محققان امنیتی ادعا میکنند که خانوادهی جدیدی از باجافزارهای اندرویدی با استفاده از پیامک بین کاربران توزیع میشوند. متخصصان امنیت سایبری ESET در جدیدترین گزارش خود، نتایج بررسی یک بدافزار اندرویدی بهنام Android/Filecoder.C را منتشر کردند. انتشار اخبار جدید به نوعی یک نشانه برای پایان دو سال روند نزولی تشخیص بدافزارهای اندرویدی محسوب میشود.
بدافزار فایلکدر حداقل از ۱۲ ژوئیه ۲۰۱۹ فعال بوده است و از طریق پستهای آلوده در انجمنهای آنلاین توزیع میشود. از میان انجمنها میتوان به ردیت و فروم مشهور توسعهی اندروید یعنی XDA Developers اشاره کرد. حجم عمدهای از پستهای آلوده که کاربران را به دریافت بدافزار مذکور دعوت میکنند، موضوعاتی با محوریت هرزنگاری دارند. بهعلاوه، تحقیقات ESET میگوید که در اکثر آنها از ابزار bit.ly برای تغییر آدرس بدافزار استفاده میشود.
به محض اینکه فایلکدر در دستگاه اندرویدی قربانی نصب شود، به فهرست مخاطبان او دسترسی پیدا میکند. سپس پیامهای متنی بهصورت پیامک به کل فهرست ارسال میشود. لینک مخرب بهصورت تبلیغی برای یک اپلیکیشن کاربردی ارسال میشود درحالیکه به اپلیکیشنی مرتبط با بدافزار فایلکدر متصل خواهد بود. شایان ذکر است پیامک مخرب بسته به زبان دستگاه قربانی ارسال میشود و توانایی ارسال پیام به ۴۲ زبان را دارد. بهعلاوه نام مخاطب نیز در متن پیام درج میشود.
اگر قربانی روی لینک موجود در پیامک کلیک کند، بدافزار بهصورت دستی نصب شده که عموما باز هم از محتوای هرزنگاری برای تبلیغ آن استفاده میشود. به هر حال هدف نهایی از اپلیکیشن مخرب مذکور، اجرای آن در پسزمینه خواهد بود. اپلیکیشن شامل تنظیمات command-and-control یا C2 است که آدرس کیفهای پول بیت کوین نیز درون آن قرار دارد. بهعلاوه ابزاری بهنام Patebin در داخل کدهای بدافزار دیده میشود که برای اجرای فرایند Dynamic Retrieval کاربرد دارد.
lمنبع: آخرین خبر