شناسایی جاسوس افزاری که صدا و تصویر کاربر را ضبط می کند
به گزارش تجهیزات جانبی محققان از شناسایی یک جاسوس افزاری خبر دادند که شکلی شبیه به چرخ دنده (علامت setting) دارد و می تواند اطلاعات کاربران مانند صدا، تصویر و موقعیت مکانی آنها را جمع آوری کند.
به گزارش تجهیزات جانبی به نقل از ایسنا، گوشیهای هوشمند دارای سنسورهای بسیاری هستند و از آنجائیکه این دستگاه ها همواره به اینترنت متصل می شوند، می توانند بوسیله ی یک کمپین نظارتی گسترده که توسط هکرها انجام می شود، هدف قرار گیرند. با عنایت به اطلاعات وبسایت آی ریس، یک بدافزار اندرویدی که قبلا ناشناخته بود، در حال انتشار می باشد که از راه اپلیکیشنی به نام «Process Manager» از کاربران اندرویدی جاسوسی می کند.
محققان موسسه Lab52 این بدافزار را کشف کردند و گفتند که این برنامه بعد از نصب، بلافاصله با استفاده از نمادی به شکل چرخ دنده در دستگاه اندرویدی قربانیان مخفی می شود و وانمود می کند که جزء سیستم است. این بدافزار به دوربین قربانیان و همینطور میکروفون آنها دسترسی دارد. این برنامه همینطور می تواند مکان ها را ردیابی کند، پیام های متنی بفرستد یا بخواند و به فضای ذخیره سازی قربانیان دسترسی پیدا کند تا ببیند چه چیزی داخل آن است.
این بدافزار برای انجام کاری که باید انجام دهد، مجوزهای زیادی درخواست می کند، همچون دسترسی به مکان تلفن بر مبنای GPS، مشاهده وضعیت تمام شبکه ها، مشاهده اطلاعات وای فای. این برنامه همینطور امکان عکس و فیلم گرفتن با استفاده از دوربین، تغییرات تنظیمات صدا، خواندن تماسهای تلفنی و اطلاعات مخاطبان، خواندن دستگاههای ذخیره سازی خارجی، تغییر اطلاعات کارت حافظه، خواندن پیامک های ذخیره شده روی سیمکارت، امکان ارسال پیامک و دسترسی به دستگاه ضبط صدا را دارد.
اگر تمامی مجوزها به این بدافزار داده شود، حتی می تواند نماد برنامه را حذف کند و بی صدا در پس زمینه اجرا شود. در حین تحقیق روی این برنامه، محققان موسسه Lab52 همینطور دریافتند که این بدافزار می تواند برنامه های اضافی را روی دستگاه قربانیان دانلود کند و موردی از یک برنامه را پیدا کردند که مستقیماً از فروشگاه آنلاین گوگل پلی دانلود شده بود، درواقع این جاسوس افزار می تواند برنامه های بدافزار دیگری را هم دانلود کند.
منبع: 93z.ir
این مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب