Gerdab.IR | گرداب

بدافزاری‌جدید درکمین سیستم‌عامل گوشی

تاریخ انتشار : ۱۷ آبان ۱۳۹۴

با دسترسی روت به گوشی شما، این برنامه‏ ها به‏ نوعی نامحسوس در قلب سیستم ‏عامل گوشی شما قرار می‏گیرند و همین امر حذف کردن آنها را غیرممکن خواهد کرد.

به گزارش گرداب به نقل از آی تی سان، شرکت امنیتی Lookout به کاربران دستگاه‏های اندرویدی در خصوص ظهور بدافزاری کاملا خطرناک هشدار داده است. این بدافزار نه‏تنها به‏طور پنهانی گوشی شما را روت می‏کند بلکه خود را به‏عنوان برنامه‏ای سیستمی روی دستگاه شما نصب کرده تا نهایتا فرآیند حذف آن، بیش از پیش دشوار شود.

این شرایط تا حدی می‏تواند وخیم باشد که در صورت عدم آگاهی از تعویض رام موجود روی دستگاه، شاید مجبور به تعویض گوشی اندرویدی خود شوید! لوک‏اوت از این ویروس به عنوان یک بدافزار تبلیغاتی یاد می‏کند که در پوشش برنامه‏ هایی که در ظاهر نسخه قانونی اپلیکیشن‏ های محبوبی مانند فیس بوک، توییتر، Candy Crush، NYTimes، Google Now، اسنپ‏چت و واتس اپ هستند ظاهر می‏شود. این شرکت حتی نسخه‏ هایی آلوده از برنامه‏ هایی مانند Okta با روند دو مرحله ‏ای تایید امنیت را رصد کرده است.

با این وجود مدنظر داشته باشید که این آلودگی تنها در قالب برنامه‏های عرضه شده توسط فروشگاه‏ های نرم‏افزاری به جز گوگل پلی یافت می‏شوند و در صورت دانلود برنامه ‏ها از پلی‏ استور گوگل، مشکلی دستگاه شما را (حداقل در حال حاضر) تهدید نخواهد کرد.

برنامه‏ های آلوده، عملکردی هوشمندانه دارند. Lookout تا کنون بیست‏ هزار نمونه از این برنامه‏ ها را شناسایی کرده است اما با توجه با اینکه این برنامه‏ ها خود را در جای‏جای گوشی کپی می‏کنند، فرآیند شناسایی و حذف آنها سخت و طاقت‏ فرسا است. با دسترسی روت به گوشی شما، این برنامه‏ ها به‏ نوعی نامحسوس در قلب سیستم ‏عامل گوشی شما قرار می‏گیرند و همین امر حذف کردن آنها را غیرممکن خواهد کرد. با اجرای برنامه‏ ها، سیل آگهی‏ های تبلیغاتی به گوشی شما سرازیر خواهند شد.

شرایط با دانلود و نصب بدون اجازه برنامه ‏ها روی دستگاه هوشمندتان، از این هم بدتر خواهد شد. در واقع این روند نمایش آگهی ‏ها و نصب بدون اجازه برنامه ‏ها، سیاستی است که نفوذگران را به درآمد خواهد رساند.