آخرین مطالب

میلیون‌ها دستگاه اندرویدی ایرانی به بدافزار "پوشفا" آلوده شدند اجتماعی

میلیون‌ها دستگاه اندرویدی ایرانی به بدافزار "پوشفا" آلوده شدند

  بزرگنمایی:
تبسم مهر - برآوردهای امنیتی حاکی از این است که میلیون‌ها دستگاه اندرویدی ایرانی به بدافزارهای پوشفا آلوده شده‌اند.

تبسم مهر - برآوردهای امنیتی حاکی از این است که میلیون‌ها دستگاه اندرویدی ایرانی به بدافزارهای پوشفا آلوده شده‌اند.

- اخبار اجتماعی -
به گزارش خبرنگار علمی باشگاه خبرنگاران پویا ؛ بدافزارهای دسته پوشفا را شاید بتوان از جمله قدیمی‌ترین و پر انتشارترین ‫بدافزارهای اندرویدی ایرانی دانست.
براساس مشاهدات انجام شده مراکز امنیتی، نخستین بدافزارهای این دسته از مرداد ماه 96 در پیام‌رسان تلگرام منتشر شده است.
این در حالی است که در همان زمان، تلگرام در بین ایرانیان محبوبیت بیشتری پیدا کرده بود؛ متأسفانه آمار دقیقی از میزان آلودگی به این بدافزارها در دسترس نیست اما با توجه به فعالیت مستمر این بدافزار و انتشار روزانه حداقل یک نسخه از بدافزار در صدها کانال تلگرامی طی 17 ماه گذشته، ماهر گفته که انتظار می‌رود چندین میلیون از دستگاه‌های اندرویدی ایرانی به بدافزارهای پوشفا آلوده شده باشند.
تاکنون بیش از 200 نمونه از این بدافزار توسط این مرکز شناسایی شده است.
از آنجایی که بسیاری از بدافزارهای پوشفا، پس از نصب مخفی شده یا آیکون خود را با آیکون برنامه‌ای مجاز و شناخته شده مانند گوگل‌پلی، جی‌میل، گوگل کروم و گوگل‌مپ جایگزین می‌کنند، درصد زیادی از کاربران قادر به شناسایی و حذف بدافزارها نخواهند بود و بدافزار روی دستگاه باقی خواهد ماند.
همچنین برخی از بدافزارهای پوشفا از کاربر درخواست مجوز مدیریتی می‌کنند که در صورت موافقت کاربر، حذف بدافزار برای کاربران عادی به سادگی امکان‌پذیر نخواهد بود و احتمال آلوده ماندن دستگاه بیش از پیش
خواهد شد.
بدافزارهای پوشفا در ابتدا ساختار ساده‌ای داشتند اما به مرور زمان، ماژول‌ها مختلفی به آنها اضافه و رفتار آنها پیچیده‌تر شده است؛ این بدافزارها در طول 17 ماه گذشته با نام‌های مختلفی از جمله نام برنامه‌های محبوب، موضوعات روز و با عناوین مستهجن منتشر شده‌اند.
در بین صدها بدافزار منتشر شده، بخش اعظمی از بدافزارها "موبوگرام" نام دارند؛ همچنین اغلب بدافزارهای این دسته پس از نصب، بدافزار دیگری به نام "بازار" دانلود و نصب می‌کنند که آیکونی مشابه با فروشگاه اندرویدی "کافه بازار" دارد و پس از نصب مخفی می‌شود.
هدف اصلی بدافزارهای پوشفا، کسب درآمد از راه تبلیغات است؛ در ابتدای فعالیت این بدافزار، فروش عضو به کانال‌های تلگرامی و تبلیغات از این دست رواج زیادی داشت؛ به همین دلیل در نسل‌های اولیه این بدافزار، محور اصلی تبلیغات، تبلیغات تلگرامی بود.
با این حال هم‌اکنون، با رشد روزافزون سرویس‌های ارزش افزوده و تزریق بودجه تبلیغاتی از طرف این شرکت‌ها، هدف اصلی این بدافزارها نیز نمایش تبلیغات سرویس‌های ارزش افزوده، دانلود خودکار و بدون اطلاع برنامه‌های دارای سرویس ارزش افزوده و در مواردی نیز دانلود بدافزارهای سرویس ارزش افزوده (عضویت در سرویس ارزش افزوده از طریق برنامه‌ای بدون محتوا) است.
انتهای پیام/


نظرات شما

ارسال دیدگاه

Protected by FormShield

lastnews

دوره های پاییزه ی موسسه تبسم مهر

آغاز تولید فیلم کوتاه چوپان با مجری طرحی موسسه فرهنگی هنری تبسم مهرنیکان

مدیرعامل صندوق اعتباری هنر خطاب به صدابردار سینمای ایران: دست های مهربانت را به گرمی می فشاریم/ تجلیل از یک عمر سخت‌کوشی همسر استاد شاهوردی

