کشف یک بدافزار جدید در گوگل پلی

گروه فناوری الف،   3980409148

مرکز ماهر نسبت به کشف بدافزار اندرویدی جدیدی که با استفاده از گوگل کروم، کاربران را به سمت وب‌سایت‌های مخرب هدایت می کند، هشدار داد.

کشف یک بدافزار جدید در گوگل پلی

به گزارش الف به نقل از مرکز ماهر، ‫بدافزار جدیدی در فروشگاه ‫گوگل پلی کشف شده است که کاربران را به وب‌سایت‌های مخرب هدایت می‌کند و به شکل منظم برایشان اعلان‌های تبلیغاتی قرار می‌دهد. این بدافزار به صورت پنهان و تحت نرم‌افزار رسمی برندهای مشهور توزیع شده است.

اعلان‌های وب یک ویژگی است که به وب‌سایت‌ها اجازه می‌دهد که اعلان‌هایشان را برای کاربران ارسال کنند، حتی اگر وب‌سایت مربوطه باز نباشد. مهاجمان هم با انتشار تبلیغات و اعلان‌های جعلی و کلاهبرداری که از وب‌سایت‌های هک‌شده و مخرب می‌آیند، از این ویژگی سوءاستفاده می‌کنند.

طبق گزارش تیم امنیتی Dr.web، تروجان Android.FakeApp.۱۷۴ یکی از اولین بدافزارهایی است که به مهاجمان کمک می‌کند تا تعداد بازدیدکنندگان این وب‌سایت‌های جعلی و مخرب را افزایش دهند و همچنین اعلان‌هایشان را برای کاربران تلفن‌های هوشمند و تبلت‌ها نیز به اشتراک بگذارند.

محققان دو نوع از این نرم‌افزارها را در فروشگاه گوگل کشف کرده‌اند که وب‌سایت‌های مخرب را از طریق مرورگر کروم بارگذاری می‌کنند و چندین تغییر مسیر را به صفحات برنامه‌های مختلف وابسته انجام می‌دهند.

هر یک از صفحات بازدید شده، اعلان‌هایی را به کاربران نشان می‌دهند و به کاربران اطلاع می‌دهد که این اعلان‌ها برای اهدافی مثل احراز هویت هستند. همین امر منجر به افزایش تعداد اشتراک‌های موفق مهاجمان می‌شود.

هنگامی که اشتراکی تأیید می‌شود، وب‌سایت‌ها شروع به قرار دادن اعلان‌های جعلی مختلفی از جمله جوایز نقدی، پیام‌های انتقال، پیام‌های جدید در رسانه‌های اجتماعی و تبلیغاتی شامل طالع بینی، کالاها و خدمات و یا حتی اخبار مختلف می‌کنند.

این اعلان‌های جعلی به نظر خیلی واقعی می‌آیند و از طرف سرویس‌های آنلاین محبوب هستند و همچنین لینک وب‌سایت معتبری که اعلان مربوطه از آن می‌آید را هم دارند که منجر به، معتبر به نظر رسیدن آن‌ها می‌شود.

با کلیک کردن کاربر روی لینک اعلان‌های مورد نظر، آن‌ها به صفحه با محتوای مخرب هدایت می‌شوند که شامل تبلیغات مختلف، فروشگاه‌های شرط‌بندی، برنامه‌های مختلف فروشگاه گوگل پلی، تخفیف‌ها، نظرسنجی‌های جعلی آنلاین و سایر منابع آنلاین دیگر می‌شود که بر اساس کشور کاربر قربانی، متفاوت است.

کاربران باید هنگام بازدید از وب‌سایت‌ها مراقب باشند و در اعلان‌های مختلف و مشکوک، مشترک نشوند. همچنین به کاربران اندرویدی که قبلاً برای اعلانی مشترک شده‌اند، توصیه می‌شود که مراحل زیر را برای خلاص شدن از این اعلان‌های اسپم انجام دهند.

• در تنظیمات مرورگر کروم ابتدا به Site Settings و بعد به Notifications بروید.

• در فهرست وب‌سایت‌های دارای اعلان، آدرس وب‌سایت را پیدا کنید و روی آن ضربه بزنید و Clear & reset را انتخاب کنید.

yektanetتریبونخرید ارز دیجیتال از والکس

پربحث‌های هفته

  1. تصاویری از اجرای طرح عفاف و حجاب در تهران

  2. طرح عفاف و حجاب از امروز در تهران

  3. ۳۲ هزار مجوز استخدام فرزندان شهدا و ایثارگران اخذ شد

  4. این صدای اقتدار ایران است ...

  5. تنبیه متجاوز آغاز شد /حمله موشکی و پهپادی ایران به اسراییل

  6. نظر باباطاهر عریان درباره دلار !

  7. وحدت ملی با وعده صادق

  8. آنچه اسرائیل در مورد "وعده صادق" نمی گوید

  9. استخوانی در گلوی اسرائیل!

  10. دومین روز بزرگ تاریخ معاصر ایران

  11. کمی دیر نیست؟

  12. هیات علمی یا کارخانه چاپ مقاله !

  13. اطلاعیه سازمان اطلاعات سپاه در خصوص حمایت از رژیم صهیونیستی در فضای مجازی

  14. «برجام» در موزه تاریخ ؟!

  15. باهنر: نباید به اندازه تورم حقوق ها افزایش یابد/ ۹۰ درصد منتخبان وظایف مجلس را نمی‌دانند

  16. ۲ دلیل برای تشدید "گرانی" در ایران

  17. موجرانی که اجاره بهای زیادی بگیرند، جریمه می‌شوند

  18. حمایت افکار عمومی ایران از حمله به اسرائیل

  19. گانتس: زمان، مکان و شیوه پاسخ به ایران را خودمان تعیین می‌کنیم

  20. خاتمی: پاسخ ايران به جنايت اسرائيل مدبّرانه، شجاعانه، منطقی و قانونی بود

  21. هیچ گاه اعتراف نمی کند، چون...

  22. منظور: افزایش دائم دستمزدها به ‌رفاه مردم کمک نمی‌کند

  23. اسراییل چه باید بکند؟ 

  24. بهادری جهرمی: احیای دریاچه ارومیه با برنامه‌ریزی دولت رخ داد

  25. سردار حاجی زاده با تسلیحات قدیمی و حداقلی به اسرائیل حمله کردیم /از موشک های هایپرسونیک ۲ استفاده نشد

آخرین عناوین