گوگل هشدار داد
همکاری شرکت های اینترنتی برای انتشار یک جاسوس افزار
گوگل هشدار داد فراهم کنندگان خدمات اینترنتی به انتشار جاسوس افزار جدید پیشرفته ای که کاربران گوشی های اندرویدی و آیفون را هدف گرفته است، کمک کرده اند.
به گزارش سرگرمی کامپیوتری به نقل از ایسنا، گروه تحلیل تهدید گوگل، یافته های خود درباره شرکت RCS Labs که یک فروشنده جاسوس افزار پیشرفته در ایتالیا است، را منتشر نمود.
جاسوس افزار ساخت RCS Labs شرکت که ازسوی لوک اوت، هرمیت (Hermit) نام گرفته است، اولین بار در آوریل در قزاقستان کشف شد. این جاسوس افزار همین طور در منطقه کردنشین سوریه و در ایتالیا برای تحقیقات ضد فساد استفاده شده است. لوک اوت با بررسی نمونه ای از بدافزار اندرویدی هرمیت، دریافته که این جاسوس افزار مدولار است که امکان دانلود قطعات بیشتری که این بدافزار نیاز دارد را فراهم می آورد.
این جاسوس افزار مانند جاسوس افزارهای مشابه، از ماژولهای مختلف برای جمع آوری اطلاعات تماس، ضبط صدا، انتقال تماس های تلفنی و جمع آوری تصاویر، پیامک ها، ایمیل ها و مکان دقیق دستگاه استفاده می نماید. با اینحال این جاسوس افزار قابلیت روت کردن تلفنها را دارد و امکان دسترسی به گوشی را بدون تعامل کاربر، فراهم می آورد.
گوگل اعلام نمود هرمیت می تواند هر دو دستگاه اندروید و iOS را آلوده کند. در بعضی موارد، پژوهشگران این شرکت مشاهده نمودند عوامل خرابکار با فراهم کنندگان خدمات اینترنتی سوژه خود همکاری کرده اند تا اتصال دیتای وی را غیرفعال کنند. سپس به سوژه مورد نظرشان، یک پیامک حاوی یک لینک برای برقراری مجدد اتصال اینترنت وی ارسال کردند. اگر چنین امکانی وجود نداشت، عوامل خرابکار تلاش کردند جاسوس افزار را در پوشش یک برنامه مسنجر معتبر مانند واتساپ یا اینستاگرام دربیاورند.
گوگل بر این باور است که هرمیت هیچ گاه به فروشگاه برنامه گوگل پلی یا اپ استور اپل راه پیدا نکرده است. با اینحال شواهدی پیدا کرده که عوامل خرابکار، توانسته اند این جاسوس افزار را با بهره گیری از برنامه Developer Enterprise اپل، در iOS منتشر کنند. اپل به وب سایت ورج اعلام نموده است که هر گونه حساب یا گواهی در رابطه با این تهدید را غیرفعال کرده است. در این بین، گوگل به کاربران لطمه دیده اطلاع داده و بروزرسانی برای "گوگل پلی پروتکت" منتشر نموده است.
بر اساس گزارش وب سایت انگجت، گوگل هشدار داده است رشد صنعت جاسوس افزار صنعتی، باید مایه نگرانی همه باشد. این فروشندگان امکان تکثیر ابزارهای هک خطرناکی را فراهم نموده و دولتها را به ابزارهایی مجهز می کنند که خود قادر به تولید آنها نیستند.
این مطلب را می پسندید؟
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب