بدافزار Midnight Mimosa؛ بعضی گوشی‌های اندرویدی پیش از روشن‌شدن آلوده‌اند!

گیزمکس
نویسنده: صادق محمدی
جمعه 17 مهر 1405
بدافزار Midnight Mimosa و خطر آلودگی نرم‌افزار سیستمی بعضی گوشی‌های اندرویدی ارزان‌قیمت
بدافزار Midnight Mimosa می‌تواند پیش از رسیدن بعضی گوشی‌های اندرویدی به دست خریدار در نرم‌افزار سیستمی آن‌ها قرار گرفته باشد.

تصور کنید یک گوشی اندرویدی تازه خریده‌اید، هنوز هیچ برنامه‌ای روی آن نصب نکرده‌اید و حتی وارد حساب گوگل خود نشده‌اید؛ اما دستگاه از همان ابتدا به بدافزار آلوده است. پژوهشگران شرکت امنیت سایبری Bitdefender از کارزاری با نام Midnight Mimosa پرده برداشته‌اند که در نرم‌افزار سیستمی بعضی گوشی‌های اندرویدی ارزان‌قیمت قرار می‌گیرد و می‌تواند بدون اطلاع کاربر، برنامه نصب کند، تبلیغات جعلی ایجاد کند و دستگاه را به بخشی از یک شبکه مخرب تبدیل کند.

تبلیغات

نکته نگران‌کننده این است که در نمونه‌های بررسی‌شده، بدافزار از سطح دسترسی سیستمی برخوردار است؛ بنابراین با یک اپلیکیشن معمولی که بتوان آن را از فهرست برنامه‌ها حذف کرد، روبه‌رو نیستیم. این آلودگی ممکن است پیش از رسیدن گوشی به دست خریدار وارد سیستم‌عامل شده باشد.

Midnight Mimosa چه کاری با گوشی انجام می‌دهد؟

بر اساس بررسی Bitdefender، این بدافزار می‌تواند برنامه‌های دیگری را در پس‌زمینه نصب یا حذف کند، مجوزهای حساس را به آن‌ها بدهد و کدهای تازه‌ای را از سرورهای راه دور دریافت کند. بعضی از برنامه‌های جانبی خود را در قالب ابزارهایی آشنا مانند قفل برنامه، وضعیت آب‌وهوا، مدیریت فایل، یادداشت‌برداری یا ابزارهای استخراج متن از تصویر معرفی می‌کنند؛ در حالی که عملکرد پنهان آن‌ها می‌تواند با ظاهرشان تفاوت داشته باشد.

هدف اصلی فعالیت‌های شناسایی‌شده، کسب درآمد غیرقانونی از تبلیغات و کلیک‌های جعلی است. بدافزار می‌تواند تبلیغاتی را بدون تعامل واقعی کاربر نمایش دهد یا کلیک‌های ساختگی ثبت کند. همچنین دستگاه‌های آلوده ممکن است به گره‌های پراکسی مسکونی تبدیل شوند؛ یعنی بخشی از ترافیک اینترنت دیگران از اتصال آن‌ها عبور کند. این قابلیت می‌تواند دستگاه را وارد زیرساخت یک بات‌نت کند.

تبلیغات

چند گوشی و چند کشور درگیر Midnight Mimosa شده‌اند؟

طبق داده‌های Bitdefender، این کارزار طی حدود دو سال در هزاران دستگاه در بیش از ۱۵۰ کشور مشاهده شده است. مکزیک، فرانسه و ایتالیا از کشورهایی بوده‌اند که بیشترین موارد شناسایی‌شده را داشته‌اند و پس از آن‌ها کشورهایی مانند آمریکا، آلمان، برزیل و اسپانیا قرار گرفته‌اند. این آمار مربوط به دستگاه‌های مشاهده‌شده در بررسی پژوهشگران است و به معنای آلوده‌بودن تمام گوشی‌های ارزان‌قیمت یا تمام گوشی‌های اندرویدی نیست.

