کشف بدافزار اندرویدی قاتل باتری و بسته اینترنت
به گزارش کارگروه امنیت سایبربان؛ اگر گوشی اندرویدی شما، در روزهای اخیر کند شده است، یا حجم بسته اینترنتی که خریداری میکنید، زودتر از حالت عادی تمام میشود، ممکن است قربانی بدافزار جدیدی به نام «DrainerBot» شده باشید که به گفته محققان، تاکنون بیش از 10 میلیون دستگاه اندرویدی را آلوده کرده است.
بدافزار مورد بحث، خود را در بازیها و اپلیکیشنهای بهظاهر بیخطر پنهان و پس از قرارگیری روی حافظه تلفن هوشمند، شروع به دانلود ویدئوهای تبلیغاتی (تا حجم 10 گیگابایت در ماه) میکند. البته این ویدئوها، هیچگاه توسط کاربر مشاهده نمیشوند و پس از دانلود، از حافظه پاک میگردند. اما همین فرآیند دانلود ویدئوی تبلیغاتی، توسط یک دستگاه (کاربر) واقعی، منبع درآمد اصلی توسعهدهندگان بدافزار DrainerBot است و درآمد سرشاری را روانه جیب آنها میکند.
به گفته اریک روزا، معاون ارشد و مدیر بخش دادههای ابری شرکت اوراکل درینر بات، یکی از نخستین بدافزارهایی است که بهصورت مستقیم، موجب ضرر مالی کاربران میشود و علاوه بر مصرف حجم دیتای خریداری شده ازسوی آنها، با در اختیار گرفتن منابع سیستم و فعالیت 24 ساعته، سبب داغ شدن دستگاه و کاهش عمر باتری آن نیز میگردد.
طبق نتایج پژوهش اوراکل، تاکنون نرمافزارهای مختلفی به DrainerBot آلودهشدهاند. در آخرین بررسی، 5 اپلیکیشن، بهعنوان حاملان اصلی بدافزار مورد بحث معرفی شدهاند:
- Perfect365
- VertexClub
- Draw Clash of Clans
- Touch ‘n’ Beat - Cinema
- Solitaire: 4 Seasons
شرکت مورد اشاره، هم اکنون درحال تکمیل لیست کامل اپلیکیشن های حامل DrainerBot است. گوگل نیز نرمافزارهای آلوده را یکی پس از دیگری، از فروشگاه گوگل پلی حذف میکند.
برای اطلاع از این موضوع، ابتدا به آدرس Settings > Connections > Data Usage > App Data Usage مراجعه و میزان دیتای مصرفی توسط نرمافزارهای خود را بررسی کنید.
اگر اپلیکیشنی، به جز شبکههای اجتماعی، نرمافزارهای تغییر IP و یوتیوب (یا هر پلتفرمی که با فایلهای ویدئویی سروکار دارد) مصرف اینترنت چند گیگابایتی در ماه داشت، احتمالاً به DrainerBot آلوده بوده و بهتر است آن را هرچه سریعتر پاک کنید.
نشانههای دیگری مانند کند شدن دستگاه، یا داغ شدن در زمانی که سرگرم انجام دادن بازیهای سنگین روی گوشی نیستید هم میتوانند زنگ خطری مبنی بر آلوده شدن دیوایس اندرویدی شما باشند.
گفتنی است؛ بدافزار DrainerBot با استفاده از کیت توسعه شرکت هلندی «Tapcore» ساخته شده است که در اصل، برای کسب درآمد توسعه دهندگان، از نسخههای کرک شده نرم افزارهای خود، در اختیارشان قرار گرفته بود.