پرش به محتوا
آخرین اخبار
نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند موج تازه FakeGit؛ بیش از ۱۷ هزار مخزن GitHub برای توزیع بدافزار کشف بدافزار ازپیش‌نصب‌شده در برخی گوشی‌های ارزان اندرویدی هشدار مایکروسافت درباره قطع به‌روزرسانی ویندوزهای قدیمی در ۲۰۲۷ گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند موج تازه FakeGit؛ بیش از ۱۷ هزار مخزن GitHub برای توزیع بدافزار کشف بدافزار ازپیش‌نصب‌شده در برخی گوشی‌های ارزان اندرویدی هشدار مایکروسافت درباره قطع به‌روزرسانی ویندوزهای قدیمی در ۲۰۲۷ گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند
اخبار

کشف بدافزار ازپیش‌نصب‌شده در برخی گوشی‌های ارزان اندرویدی

مهر ۱۷, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی بدافزار پنهان در گوشی اندرویدی نو

کمیته رکن چهارم– پژوهشگران Bitdefender بدافزاری به نام Midnight Mimosa را در برخی گوشی‌های ارزان اندرویدی شناسایی کرده‌اند که پیش از رسیدن دستگاه به دست خریدار، در نرم‌افزار سیستمی آن نصب شده است.

به گزارش کمیته رکن چهارم، گزارش منتشرشده در ۸ اکتبر ۲۰۲۶ نشان می‌دهد این آلودگی در گوشی‌های چند برند با پلتفرم MediaTek دیده شده است. این یافته به معنی آلوده بودن همه گوشی‌های دارای تراشه این شرکت نیست و منشأ دقیق آلودگی در زنجیره تأمین هنوز مشخص نشده است.

بدافزار با دسترسی سیستمی می‌تواند برنامه نصب یا حذف کند، مجوز بدهد و کد تازه‌ای از سرور مهاجمان دریافت کند. پژوهشگران فعالیت‌های تبلیغاتی پنهان و کلیک‌های جعلی را نیز بررسی کرده‌اند؛ بنابراین آلودگی به نصب یک برنامه مشکوک توسط کاربر وابسته نیست.

این بدافزار همچنین قابلیت تبدیل اتصال اینترنت گوشی به مسیر عبور ترافیک دیگران را دارد. با این حال، پژوهشگران هنگام آزمایش عبور واقعی چنین ترافیکی را مشاهده نکردند و وجود این قابلیت نباید با فعال بودن آن در همه دستگاه‌ها اشتباه گرفته شود.

به دلیل قرار گرفتن بدافزار در میان‌افزار، حذف معمولی برنامه‌ها برای پاک‌سازی کافی نیست. توصیه تحریریه این است که در صورت تأیید آلودگی، از ورود به حساب‌های حساس روی همان گوشی خودداری شود و برای دریافت میان‌افزار سالم یا تعویض دستگاه از سازنده و متخصص معتبر کمک گرفته شود.

منبع: BleepingComputer