که در قالب بسته بدافزاری به عنوان سرویس malware-as-a-service یا MaaS فعال است دارای دو قسمت است، قسمت اول یک رابط وب است (که به عنوان داشبورد و سرور کنترل و فرمان عمل می‌کند) و قسمت دوم که سیستم‌های اندرویدی را هدف قرار می‌دهد.

بدافزار اندرویدی Black Rose عمدتا نقش یک dropper را بازی می‌کند، که دارای قابلیت دریافت و نصب مخفیانه بدنه‌های مخرب مانند سرقت اطلاعات SMS و لیست مخاطبین است که از داشبورد Lucy (سرور C&C ) ارسال می‌شوند.

بدافزار به گونه‌ای ایجاد شده است که استفاده‌کنندگان از آن می‌توانند بدنه‌های مخرب خود را توسط آن بارگذاری کنند.

استفاده از بدافزار برای خریدار آن بسیار ساده است. با پرداخت هزینه بدافزار به گروه توسعه دهنده، آنها یک سرور C&C در اختیار خریدار می‌گذارند، سپس بدافزار اندرویدی را پیکربندی می‌کنند و اطلاعات ورود به سرور را به خریدار ارسال می‌کنند.

بد افزار Black Rose Lucy می‌تواند قابلیت تنظیم مجدد به تنظیمات کارخانه را نیز مسدود می‌کند. هرگاه قربانی سعی کند تا گزینه تنظیمات کارخانه را در تنظیمات دستگاه باز کنند، Black Rose به سرعت دکمه «خانه» و «بازگشت» را فشار می‌دهد.

بدافزار یاد شده از تکنیک‌های مختلفی برای توزیع استفاده می‌کند، از جمله مخفی شدن در قالب فایل‌های image یا فایل‌های APK مربوط به بروزرسانی سیستم و استفاده از تکنیک Man-in-the-Disk. Black Rose و در حال حاضر از زبان‌های انگلیسی، ترکی و روسی در رابط کاربری خود پشتیبانی می‌کند.

Ad

Ad
Ad

روی خط خبر

  • خادمی، نماینده اصولگرا: خواستار برگزاری انتخابات زودهنگام هستیم
  • امارات کاهش تحریم دریایی قطر را تکذیب کرد
  • افشای مذاکرات محرمانه مقامات دولت ترامپ با اروپا برای حفظ برجام
  • تظاهرات الجزایری ها در اعتراض به نامزدی مجدد بوتفلیقه در انتخابات
  • واکنش بانک مرکزی جمهوری اسلامی ایران به تمدید تعلیق اقدام تقابلی
  • دلایل ناکامی مشتریان خارجی بورس نفت
  • افزایش تولید نفت آمریکا بالا رفتن قیمت‌ها را محدود کرد
  • اکران «متری شیش و نیم» در دانشگاه تهران
  • رشد سهام آسیایی/سهام چین جهش کرد
  • شرایط ثبت‌نام در جشنواره جهانی فیلم فجر اعلام شد
  • امنیت کامل مرزهای عراق و آمادگی نیروهای عراقی در برابر تروریستها
  • کلی کرافت، سفیر آمریکا در کانادا، بخت اول جانشینی نیکی هیلی؟
  • چالش پلاک سفیدهای غیرمجاز حوالی ترمینال‌ها!
  • پرونده جریمه ریالی مشمولان غایب بسته شد
  • برنامه جدید مهران غفوریان به سبک جیمی فالن
  • تفاهمنامه ۲ میلیون دلاری ایران و هند در حوزه کارآفرینی
  • همکاری اتریش با ایران برای ساخت مرکز انرژی‌های سبز اکولوژیک
  • چرا برنامه «قند پهلو» چهارشنبه پخش نشد؟
  • وزیر علوم: برنامه‌ای برای حذف کنکور دکترا نداریم
  • نماینده عراقی: دولت عراق برای مستثنی شدن شرکت‌های ایرانی از تحریم آمریکا تلاش کند
  • واعظی: به دریافت کارت زرد از پژمانفر، نماینده مشهد و همفکران او افتخار می‌کنم
  • واکنش بانک مرکزی به تصمیم FATF: دو لایحه باقی مانده هر چه زودتر تعیین تکلیف شود
  • ظریف: ترامپ از غافلگیری خوشش می‌آید؛ ما هم با او همین گونه رفتار می‌کنیم
  • پیام محمد مخبر برای درگذشت آیت الله مومن
  • FATF «تعلیق ایران از لیست سیاه» را تا ماه ژوئن (تیر ۹۸) تمدید کرد
  • دنزل واشنگتن با مایکل بی‌جردن همکاری می‌کند
  • تخفیف ۵۰ تا ۷۰ درصدی طرح ترافیک و حلقه دوم برای آژانس ها و وانت‌بارها
  • علم‌الهدی: می‌گویند گوسفند قاچاق می‌شود؛ مگر چشم ندارید که قاچاق می‌شود؟
  • حذف پرچم آمریکا و اسرائیل از کف خیابان در مقابل فرمانداری پاکدشت
  • برگزاری سه نمایشگاه بهاره در تهران
  • Ad