آیکون خبر

خبر کامل

بدافزار Midnight Mimosa در کمین گوشی‌های ارزان‌قیمت اندرویدی

بدافزار Midnight Mimosa در کمین گوشی‌های ارزان‌قیمت اندرویدی

شناسایی یک بدافزار خطرناک در میان هزاران گوشی اندرویدی ارزان‌قیمت، هشدار جدیدی برای کاربران دنیای فناوری در سراسر جهان ایجاد کرده است. پژوهشگران امنیتی با کشف بدافزاری تحت عنوان Midnight Mimosa، نسبت به تهدیدی جدی در زنجیره تأمین دستگاه‌های ارزان‌قیمت خبر داده‌اند که می‌تواند حریم خصوصی کاربران را به شدت به خطر اندازد.

نفوذ در لایه‌های سیستمی؛ بدافزاری که پاک نمی‌شود

برخلاف بدافزارهای معمولی که به صورت اپلیکیشن‌های مخفی نصب می‌شوند، Midnight Mimosa مستقیماً در میان‌افزار یا همان نرم‌افزار سیستمی دستگاه جای می‌گیرد. این ویژگی به آن اجازه می‌دهد تا دسترسی‌های سطح سیستم را از آن خود کرده و بدون اطلاع کاربر، اقدام به نصب یا حذف برنامه‌های دیگر کند.

به دلیل ماهیت ریشه‌ای این آلودگی، روش‌های سنتی مانند حذف اپلیکیشن از لیست برنامه‌ها، هیچ اثری در پاکسازی دستگاه نخواهد داشت. تنها راه مقابله با این تهدید، بازسازی کامل سیستم‌عامل از طریق نصب فرم‌ور سالم و معتبر است.

گسترش جهانی و هدف‌های مشخص

تحقیقات انجام شده توسط بیت‌دیفندر نشان می‌دهد که این بدافزار در بیش از ۱۵۰ کشور جهان فعال بوده است. دستگاه‌های هدف عمدتاً از برندهای ارزان‌قیمت مجهز به تراشه‌های مدیاتک هستند. برخی از نمونه‌های شناسایی شده شامل مدل‌های مربوط به برندهای دوجی و کیوبوت می‌باشند.

نکته قابل توجه، وجود گوشی‌های تقلبی با نام‌های مشهور در میان این نمونه‌هاست؛ برای مثال دستگاه‌هایی که خود را با نام‌های گلکسی S25 اولترا یا آیفون ۱۷ پرو مکس معرفی می‌کنند، در واقع گوشی‌های بی‌کیفیت و آلوده‌ای هستند که از نام برندهای بزرگ برای فریب خریداران استفاده می‌کنند.

نوع تهدید هدف اصلی روش عملکرد
Midnight Mimosa کلاهبرداری تبلیغاتی نمایش و کلیک جعلی روی تبلیغات
شبکه‌های بات‌نت حملات سایبری تبدیل گوشی به گره‌های واسطه اینترنتی

از کلاهبرداری تبلیغاتی تا شبکه‌های بات‌نت

هدف نهایی مهاجمان، کسب درآمد غیرقانونی از طریق نمایش اجباری تبلیغات و تولید کلیک‌های جعلی است. علاوه بر این، این بدافزار می‌تواند دستگاه‌های آلوده را به بخشی از شبکه‌های بات‌نت تبدیل کند؛ شبکه‌هایی از دستگاه‌های تحت کنترل که برای انجام حملات گسترده، مانند ازکارانداختن سرویس‌های آنلاین (DDoS)، مورد استفاده قرار می‌گیرند.

پژوهشگران همچنین موفق به شناسایی ۱۳ اپلیکیشن در گوگل پلی شده‌اند که زیرساخت‌های آن‌ها با این عملیات کلاهبرداری مرتبط است. با این حال، هنوز مشخص نیست که این بدافزار در کدام مرحله از فرآیند تولید و توزیع گوشی وارد سیستم شده است.

نتیجه‌گیری و توصیه‌های امنیتی

در نهایت، برای جلوگیری از گرفتار شدن در دام این بدافزار، توصیه می‌شود هنگام خرید تجهیزات الکترونیک، صرفاً به نام‌های درج شده روی جعبه اکتفا نکنید. بررسی سابقه‌ی سازنده و اطمینان از پشتیبانی نرم‌افزاری مداوم، حیاتی‌ترین قدم برای حفظ امنیت در دنیای موبایل است.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