در میان مدل‌های مشاهده‌شده، نام Doogee S200 X و Cubot KINGKONG X نیز دیده می‌شود. با این حال، پژوهشگران هنوز مشخص نکرده‌اند بدافزار دقیقاً در کدام مرحله از زنجیره تأمین وارد نرم‌افزار گوشی‌ها شده است؛ بنابراین این یافته‌ها به‌تنهایی اثبات نمی‌کنند که شرکت‌های سازنده عمداً بدافزار را نصب کرده‌اند. بخشی از دستگاه‌های بررسی‌شده نیز گوشی‌های تقلبی یا مدل‌هایی بوده‌اند که نام برندهای مشهور را جعل می‌کرده‌اند.

نکته دیگر اینکه Bitdefender ردپای کدهای مرتبط با همین خانواده بدافزاری را در ۱۳ اپلیکیشن منتشرشده در گوگل‌پلی نیز گزارش کرده است. این برنامه‌ها با نسخه‌های سیستمی از نظر سطح دسترسی یکسان نیستند، اما پژوهشگران رفتارهای مرتبط با تقلب تبلیغاتی را در آن‌ها شناسایی کرده‌اند. بنابراین نصب برنامه از فروشگاه رسمی گوگل، هرچند همچنان توصیه می‌شود، تضمین مطلق امنیت نیست.

اگر گوشی اندرویدی داریم، چگونه از خودمان محافظت کنیم؟

۱. گواهی Play Protect را بررسی کنید

در فروشگاه Google Play وارد تنظیمات شوید و بخش About یا درباره را بررسی کنید تا وضعیت Play Protect certification مشخص شود. گواهی‌بودن دستگاه به‌تنهایی تضمین نمی‌کند که گوشی آلوده نیست، اما بررسی آن می‌تواند یکی از مراحل اولیه باشد.

۲. به‌روزرسانی امنیتی را بررسی کنید

در تنظیمات گوشی، بخش Security یا Security update را باز کنید و از نصب آخرین به‌روزرسانی رسمی موجود مطمئن شوید. به‌روزرسانی را از مسیر رسمی سازنده دریافت کنید.

۳. گوشی را از فروشنده معتبر بخرید

از خرید گوشی‌های تقلبی یا مدل‌هایی با قیمت غیرعادی پایین و مشخصات نامعتبر خودداری کنید. نام و شماره مدل را از مسیر تنظیمات گوشی با اطلاعات رسمی سازنده تطبیق دهید.

۴. اگر به آلودگی سیستمی مشکوک هستید، سراغ راه‌حل تخصصی بروید

حذف یک برنامه یا بازنشانی کارخانه‌ای ممکن است بدافزاری را که در پارتیشن سیستم قرار دارد پاک نکند. از اطلاعات مهم نسخه پشتیبان بگیرید و با فروشنده یا پشتیبانی رسمی سازنده تماس بگیرید؛ از نصب رام‌های ناشناس و فایل‌های سیستمی تأییدنشده خودداری کنید.

این توصیه‌ها با راهنمای منتشرشده درباره

Midnight Mimosa

و ماهیت آلودگی در سطح سیستم‌عامل هم‌خوانی دارند.

تبلیغات

جمع‌بندی

Midnight Mimosa یادآوری می‌کند که امنیت گوشی فقط به برنامه‌هایی که بعداً نصب می‌کنیم وابسته نیست؛ نرم‌افزار اولیه دستگاه نیز اهمیت زیادی دارد. در این کارزار، بدافزار می‌تواند از ابتدا در سیستم‌عامل بعضی گوشی‌ها حضور داشته باشد، برنامه‌های پنهان نصب کند و از دستگاه برای تقلب تبلیغاتی یا عبور ترافیک اینترنت استفاده کند. با این حال، شواهد فعلی به مجموعه‌ای از دستگاه‌های مشخص مربوط است و نباید آن را به تمام گوشی‌های اندرویدی تعمیم داد.

منابع

:

  • Bitdefender Labs: گزارش فنی کامل درباره Midnight Mimosa
  • BleepingComputer: گزارش شناسایی بدافزار در گوشی‌های ارزان‌قیمت
  • Android Authority: بدافزار تعبیه‌شده در میان‌افزار گوشی‌های اندرویدی
  • SecurityWeek: گزارش آلودگی دستگاه‌ها در بیش از ۱۵۰ کشور
  • Bitdefender: توضیح ساده‌تر درباره خطر آلوده‌بودن گوشی پیش از اولین راه‌اندازی

نظرات کاربرانکپی متنکپی لینک