خبر کامل
بدافزار Midnight Mimosa در کمین گوشیهای ارزانقیمت اندرویدی

شناسایی یک بدافزار خطرناک در میان هزاران گوشی اندرویدی ارزانقیمت، هشدار جدیدی برای کاربران دنیای فناوری در سراسر جهان ایجاد کرده است. پژوهشگران امنیتی با کشف بدافزاری تحت عنوان Midnight Mimosa، نسبت به تهدیدی جدی در زنجیره تأمین دستگاههای ارزانقیمت خبر دادهاند که میتواند حریم خصوصی کاربران را به شدت به خطر اندازد.
نفوذ در لایههای سیستمی؛ بدافزاری که پاک نمیشود
برخلاف بدافزارهای معمولی که به صورت اپلیکیشنهای مخفی نصب میشوند، Midnight Mimosa مستقیماً در میانافزار یا همان نرمافزار سیستمی دستگاه جای میگیرد. این ویژگی به آن اجازه میدهد تا دسترسیهای سطح سیستم را از آن خود کرده و بدون اطلاع کاربر، اقدام به نصب یا حذف برنامههای دیگر کند.
به دلیل ماهیت ریشهای این آلودگی، روشهای سنتی مانند حذف اپلیکیشن از لیست برنامهها، هیچ اثری در پاکسازی دستگاه نخواهد داشت. تنها راه مقابله با این تهدید، بازسازی کامل سیستمعامل از طریق نصب فرمور سالم و معتبر است.
گسترش جهانی و هدفهای مشخص
تحقیقات انجام شده توسط بیتدیفندر نشان میدهد که این بدافزار در بیش از ۱۵۰ کشور جهان فعال بوده است. دستگاههای هدف عمدتاً از برندهای ارزانقیمت مجهز به تراشههای مدیاتک هستند. برخی از نمونههای شناسایی شده شامل مدلهای مربوط به برندهای دوجی و کیوبوت میباشند.
نکته قابل توجه، وجود گوشیهای تقلبی با نامهای مشهور در میان این نمونههاست؛ برای مثال دستگاههایی که خود را با نامهای گلکسی S25 اولترا یا آیفون ۱۷ پرو مکس معرفی میکنند، در واقع گوشیهای بیکیفیت و آلودهای هستند که از نام برندهای بزرگ برای فریب خریداران استفاده میکنند.
| نوع تهدید | هدف اصلی | روش عملکرد |
|---|---|---|
| Midnight Mimosa | کلاهبرداری تبلیغاتی | نمایش و کلیک جعلی روی تبلیغات |
| شبکههای باتنت | حملات سایبری | تبدیل گوشی به گرههای واسطه اینترنتی |
از کلاهبرداری تبلیغاتی تا شبکههای باتنت
هدف نهایی مهاجمان، کسب درآمد غیرقانونی از طریق نمایش اجباری تبلیغات و تولید کلیکهای جعلی است. علاوه بر این، این بدافزار میتواند دستگاههای آلوده را به بخشی از شبکههای باتنت تبدیل کند؛ شبکههایی از دستگاههای تحت کنترل که برای انجام حملات گسترده، مانند ازکارانداختن سرویسهای آنلاین (DDoS)، مورد استفاده قرار میگیرند.
پژوهشگران همچنین موفق به شناسایی ۱۳ اپلیکیشن در گوگل پلی شدهاند که زیرساختهای آنها با این عملیات کلاهبرداری مرتبط است. با این حال، هنوز مشخص نیست که این بدافزار در کدام مرحله از فرآیند تولید و توزیع گوشی وارد سیستم شده است.
نتیجهگیری و توصیههای امنیتی
در نهایت، برای جلوگیری از گرفتار شدن در دام این بدافزار، توصیه میشود هنگام خرید تجهیزات الکترونیک، صرفاً به نامهای درج شده روی جعبه اکتفا نکنید. بررسی سابقهی سازنده و اطمینان از پشتیبانی نرمافزاری مداوم، حیاتیترین قدم برای حفظ امنیت در دنیای موبایل است.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
