پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

جوکر اقدامات محافظتی Google Play Store را دور زد

تیر ۲۸, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – بدافزار اندرویدی جوکر بار دیگر موفق شد جاسوس‌افزارها را بر روی Play Store، فروشگاه رسمی برنامه‌های اندرویدی گوگل وارد کند.

برنامه‌های اندرویدی آلوده به بدافزار جوکر، یک جاسوس‌افزار که با نام Bread نیز شناخته شده و از سال ۲۰۱۷ ردیابی می‌شود در ابتدا برای انجام کلاهبرداری پیامکی طراحی شده بودند.

اخیراً سازندگان جوکر پس از اینکه گوگل اعمال خط مشی‌های جدید در Play Store برقرار کرد تا استفاده از مجوزهای SEND_SMS را محدود کند و پوشش‌دهی Google Play Protect را افزایش دهد، به سمت تاکتیک‌های جدید پیش رفته‌اند.

نوع جدید جوکر با موفقیت در Play Store وارد شده و کاربران اندرویدی را آلوده کرده است. این کار با مخفی کردن payload مخرب خود به عنوان یک فایل dex رمزگذاری شده در فرم Base64 در پوشه‌های AndroidManifest انجام شده است. این امر به بدافزار این امکان را می‌دهد که زمانی که در فرایند ارسال مورد تجزیه‌وتحلیل قرار می‌گیرد، شناسایی نشده و احتیاج برای اتصال به سرور فرمان و کنترل (C2) برای دانلود موارد مخرب بر روی دستگاه های در معرض خطر را از بین ببرد.

پژوهشگرانی که متوجه نوع جدید جوکر شده‌اند، یازده برنامه را به گوگل گزارش دادند. این برنامه‌ها تا ۳۰ آوریل سال ۲۰۲۰ از بازار رسمی اندروید حذف شدند.

آخرین یافته‌های پژوهشگران نشان می‌دهد که مولفه‌های حفاظتی در Google Play Store کافی نیستند. آنها توانستند موارد متعددی از آپلودهای جوکر را به‌صورت هفتگی در Google Play کشف کنند.

لیستی از نمونه هش‌های بدافزار جوکر و به همراه نام پکیج‌های اندروید آنها در جدول زیر ارائه شده‌است:

گوگل در ژانویه سال ۲۰۲۰ اعلام کرد که حدود ۱۷۰۰ برنامه آلوده به بدافزار جوکر را از فروشگاه رسمی خود حذف کرده است.

منبع: مرکز مدیریت راهبردی افتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.