برخی گوشیهای ارزانقیمت اندرویدی بهصورت پیشفرض با بدافزار عرضه میشوند
پژوهشگران شرکت بیتدیفندر (Bitdefender) یک کمپین بدافزاری کشف کردهاند که کاربران گوشیهای ارزانقیمت اندرویدی را هدف قرار داده و قبل از رسیدن به دست مصرفکننده روی دستگاه نصب میشود. این کمپین بدافزاری جدید Midnight Mimosa نام دارد و گزارشها حاکی از آن هستند…
خلاصه تحلیلی خبر
پژوهشگران شرکت بیتدیفندر (Bitdefender) یک کمپین بدافزاری کشف کردهاند که کاربران گوشیهای ارزانقیمت اندرویدی را هدف قرار داده و قبل از رسیدن به دست مصرفکننده روی دستگاه نصب میشود. این کمپین بدافزاری جدید Midnight Mimosa نام دارد و گزارشها حاکی از آن هستند…
موضوعات اصلی: پشتیبانی شبکه، گوشیهای، میشود، Mimosa، قرار، اندرویدی
پژوهشگران شرکت بیتدیفندر (Bitdefender) یک کمپین بدافزاری کشف کردهاند که کاربران گوشیهای ارزانقیمت اندرویدی را هدف قرار داده و قبل از رسیدن به دست مصرفکننده روی دستگاه نصب میشود.
این کمپین بدافزاری جدید Midnight Mimosa نام دارد و گزارشها حاکی از آن هستند که این کمپین مستقیماً در فرمور (Firmware) برخی دستگاههای اندرویدی ارزانقیمت تعبیه شده است. خوشبختانه، این بدافزارگوشیهای ارزانقیمت اندرویدیبرندهای معتبر را هدف قرار نداده است. بیتدیفندرمیگویداین کارزار عمدتاً گوشیهای اندرویدی کمترشناختهشده را تحت تأثیر قرار میدهد؛ محصولاتی از برندهایی که احتمالاً نامشان را نشنیدهاید. از جمله این دستگاهها میتوان به S200 X از شرکت Doogee و KINGKONG X از شرکت Cubot اشاره کرد.
بدافزار Midnight Mimosa در گوشیهای ارزان قیمت و تقلبی اندرویدی یافت میشود
به احتمال زیاد این گوشیها محصولاتی با برند اختصاصی هستند که شرکتهای مذکور صرفاً نام تجاری خود را روی آنها قرار میدهند. طبق این گزارش، Midnight Mimosa در دستگاههای تقلبی دیگری نیز پیدا شده که با تقلید از گوشیهای پرچمدار و استفاده از نام مدلهایی مانند S26 اولترا، 17 پرو مکس به بازار عرضه شدهاند.
Midnight Mimosa با دسترسی در سطح سیستم اجرا میشود. این دسترسی به آن اجازه میدهد بدون اطلاع کاربر، اپلیکیشنهای جدید نصب کرده، برنامههای موجود را حذف کند، مجوزها را تغییر دهد و حتی کدهای جدید را از راه دور بارگذاری کند.
پنهان ماندن این بدافزار نسبتاً آسان است. گفته میشود Midnight Mimosa درست پیش از نصب فایلهای مخرب خود، فروشگاه گوگل پلی را غیرفعال میکند؛ اقدامی که احتمالاً برای جلوگیری از شناسایی توسط Play Protect انجام میشود. وقتی بدافزار تا این اندازه به سیستم نفوذ کرده باشد، تقریباً هیچ محدودیتی برای فعالیت آن باقی نمیماند.
گفته میشود این کمپین بدافزاری در هزاران دستگاه در بیش از ۱۵۰ کشور شناسایی شده است. بیشترین تمرکز دستگاههای آلوده در مکزیک، فرانسه و ایتالیا بوده و پس از آنها ایالات متحده، آلمان، برزیل و اسپانیا قرار داشتهاند.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.