گر چه مسالهی امنیت نسبت به روزهای اول عمر اندروید دستخوش تغییرات بسیار زیادی شده است، دور نگه داشتن دستهی تبه کاران همیشه در دنیای دیجیتال مانند بازی موش و گربه خواهد بود. شرکت امنیتی دانمارکی، Heimdal یک نرمافزار ویروسی یافته است که به فرد پشت پردهی آن اجازهی ورود به دستگاه قربانی و وارد کردن خسارات جبران ناپذیری میدهد. در ادامه با تکفارس همراه باشید.
وقتی یک ویروس اجازهی مدیریت دستگاه را به دست میآورد، فرد مزاحم نیز توانایی انجام اعمال تخریبی گستردهای به دست میآورد. این ویروس که Mazar نام دارد نیز از این قضیه مثتسنی نیست و کنترل هر چه را که بتواند به آن نفوذ کند به دست میآورد. این ویروس از طریق SMS منتشر میشود، میتواند تماس برقرار کند (احتمالا تماسهای گران قیمت و خارج از کشور)، پیامهای کوتاه دیگر را بخواند، و اطلاعات یک گوشی یا تبلت اندرویدی را بدون هشدار پاک کند. Heimdal معتقد است این ویروس حدود ۱۰۰,۰۰۰ دستگاه اندرویدی را در دانمارک آلوده کرده است، در حالی که خسارات در مناطق خارج از این کشور اسکاندیناویایی، هنوز محاسبه نشده است.
Mazar فقط میتواند به دستگاههایی نفوذ کند که از طریق تنظیمات دستگاه اجازهی نصب همهی نرمافزارها در آن صادر شده است (که در ایران تقریبا همه این کار را انجام میدهند). اگر شما نمیدانید این کار چگونه انجام میشود، پس احتمالا در امنیت هستید زیرا اندروید به طور پیشفرض اجازهی نصب نرمافزار از منابع غیر معتبر را نمیدهد.
اگر یک دستگاه اجازهی نصب از منابع غیر معتبر را بدهد، آن موقع Mazar میتواند به راحتی به آن نفوذ کند. Mazar از طریق یک SMS لینکی را به کاربر ارسال میکند که برنامهی Tor را در دستگاه دانلود و نصب میکند. سرویس Tor به کاربران اجازهی گشت و گذار در اینترنت به صورت ناشناس را میدهد که برای امنیت کاربر خوب به نظر میرسد، اما در عین حال به هکر اجازه میدهد بدون اطلاع فرد، نرمافزارهایی را در دستگاه نصب کند و یا نرمافزارها را از آن پاک کند.
جالب است که این ویروس نمیتواند تحت هیچ شرایطی به دستگاههایی که زبان آنها به روسی تنظیم شده است نفوذ کند. Heimdal این ویروس را روی اندروید ۴.۴ موسوم به Kitkat امتحان کرده است، ولی هنوز تاثیر این ویروس بر نسخههای بالاتر تست و اثبات نشده است، پس هنوز نمیدانیم Lollipop و Marshmallow میتوانند آلوده شوند یا نه.
اگر میخواهید از شر Mazar در امان بمانید، کافیست در صورت امکان نرمافزارهای مورد نیازتان را از Google Play Store دانلود کنید و به پیامهای کوتاهی که از اشخاص ناشناس دریافت میکنید بیتوجه باشید.
نظرات