بدافزار خطرناک Midnight Mimosa به طور پیش فرض در سیستم عامل گوشی های ارزان قیمت اندرویدی تعبیه شده است و امنیت میلیون ها کاربر در سراسر جهان را به خطر انداخته است.
به گزارش سرویس امنیت سایبری تکناک، بازار جهانی دستگاه های اندرویدی ارزان قیمت با تهدیدی جدی و ظریف مواجه شده است که امنیت میلیون ها کاربر را به خطر می اندازد. کمپین مخربی به نام Midnight Mimosa که توسط تیم تحقیقاتی Bitdefender کشف شده است، از یک حفره عمیق در زنجیره تامین دستگاه های هوشمند سوء استفاده می کند. این بدافزار برخلاف نمونههای رایجی که پس از خرید دستگاه توسط کاربر نصب میشوند، قبل از اینکه محصول به دست مشتری برسد، مستقیماً در فریمور دستگاههای مبتنی بر پلتفرمهای مدیاتک تعبیه میشود. این ویژگی باعث می شود که بدافزار از اولین لحظه روشن شدن دستگاه به صورت مخفی و پایدار در پس زمینه کار کند.
معماری پیچیده Midnight Mimosa به آن اجازه می دهد تا با دسترسی در سطح سیستم کار کند. دسترسی که به مهاجمان کنترل کامل دستگاه را می دهد. هنگامی که کاربر برای اولین بار دستگاه را روشن می کند، بدافزار آماده است تا از طریق سرور فرمان و کنترل از راه دور هدایت شود. این بدافزار به دلیل ماهیت سیستمی و ماندگاری در لایههای زیرین نرمافزار، با روشهای معمول حذف حذف نمیشود و بهعنوان بخشی جداییناپذیر از نرمافزار دستگاه باقی میماند. این موضوع تشخیص عفونت را برای کاربران عادی که هیچ اطلاعی از فعالیت های سیستم ندارند تقریبا غیرممکن می کند.
کلاهبرداری تبلیغاتی و ایجاد بات نت
هدف اصلی این کمپین انجام کلاهبرداری تبلیغاتی گسترده و بهره برداری از منابع سخت افزاری دستگاه برای ایجاد شبکه های بات نت بزرگ است. با استفاده از دسترسی سطح بالا، بدافزار میتواند بیصدا برنامهها را نصب یا حذف کند، مجوزهای امنیتی را برای خود صادر کند و کدهای مخرب دلخواه را از منابع خارجی بارگیری کند. این فعالیتها به مهاجمان اجازه میدهد تا هر دستگاه را با نیازهای عملیاتی خود تنظیم کنند و آنها را به سربازان ارتش باتنت تبدیل کنند. در دنیای جرایم سایبری، باتنتها کالاهای بسیار مورد توجهی هستند که میتوان آنها را برای مقاصد مختلف از جمله حملات انکار سرویس یا ارسال هرزنامه به مجرمان دیگر اجاره داد. هر چه ابعاد این شبکه گسترده تر باشد، سود مالی بیشتر برای اپراتورهای Mimosa Midnight بیشتر می شود.
تیم Bitdefender با نظارت بر هزاران دستگاه آلوده در بیش از 150 کشور در دو سال گذشته، گستره هشدار دهنده این تهدید را تایید کرده است. اگرچه هیچ منطقه جغرافیایی خاصی به تنهایی مرکز اصلی توزیع نیست، کشورهای مکزیک، فرانسه، ایتالیا، ایالات متحده، آلمان، برزیل و اسپانیا بالاترین میزان آلودگی را نشان دادهاند. غلظت بالای این آلودگی ها در اروپای غربی و آمریکا نشان می دهد که بازارهای هدف این کمپین عمدتاً کشورهایی هستند که تقاضای بالایی برای گوشی های ارزان قیمت و مقرون به صرفه دارند.
برنامه های مخرب در گوگل پلی
تحقیقات انجام شده تنها به سیستم عامل دستگاه ها محدود نمی شود. محققان موفق به شناسایی 13 برنامه مخرب در فروشگاه Google Play شدند که تحت دو حساب توسعه دهنده جداگانه منتشر شده بودند و حاوی همان کدهای تقلب تبلیغ Midnight Mimosa بودند. اگرچه این برنامه ها دسترسی در سطح سیستم به نرم افزارهای مخرب را ندارند، اما به عنوان یک کانال توزیع ثانویه برای تکمیل نفوذ اکوسیستم اندروید عمل می کنند.
نوشته شده است بیداری امنیتییکی از ویژگی های نگران کننده این کمپین، امکان فرار از سیستم های امنیتی است. مشاهده شده است که این بدافزار سرویس فروشگاه Google Play و قابلیت نظارت Google Play Protect را در لحظات حساس غیرفعال می کند تا بدون اخطار، بارهای مخرب خود را نصب کند. این ترفند به بدافزار اجازه می دهد تا زمانی که اسکنر امنیتی گوگل خاموش است، به راحتی در پنجره کار کند. Mimosa نیمه شب سرانجام به عنوان یک تهدید زنجیره تامین شناخته شد. تهدیدی که در آن امنیت دستگاه های دیجیتال نه به دلیل خطای کاربر، بلکه به دلیل ضعف در فرآیندهای تولید و نرم افزار پیش فرض به خطر می افتد. این سطح از کنترل بر روی دستگاه چالش بزرگی برای امنیت کاربران در سراسر جهان ایجاد می کند و نیاز به بازنگری پروتکل های امنیتی دستگاه های ارزان قیمت را بیش از پیش برجسته می کند.

















گفتگو در مورد این post