ادبیات آذری را جدا از ادبیات فارسی نمی‌دانیم/ حمایت از اصحاب فرهنگ و هنر را وظیفه خود می‌دانیم

مجارستان: ضدحملات اوکراین «حمام خون» به‌راه می‌اندازد

نه بیرانوند از پرسپولیس می‌رود نه بازیکن دیگری/ شرط ماندن یحیی

بدرقه تیم فوتبال نوجوانان با حضور امیر قلعه نویی و عنایتی

اسرائیل با نقص جدی کادر پزشکی و بیمارستانی روبروست

افزایش شمار جان‌باختگان تصادف قطار در هند به 288 نفر

دشمنان تلاش می‌کنند نسل جوان را نسبت به روحانیت بدبین کنند

انتخاب موقت اعضای هیات اجرایی کارگروه هنرمندان انجمن خادمان قرآن

قیمت سکه و طلا 10 خرداد 1402/ ریزش قیمت ادامه دارد

ایران کشوری کاملاً امن و مقصدی مطمئن و جذاب برای گردشگران است

تولید نفت ایران به 2 میلیون و 750 هزار بشکه در روز رسید

ورود منابع، کاهش نرخ ارز را همراه خواهد داشت

سریال ماورایی ده‌نمکی به‌زودی کلید می‌خورد/ در تدارک «رستگاری»

وجود 700 اسیر فلسطینی بیمار در زندان‌های رژیم صهیونیستی

ارائه وام عتبات عالیات به دانشجویان تا سقف 5 میلیون تومان

زلزله 4.8 ریشتری سرخس خراسان رضوی را لرزاند

افزایش رگبار باران در 10 استان کشور

واریز 20 درصد اضافه یارانه کالابرگ سه دهک کم‌درآمد از امروز

ترافیک نیمه‌سنگین در محور چالوس

آماده مقابله با هرگونه تعرض دشمنان به آرمان‌های امام (ره) هستیم

برگزاری دوره های آموزشی بازیگری با حضور استاد ارجمند آقای امید زندگانی

ارتش رژیم صهیونیستی به خودروی زرهی «ایتان »مجهز می‌شود

عالیترین مقام کشور ترکمنستان سه شنبه به تهران می‌آید

مخبر: ایران نگاه ویژه‌ای نسبت به مناسبات خود با عمان دارد

«بازی» ایرانی برگزیده جشنواره ایتالیایی شد

افزایش نرخ تاکسی‌های اینترنتی باید به تصویب شورای شهر برسد

دستگیری ماموران قلابی در تهران

برنامه‌ریزی دستگاه‌ها برای اوقات‌ فراغت جوانان

شناسایی 82 بیمار جدید کرونایی در کشور/ 2 نفر فوت شدند

قیمت سکه و طلا 7 خرداد 1402/سکه به 30میلیون و 600 هزار تومان رسید

تذکر فرمانده نیروی زمینی ارتش به همسایگان شرقی

کوروش زارعی در تدارک یک نمایش میدانی بزرگ/ اجرا در حوزه دفاع مقدس

شرط «یک سال رهن بودن سند خودرو» حذف شد

بانک‌ها اشتیاق به مال‌سازی دارند نه اعطای وام مسکن

سازمان لیگ: سهمیه تماشاگران استقلال و پرسپولیس برابر است

استقلال دست‌بردار داوری نیست/کنایه به پرسپولیس و فشار به فدراسیون

هادی ساعی برترین تکواندوکار المپیک 2008 پکن شد

مهاجم 16 ساله پورتو: الگوی من مهدی طارمی است

هوای تهران آلوده شد/ افزایش شاخص ذرات معلق

درخواست حجت الاسلام قرائتی از رییس جمهور

مهلت ثبت‌نام هنرمندان در سامانه نهضت ملی مسکن تمدید شد

توصیه‌های وزارت حج و عمره عربستان خطاب به میهمانان خانه خدا

انهدام ده‌ها مخفیگاه داعش در 3 استان عراق

یک مرزبان ایرانی در درگیری امروز با طالبان به شهادت رسید

کشف 250 هزار دلار غیرقانونی از یک شرکت خصوصی در سعادت آباد

با دستیاری به نام تاکو؛ تیک تاک با هوش مصنوعی پاسخ جستجوی کاربران را می دهد

رئیسی در دیدار دبیرکل اوپک: اعضای اوپک با تقویت انسجام مانع اختلاف‌اندازی غربی‌ها شوند