یک حمله پیامکی به کاربران اندروید
مرکز ماهر: یک حمله پیامکی به ۱۰۰ هزار کاربر سیستمعامل کیت کت اندروید صورت گرفته که به موجب آن تمامی پیامکهای تلفن قربانی به آدرس ایمیل هکر ارسال میشود. با اینکه سیستم عامل اندروید در نسخه جدید خود (کیتکت) راهکارهای جدیدی برای کنترل دسترسیهای بسیار باز خود در ارسال و دریافت پیامک ارائه کرده اما بدافزارها همچنان قادر به ارسال پیامک در این نسخهها هستند. به این معنی که نسخههای جدیدتر اندروید هم قادر به متوقف کردن اینگونه بدافزارها نیستند. از این رو در ماه اخیر، بدافزار Heart (یا XXShenqi در زبان چینی) در قالب یک برنامه قابل اطمینان کاربر را فریب داده و پس از تایید از سوی کاربر، به جمع آوری اطلاعات شخصی کاربر و همچنین گسترش خود با ارسال پیامکی حاوی یک لینک دانلود به ۹۹ مخاطب اول دفتر تلفن قربانی اقدام میکند.
مرکز ماهر: یک حمله پیامکی به ۱۰۰ هزار کاربر سیستمعامل کیت کت اندروید صورت گرفته که به موجب آن تمامی پیامکهای تلفن قربانی به آدرس ایمیل هکر ارسال میشود. با اینکه سیستم عامل اندروید در نسخه جدید خود (کیتکت) راهکارهای جدیدی برای کنترل دسترسیهای بسیار باز خود در ارسال و دریافت پیامک ارائه کرده اما بدافزارها همچنان قادر به ارسال پیامک در این نسخهها هستند. به این معنی که نسخههای جدیدتر اندروید هم قادر به متوقف کردن اینگونه بدافزارها نیستند. از این رو در ماه اخیر، بدافزار Heart (یا XXShenqi در زبان چینی) در قالب یک برنامه قابل اطمینان کاربر را فریب داده و پس از تایید از سوی کاربر، به جمع آوری اطلاعات شخصی کاربر و همچنین گسترش خود با ارسال پیامکی حاوی یک لینک دانلود به ۹۹ مخاطب اول دفتر تلفن قربانی اقدام میکند.
این بدافزار همچنین کاربران را برای نصب کامپوننت دومی (com.android.trogoogle) فریب میدهد که به موجب آن تمامی پیامکهای تلفن قربانی به آدرس ایمیل هکر ارسال میشود. این بدافزار بهطور متوسط هزینهای نیز برای هر قربانی درپی دارد. با توجه به کمبود مکانیزمهای امنیتی، قدرت شناسایی در حوزه بدافزارهای تلفنهای همراه پرواضح است به نحوی که طی تنها چند روز ۲۰ میلیون پیامک ارسال شده و ۱۰۰هزار کاربر آلوده به این بدافزار شدهاند.
ارسال نظر