سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی

زمان انتشار: 5 دسامبر 2025 ساعت 13:41

دسته بندی: امنیت

شناسه خبر: 857924

زمان مطالعه: 6 دقیقه

هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی

هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی

پنج سال پیش، محققان به کشفی هولناک دست یافتند: یک برنامه قانونی اندروید در فروشگاه گوگل پلی به طور مخفیانه به یک برنامه مخرب تبدیل شده بود که توسعه دهندگان از آن برای کسب درآمد تبلیغاتی استفاده می‌کردند.

در نتیجه، برنامه با کدی آلوده می‌شد که باعث شد ۱۰۰ میلیون دستگاه آلوده به سرورهای کنترل شده توسط مهاجمان متصل شوند و برنامه‌های مخفی را دانلود کنند. اکنون باز هم تاریخ تکرار می‌شود.

به گزارش بیکینگ، محققان گزارش دادند که دو برنامه جدید را پیدا کردند که ۱۱ میلیون بار از گوگل پلی دانلود شده و به همان خانواده بدافزار آلوده شده بودند. محققان کسپرسکی بر این باورند که یک کیت توسعه بدافزار برای یکپارچه‌سازی قابلیت‌های تبلیغاتی باز هم مسئول این خرابکاری است.
 

خرابکار هوشمند

کیت‌های توسعه نرم‌افزار که معمولاً به عنوان SDK شناخته می‌شوند، برنامه‌هایی هستند که چارچوب‌هایی را در اختیار توسعه‌دهندگان قرار می‌دهند که می‌توانند با ساده‌سازی کارهای تکراری، روند ایجاد برنامه را به طور چشمگیری سرعت بخشند.

هنگامی که یک SDK به ظاهر نامعتبر مورد استفاده قرار می‌گیرد، می‌تواند از ارائه تبلیغات، پشتیبانی کند. اما در پشت صحنه، مجموعه‌ای از روش‌های پیشرفته برای ارتباط مخفیانه با سرورهای مخرب، آپلود اطلاعات کاربر، دانلود کدهای مخرب و به‌روزرسانی آن در هر زمان ارائه می‌دهد.

 

هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی

خانواده بدافزار پنهان شده در هر دوی اینها به نام Necro شناخته می‌شود. اما این بار، برخی از انواع مختلف تکنیک‌هایی مانند مخفی کاری استفاده می‌کنند، روشی مبهم که به ندرت در بدافزارهای مشابه دیده می‌شود. 

هنگامی که دستگاه‌ها به این بدافزار آلوده می‌شوند، به یک سرور فرمان و کنترل تحت اختیار مهاجم متصل می‌شوند و درخواست‌های وب حاوی اطلاعات گزارش داده‌های رمزگذاری‌شده درباره دستگاه در معرض خطر را ارسال می‌کنند.

محققان توضیح دادند که ماژول SDK مخرب از نرم‌افزار پنهان‌کاری بسیار ساده اما به‌شدت مؤثر استفاده می‌کند. این نرم افزار باعث دانلود افزونه‌های مخرب می‌شود که می‌توانند با هر دستگاه آلوده جداگانه ترکیب و مطابقت داده شوند تا اقدامات مختلفی را انجام دهند. 
 

برنامه‌های آلوده

کارشناسان، برنامه‌های Necro را در دو اپلیکیشن در گوگل پلی پیدا کردند. یکی از این اپلیکیشن‌ها Wuta Camera بود؛ اپلیکیشنی که تاکنون ۱۰ میلیون بار دانلود شده است.

نسخه‌های Wuta Camera حاوی یک SDK مخرب هستند که برنامه‌ها را آلوده می‌کند. این برنامه برای حذف مؤلفه مضر به روز شده است. یک برنامه دیگر نیز به Max Browser که حدود یک میلیون بار دانلود شده است، نیز آلوده شد که البته این اپلیکیشن دیگر در گوگل پلی در دسترس نیست.

 

هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی

به گزارش بیکینگ، همچنین، محققان دریافتند که Necro انواع برنامه های اندروید موجود در بازارهای جایگزین را آلوده می کند. در بیشتر موارد، این برنامه‌ها خود را به‌عنوان نسخه‌های اصلاح‌شده اپلیکیشن‌های قانونی مانند واتس‌اپ و دیگران تبلیغ می‌کنند.

محققان تاکید کردند افرادی که نگران احتمال آلوده شدن به Necro هستند باید برنامه های خود را بررسی کنند و برای محافظت از دستگاه های خود به برنامه های آنتی ویروس قابل اعتماد اعتماد کنند.

حتما بخوانید : بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد!
برچسب ها
بدافزار
اشتراک گذاری

اخبار مرتبط

  • بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد!
    بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد! 9 ساعت پیش
  • هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید!
    هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید! 9 ساعت پیش
  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 9 ساعت پیش
  • مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است
    مایکروسافت: بدافزار «لوما» صدها هزار رایانه را آلوده کرده است 9 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 12 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 12 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 12 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 12 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 12 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور