بهتازگی بدافزاری کشف شده است که توانسته است 25 میلیون دستگاه اندرویدی در سراسر جهان را در معرض خطر قرار بدهد.
به گزارش ایتنا به نقل از وبسایت خبری تحلیلی theinquirer، بهتازگی تیم امنیتی چک پوینت موفق به کشف بدافزاری شده است که به نرمافزارهای بزرگی مانند واتساپ نفوذ کرده است. این بدافزار که با نام مأمور اسمیت (برگرفته از شخصیت منفی فیلم ماتریکس که یک سیستم ضد ویروس بود که خود به ویروس تبدیل شد) شناخته میشود از نقصهای شناخته شده اندروید برای تغییر نسخههای رسمی نرمافزارها به بدافزار استفاده میکند.
این بدافزارها ازنظر ظاهری مشابه نسخههای جایگزین شده هستند و تنها بخشی از کدهای آنها برای جلوگیری از بهروزرسانی شدن تغییر کرده است. مأمور اسمیت از این طریق نرمافزارها را به نمایش تبلیغهای بیشتر یا دزدی اعتبار برای تبلیغات نمایش داده شده وادار میکند.
محققان چک پوینت دراینباره اظهار کردهاند که:« بدافزار اصلی فهرست نرمافزارهای نصبشده دستگاه را استخراج میکند. اگر نرمافزاری را در فهرست خود پیدا کند، فایل APK پایه نرمافزار بیتقصیر در دستگاه را استخراج میکند، APK را با ماژولهای تبلیغ مخرب وصله میکند، APK را دوباره نصبکرده و آن را مانند یک بهروزرسانی با نسخه اصلی جابهجا میکند.»
در این میان مأمور اسمیت از طریق استفاده از تبلیغات مخرب برای منافع مالی استفاده میکند. بااینحال، راههای سو استفاده مخرب از طریق این نرمافزار بسیار زیاد است. البته این بدافزار از طریق نرمافزارهای سوم شخص نهچندان معتبر روی سیستم افراد نصب میشود و اشخاصی که از امنیت سایبری اطلاع دارند بهسرعت میتوانند به مشکوک بودن رفتار آن نرمافزارها پی ببرند.
چک پوینت اظهار داشته است که جلوگیری از این حملات نیازمند اقداماتی فراتر از بهروزرسانیهای امنیتی است. این سری از بدافزارها یادآور آن هستند که تلاش توسعهدهندگان سیستم برای ایمنسازی اکوسیستم اندروید کافی نیست بلکه توسعهدهندگان، تولیدکنندگان سیستم، توسعهدهندگان نرمافزار و کاربران باید دست در دستها برای جلوگیری از این بدافزارهای امنیتی تلاش کنند.