ایتنا – یک بدافزار بسیار خطرناک برای سیستم عامل اندروید شناسایی شده است که خودش را در قالب یه بسته به روزرسانی مخفی کرده و وارد سیستم قربانیان میشود.
بدافزاری که به صورت بهروزرسانی سیستمی وارد دستگاههای اندرویدی میشود
21 فروردين 1400 ساعت 10:56
ایتنا – یک بدافزار بسیار خطرناک برای سیستم عامل اندروید شناسایی شده است که خودش را در قالب یه بسته به روزرسانی مخفی کرده و وارد سیستم قربانیان میشود.
به تازگی یک بدافزار بسیار خطرناک برای سیستم عامل اندروید شناسایی شده است که خودش را در قالب یه بسته بهروزرسانی مخفی کرده، و سپس وارد سیستم قربانیان میشود.
به گزارش ایتنا از شماران سیستم به نقل از وبسایت خبری تحلیلی zdnet، این بدافزار که به نوعی، از نرمافزارهای مخرب جاسوسی محسوب میگردد، اقدامهای بسیار مخربی را در زمان انجام فعالیتهای ساده و بهظاهر بیخطری مانند اضافه کردن مخاطبان جدید به تلفن همراه و سایر کنترلهای مدیریتی را بر روی دستگاههای کاربران انجام میدهد.
بر اساس تحقیقات مرکز امنیتی Zimperium zLabs، این بدافزار خطرناک به صورت مخفیانه خودش را به اطلاعات محرمانه کاربر رسانده و سپس از آنها استفاده میکند.
البته باید به این نکته مهم اشاره کرد که این بهروزرسانی در قالب بهروزرسانیهای رسمی ارائه شده توسط پلی استور ارائه نخواهد شد، بلکه تنها در صورت استفاده از ساختارهای نرمافزاری سوم شخص(دیگر نرمافزارهای موجود در دستگاه کاربر) میتواند برای دستگاه خطرناک باشد.
پس از نصب کردن این بهروزرسانی، قربانیان و دستگاههای آنها در یک سرور C2 فایربیس ثبت خواهند شد و به این ترتیب دستورات هکرها از طریق این سرور به دستگاه کاربر انتقال پیدا میکند، و در حقیقت راه نفوذ باز شده و به این ترتیب مسیر سرقت شدن اطلاعات توسط هکرها هموار خواهد شد.
کد مطلب: 64549
آدرس مطلب: https://www.itna.ir/news/64549/بدافزاری-صورت-به-روزرسانی-سیستمی-وارد-دستگاه-های-اندرویدی-می-شود