گزارش مرکز ماهر: ۳۰۰ بازی مخرب موبایلی شناسایی و حذف شدند

در ۱۳۹۷/۱۰/۱۹ , 10:12:31
مرکز ماهر

مرکز ماهر وابسته به وزارت ارتباطات به تازگی گزارشی را منتشر کرده که طی آن لیستی از ۳۰۰ بازی مخرب موبایلی دارای شبیه‌ساز آورده شده است. این بازی‌ها با نصب شبیه‌ساز روی موبایل کاربر، از اطلاعات و دستگاه کاربر سواستفاده می‌کردند.

براساس گفته مرکز ماهر تمام این بازی‌ها هم‌اکنون از فروشگاه کافه بازار حذف شده‌اند.

 

متن خبر این گزارش از سایت مرکز ماهر به شرح زیر است:

بازی های قدیمی کنسول، دسته ای از برنامه های موجود در فروشگاه های اندرویدی هستند که به دلیل خاطره انگیز بودن آن ها، در بین کاربران اندرویدی طرفداران زیادی دارد. برای اجرای این بازی های قدیمی در محیط اندروید لازم است شبیه سازی به منظور پیاده سازی و اجرای بازی وجود داشته باشد. این فایل شبیه ساز اغلب در فایل نصبی برنامه (فایل apk) قرار دارد و پس از نصب، از کاربر خواسته می شود تا برنامه شبیه ساز را نصب نماید. با تایید کاربر، فایل ثانویه شبیه ساز روی دستگاه نصب شده و کاربر می تواند بازی کنسول را روی دستگاه اندرویدی خود اجرا کند. متاسفانه همین فرآیند به ظاهر ساده، یکی از ترفندهای مهاجمان برای سواستفاده از دستگاه کاربران و مخفی کردن رفتار مخرب خود است.
از آنجا که در اغلب این برنامه ها، فایل مربوط به شبیه ساز، بدون پسوند apk در پوشه های جانبی برنامه اصلی قرار داده شده است، در بررسی های امنیتی برنامه، توسط فروشگاه های اندرویدی، به وجود چنین فایلی توجه نمی شود و فایل شبیه ساز مورد بررسی قرار نمی گیرد. در مجوزهای نمایش داده شده در فروشگاه های اندرویدی نیز، تنها به مجوزهای فایل اولیه اشاره شده است و مجوزهایی که شبیه ساز از کاربر می گیرد، ذکر نمی شود. این فرصتی است که مهاجم با استفاده از آن می تواند رفتار مخرب موردنظر خود را در این فایل مخفی کرده و بدافزار را در قالب برنامه ای سالم در فروشگاه اندرویدی منتشر سازد.
علاوه بر این، فایل شبیه ساز پس از نصب آیکون خود را مخفی کرده و کاربران عادی قادر به شناسایی و حذف آن نخواهند بود. حتی با حذف برنامه اصلی نیز، فایل شبیه ساز حذف نشده و پایگاه ثابتی روی دستگاه قربانی برای مهاجم ایجاد خواهد شد.
رفتار مخرب مربوط به این برنامه ها، که عموما ساختاری یکسان و تکراری دارند را می توان به سه دسته تقسیم کرد:
• استفاده از سرویس های تبلیغاتی، علاوه بر سرویس های تبلیغاتی موجود روی برنامه اصلی
• دانلود و نصب برنامه های دیگر (بدافزار یا برنامه های دارای سرویس های ارزش افزوده)
• جاسوسی و ارسال اطلاعات کاربر به مهاجم

برای دریافت این گزارش می‌توانید فایل PDF را دانلود نمایید.


دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

:27: 
:D 
:40: 
:44: 
:-) 
:10: 
:41: 
:60: 
;) 
:59: 
:( 
:16: 
:162: 
:13: 
 
:22: 
:42: 
:11: 
:111: 
:17: 
:20: 
:wow: 
:| 
:49: 
:54: 
:56: 
:45: 
:47: 
:46: 
:43: 
:57: 
:like: 
:dislike: 
:metal: 
:51: 
:52: 
:55: 
:58: 
:48: 
:spoiler: 
:53: 
:steam: 
:xbox: 
:PS: 
:n: 
:50: 
:discord: 
 
مقالات بازی بیشتر
چند رسانه ای بیشتر