اطلاعات تماس
[نمایش اطلاعات]
کد: 13980622403647665

معرفی بدافزار مخرب Agent Smith

کد: 13980622403647665

http://bit.ly/32GFvNF

، تهران , (اخبار رسمی): کارشناسان امنیتی، بدافزار جدیدی را کشف کرده‌اند که دستگاه‌های اندروید را مورد هدف قرار می‌دهد.

معرفی بدافزار مخرب  Agent Smith
بدافزار جدیدی بنام «مأمور اسمیت» که دستگاه‌های اندروید را مورد هدف قرار داده است.

این بدافزار که  «مأمور اسمیت»  یا Agent Smith  نام دارد، موفق شده است تا با جایگزین‌ کردن کدهای مخرب خود در تعدادی از نرم افزارهای کاربردی اندروید، 25 میلیون دستگاه را آلوده کند.

براساس اعلام کارشناسان، این بدافزار ابتدا در دستگاه به ‌دنبال نرم افزارهای شناخته شده‌ا‌ی مانند  Whatsapp، Opera mini  و     Flipkart  گشته و سپس خود را جایگزین قسمتی از کدهای آن‌ برنامه می‌کند و نهایتا مانع از بروزرسانی نرم افزار می‌شود.

این بدافزار اکثرا کاربران را در منطقه‌ آسیا و بویژه در کشورهای هند، بنگلادش، پاکستان و اندونزی هدف قرار داده است، اما برخی کاربران کشورهای آسیایی شامل نپال، عربستان سعودی، میانمار و تعدادی از کاربران در کشورهای آمریکا، انگلستان، استرالیا، مجارستان و نیجریه نیز هدف این بدافزار قرار گرفته‌اند.

حمله توسط مهاجمان اصولا در سه مرحله برنامه ریزی و اجرا می‌شود. در ابتدا، کاربر فریب داده می‌شود تا یک برنامه‌ محتوی بدافزار رمزگذاری‌ شده را از فروشگاه نرم افزاری مانند 9Apps  دانلود کند. در مرحل بعد و پس از ورود به سیستم هدف،  بدافزار در نرم افزار کاربردی اصلی رمزگشایی می‌شود. سپس بصورت اتوماتیک و با استفاده از آسیب‌پذیری‌های شناخته‌ شده‌ سیستم عامل اندروید، بدافزار اصلی نصب می‌شود. در مرحله سوم و نهایی، تروجان به نرم افزارهای موجود در فهرست هدف خود حمله می‌کند.

بدافزار «مأمور اسمیت»  بعد از اجرا، برنامه‌های کاربردی را هک قرار داده و آنها را مجبور می‌کند تا تبلیغات بیشتری نمایش دهند یا از تبلیغاتی که قبلاً نمایش داده ‌شده اشت، اعتبار دریافت کنند.

این بدافزار هیچ اطلاعاتی را از کاربر سرقت نمی‌کند ولی با توجه به اینکه این امکان را دارد تا خود را پنهان نگه داشته و هر نرم افزاری را آلوده کند، لذا می‌تواند اعمال مخرب زیادی را که باعث آسیب رساندن به دستگاه اندرویدی می‌شود، انجام دهد.

تاکنون 16 برنامه در Google Play که حاوی Agent Smith بودند، کشف و حذف شده‌اند، اما تا پیش از حذف، بیش از 10 میلیون بار در سراسر جهان توسط کاربران دانلود شدند.

کاربران دستگاه‌های اندروید می‌توانند برای اطلاع از آلودگی سیستم خود به این بدافزار، وارد منوی تنظیمات شده و روی گزینه‌ «نرم‌افزار‌ها» یا «مدیریت برنامه‌ها» کلیک و در صورت یافتن برنامه‌ی مشکوک، آن ‌را حذف کنند و در غیر این صورت، تمام برنامه‌هایی که اخیراً نصب ‌شده‌اند را حذف کنند.

توصیه‌های مهم

  • فقط از فروشگاه‌های نرم افزاری قانونی مانند  iTunes  یا Google Play  نرم افزار مورد نظر خود را دریافت کرد.
  • از نرم افزار آنتی ویروس معتبر و اورجینال جهت جلوگیری از نفوذ بدافزارها به سیستم استفاده شود.
  • برنامه‌های غیرضروری (به‌ خصوص در مواردی که از طریق لینک یا تبلیغ ارسال شده) دانلود نشوند.
  • همیشه دستگاه اندرویدی و نرم افزارها بهتر است آپدیت شوند.
  • بر روی آگهی‌هایی که برای جلوگیری از آلودگی‌های مخرب استفاده می‌شوند، کلیک نشود.

### پایان خبر رسمی

اخبار رسمی هویت منتشر کننده را تایید می‌کند ولی مسئولیت صحت مطلب منتشر شده بر عهده ناشر است.

پروفایل ناشر گزارش تخلف
درباره منتشر کننده:

آنتی ویروس جی دیتا ( G DATA )

فروشگاه آنلاین آنتی ویروس ( ضد ویروس ) جی دیتا شاپ، نماینده رسمی فروش و خدمات پس از فروش محصولات آنتی ویروس ( ویروس کش ) قدرمند شرکت جی دیتا آلمان , آنتی ویروس (ویروسیاب قدرتمند) ایست نود32 (ناد32) , آنتی ویروس (ویروس کش ) بیت دیفندر (BITDEFENDER) , آنتی ویروس کسپراسکی (آنتی باج افزار کسپرسکی) و آنتی ویروس قوی اویرا (آویرا) در کشور ایران می باشد. محصولات خانگی و تحت شبکه آنتی ویروس قدرتمند جی دیتا (آنتی ویروس هوشمند) ، آنتی ویروس قدرتمند کسپراسکی (کسپرسکی) ، آنتی ویروس قدرتمند ایست ناد32 (نود۳۲ - ایست) ، آنتی ویروس بیت‌دیفندر (آنتی ویروس قدرتمند بیت دیفندر) و آنتی ویروس اویرا (آنتی ویروس قدرتمند آویرا) بطور کامل امنیت اطلاعات مهم و حیاتی کاربران را در برابر انواع بدافزار و باج افزار حفظ می نمایند. جهت دریافت استعلام قیمت لایسنس اورجینال آنتی ویروس (ضد ویروس) جی دیتا، آنتی ویروس کسپراسکی (KasperSky) ، آنتی ویروس ایست ناد32 (ESET | NOD32) ، آنتی ویروس بیت‌دیفندر (BitDefender) و آنتی ویروس اویرا (Avira) ( استعلام قیمت آنتی ویروس نسخه تحت شبکه و استعلام قیمت ویژه آنتی ویروس نسخه خانگی) با ما از طریق شماره 09032258973 تماس بگیرید. به امنیت اطلاعات خود اهمیت دهید و بخاطر داشته باشید امنیت در فضای مجازی امری نسبی است، ولی با ارتقا دانش خود و کسب مهارت و مطالعه اخبار و مقالات منتشر شده در حوزه فناوری اطلاعات می‌توانید به حداکثر شرایط امن فضای مجازی دست پیدا کنید. www.gdatashop.ir

اطلاعات تماس
[نمایش اطلاعات]