تصور کنید یک گوشی اندرویدی تازه خریدهاید، هنوز هیچ برنامهای روی آن نصب نکردهاید و حتی وارد حساب گوگل خود نشدهاید؛ اما دستگاه از همان ابتدا به بدافزار آلوده است. پژوهشگران شرکت امنیت سایبری Bitdefender از کارزاری با نام Midnight Mimosa پرده برداشتهاند که در نرمافزار سیستمی بعضی گوشیهای اندرویدی ارزانقیمت قرار میگیرد و میتواند بدون اطلاع کاربر، برنامه نصب کند، تبلیغات جعلی ایجاد کند و دستگاه را به بخشی از یک شبکه مخرب تبدیل کند.
نکته نگرانکننده این است که در نمونههای بررسیشده، بدافزار از سطح دسترسی سیستمی برخوردار است؛ بنابراین با یک اپلیکیشن معمولی که بتوان آن را از فهرست برنامهها حذف کرد، روبهرو نیستیم. این آلودگی ممکن است پیش از رسیدن گوشی به دست خریدار وارد سیستمعامل شده باشد.
Midnight Mimosa چه کاری با گوشی انجام میدهد؟
# بر اساس بررسی Bitdefender، این بدافزار میتواند برنامههای دیگری را در پسزمینه نصب یا حذف کند، مجوزهای حساس را به آنها بدهد و کدهای تازهای را از سرورهای راه دور دریافت کند. بعضی از برنامههای جانبی خود را در قالب ابزارهایی آشنا مانند قفل برنامه، وضعیت آبوهوا، مدیریت فایل، یادداشتبرداری یا ابزارهای استخراج متن از تصویر معرفی میکنند؛ در حالی که عملکرد پنهان آنها میتواند با ظاهرشان تفاوت داشته باشد.
هدف اصلی فعالیتهای شناساییشده، کسب درآمد غیرقانونی از تبلیغات و کلیکهای جعلی است. بدافزار میتواند تبلیغاتی را بدون تعامل واقعی کاربر نمایش دهد یا کلیکهای ساختگی ثبت کند. همچنین دستگاههای آلوده ممکن است به گرههای پراکسی مسکونی تبدیل شوند؛ یعنی بخشی از ترافیک اینترنت دیگران از اتصال آنها عبور کند. این قابلیت میتواند دستگاه را وارد زیرساخت یک باتنت کند.
چند گوشی و چند کشور درگیر Midnight Mimosa شدهاند؟
# طبق دادههای Bitdefender، این کارزار طی حدود دو سال در هزاران دستگاه در بیش از ۱۵۰ کشور مشاهده شده است. مکزیک، فرانسه و ایتالیا از کشورهایی بودهاند که بیشترین موارد شناساییشده را داشتهاند و پس از آنها کشورهایی مانند آمریکا، آلمان، برزیل و اسپانیا قرار گرفتهاند. این آمار مربوط به دستگاههای مشاهدهشده در بررسی پژوهشگران است و به معنای آلودهبودن تمام گوشیهای ارزانقیمت یا تمام گوشیهای اندرویدی نیست.
در میان مدلهای مشاهدهشده، نام Doogee S200 X و Cubot KINGKONG X نیز دیده میشود. با این حال، پژوهشگران هنوز مشخص نکردهاند بدافزار دقیقاً در کدام مرحله از زنجیره تأمین وارد نرمافزار گوشیها شده است؛ بنابراین این یافتهها بهتنهایی اثبات نمیکنند که شرکتهای سازنده عمداً بدافزار را نصب کردهاند. بخشی از دستگاههای بررسیشده نیز گوشیهای تقلبی یا مدلهایی بودهاند که نام برندهای مشهور را جعل میکردهاند.
نکته دیگر اینکه Bitdefender ردپای کدهای مرتبط با همین خانواده بدافزاری را در ۱۳ اپلیکیشن منتشرشده در گوگلپلی نیز گزارش کرده است. این برنامهها با نسخههای سیستمی از نظر سطح دسترسی یکسان نیستند، اما پژوهشگران رفتارهای مرتبط با تقلب تبلیغاتی را در آنها شناسایی کردهاند. بنابراین نصب برنامه از فروشگاه رسمی گوگل، هرچند همچنان توصیه میشود، تضمین مطلق امنیت نیست.
اگر گوشی اندرویدی داریم، چگونه از خودمان محافظت کنیم؟
# ۱. گواهی Play Protect را بررسی کنید
در فروشگاه Google Play وارد تنظیمات شوید و بخش About یا درباره را بررسی کنید تا وضعیت Play Protect certification مشخص شود. گواهیبودن دستگاه بهتنهایی تضمین نمیکند که گوشی آلوده نیست، اما بررسی آن میتواند یکی از مراحل اولیه باشد.
۲. بهروزرسانی امنیتی را بررسی کنید
در تنظیمات گوشی، بخش Security یا Security update را باز کنید و از نصب آخرین بهروزرسانی رسمی موجود مطمئن شوید. بهروزرسانی را از مسیر رسمی سازنده دریافت کنید.
۳. گوشی را از فروشنده معتبر بخرید
از خرید گوشیهای تقلبی یا مدلهایی با قیمت غیرعادی پایین و مشخصات نامعتبر خودداری کنید. نام و شماره مدل را از مسیر تنظیمات گوشی با اطلاعات رسمی سازنده تطبیق دهید.
۴. اگر به آلودگی سیستمی مشکوک هستید، سراغ راهحل تخصصی بروید
حذف یک برنامه یا بازنشانی کارخانهای ممکن است بدافزاری را که در پارتیشن سیستم قرار دارد پاک نکند. از اطلاعات مهم نسخه پشتیبان بگیرید و با فروشنده یا پشتیبانی رسمی سازنده تماس بگیرید؛ از نصب رامهای ناشناس و فایلهای سیستمی تأییدنشده خودداری کنید.
این توصیهها با راهنمای منتشرشده درباره
Midnight Mimosa
و ماهیت آلودگی در سطح سیستمعامل همخوانی دارند. Midnight Mimosa یادآوری میکند که امنیت گوشی فقط به برنامههایی که بعداً نصب میکنیم وابسته نیست؛ نرمافزار اولیه دستگاه نیز اهمیت زیادی دارد. در این کارزار، بدافزار میتواند از ابتدا در سیستمعامل بعضی گوشیها حضور داشته باشد، برنامههای پنهان نصب کند و از دستگاه برای تقلب تبلیغاتی یا عبور ترافیک اینترنت استفاده کند. با این حال، شواهد فعلی به مجموعهای از دستگاههای مشخص مربوط است و نباید آن را به تمام گوشیهای اندرویدی تعمیم داد.
منابع
:
- Bitdefender Labs: گزارش فنی کامل درباره Midnight Mimosa
- BleepingComputer: گزارش شناسایی بدافزار در گوشیهای ارزانقیمت
- Android Authority: بدافزار تعبیهشده در میانافزار گوشیهای اندرویدی
- SecurityWeek: گزارش آلودگی دستگاهها در بیش از ۱۵۰ کشور
- Bitdefender: توضیح سادهتر درباره خطر آلودهبودن گوشی پیش از اولین راهاندازی