• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » این ۵ اپلیکیشن را فورا از گوشی اندرویدی خود پاک کنید!

این ۵ اپلیکیشن را فورا از گوشی اندرویدی خود پاک کنید!

امیرحسین یونس نوشته شده توسط امیرحسین یونس
سه شنبه 9 مرداد 1403 - 21:30 - به‌روزشده در چهارشنبه 10 مرداد 1403 - 05:35
در امنیت سایبری, پیشنهاد سردبیر
جاسوس افزار ماندریک از سال ۲۰۲۲ در گوگل پلی پنهان شده است
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

نسخه‌ی جدیدی از جاسوس افزار ماندریک در پنج اپلیکیشن کشف شده که درمجموع ۳۲ هزار بار از گوگل پلی دانلود شده است.

به‌گزارش تک‌ناک‌، شرکت بیت‌دفندر برای اولین‌بار در سال ۲۰۲۰ جاسوس افزار ماندریک را مستندسازی کرد. محققان نیز به قابلیت‌های جاسوسی پیچیده‌ی این بدافزار اشاره و اعلام کرده‌اند که از سال ۲۰۱۶ فعال بوده است.

بلیپینگ‌کامپیوتر می‌نویسد که حالا کسپرسکی گزارش داده است که نسخه‌ی جدیدی از ماندریک با قابلیت‌های بهتر پنهان‌سازی و فرار از تشخیص از‌طریق پنج اپلیکیشن در سال ۲۰۲۲ وارد گوگل پلی شده است. این اپلیکیشن‌ها حداقل به‌مدت یک سال در‌دسترس بودند و آخرین آن‌ها موسوم به AirFS که از‌نظر محبوبیت و تعداد آلودگی‌ها موفق‌ترین بود، در پایان مارس ۲۰۲۴ حذف شد.

AirFS

کسپرسکی پنج اپلیکیشن حامل جاسوس افزار ماندریک را به‌شرح زیر شناسایی کرد:

  • AirFS: با ۳۰۳۱۵ دانلود بین ۲۸ آوریل ۲۰۲۲ تا ۱۵ مارس ۲۰۲۴
  • Astro Explorer: با ۷۱۸ دانلود از ۳۰ می ۲۰۲۲ تا ۶ ژوئن ۲۰۲۳
  • Amber: با ۱۹ دانلود بین ۲۷ فوریه ۲۰۲۲ تا ۱۹ اگوست ۲۰۲۳
  • CryptoPulsing: با ۷۹۰ دانلود از ۲ نوامبر ۲۰۲۲ تا ۶ ژوئن ۲۰۲۳
  • Brain Matrix: با ۲۵۹ دانلود بین ۲۷ آوریل ۲۰۲۲ تا ۶ ژوئن ۲۰۲۳

این شرکت امنیت سایبری می‌گوید که بیشتر دانلودها از کانادا، آلمان، ایتالیا، مکزیک، اسپانیا، پرو و بریتانیا انجام شده است.

چهار برنامه که بدافزار ماندریک را روی دستگاه قربانی می‌اندازند

برخلاف بدافزارهای معمول اندروید که کدهای مخرب را در فایل DEX برنامه قرار می‌دهند، جاسوس افزار ماندریک مرحله‌ی ابتدایی خود را در کتابخانه‌ای بومی به نام libopencv_dnn.so پنهان می‌کند. این کتابخانه با استفاده از OLLVM کدگذاری شده است. پس از نصب برنامه‌ی مخرب، این کتابخانه توابعی را برای رمزگشایی لودر مرحله‌ی دوم (DEX) از پوشه‌ی منابع و بارگذاری آن در حافظه صادر می‌کند.

مرحله‌ی دوم درخواست مجوز را برای نمایش روی دیگر برنامه‌ها (Overlay) می‌دهد و کتابخانه‌ی بومی دیگر به نام libopencv_java3.so را بارگذاری می‌کند که وظیفه‌اش رمزگشایی گواهینامه‌ای برای برقراری ارتباط امن با سرور فرمان و کنترل (C2) است. پس از برقراری ارتباط با سرور C2، برنامه پروفایل دستگاه را ارسال و در‌صورت مناسب‌بودن، جزء اصلی ماندریک (مرحله‌ی سوم) را دریافت می‌کند.

پس از فعال‌شدن جزء اصلی، جاسوس افزار ماندریک می‌تواند طیف گسترده‌ای از فعالیت‌های مخرب را انجام دهد؛ از‌جمله جمع‌آوری داده‌ها، ضبط و نظارت بر صفحه‌نمایش، اجرای دستورهای، شبیه‌سازی کشیدن و ضربه‌زدن کاربر، مدیریت فایل و نصب برنامه.

مهاجمان می‌توانند با نمایش اعلان‌هایی که شبیه گوگل پلی هستند، کاربران را به نصب APKهای مخرب بیشتر ترغیب کنند. آنان امیدوارند کاربران را فریب دهند تا فایل‌های ناامن را ازطریق فرایندی ظاهراً مطمئن نصب کنند.

کسپرسکی می‌گوید که این بدافزار از روش نصب مبتنی‌بر جلسه برای دور‌زدن محدودیت‌های اندروید ۱۳ و جدیدتر در نصب APKها از منابع غیررسمی استفاده می‌کند. مانند سایر بدافزارهای اندروید، جاسوس افزار ماندریک می‌تواند از کاربر درخواست کند که اجازه‌ی اجرا در پس‌زمینه را بدهد و آیکون برنامه‌ی نصب‌کننده را روی دستگاه قربانی پنهان و مخفیانه عمل کند.

جدیدترین نسخه‌ی این بدافزار قابلیت فرار از تشخیص باتری دارد و اکنون به‌طور خاص وجود Frida، ابزار محبوب برای تحلیلگران امنیت و وضعیت روت‌بودن دستگاه را بررسی می‌کند و به‌دنبال فایل‌های اجرایی خاص مرتبط با آن می‌گردد و تأیید می‌کند که پارتیشن سیستم به‌صورت خواندنی سوار شده است. علاوه‌براین، بررسی می‌کند که آیا تنظیمات توسعه و ADB روی دستگاه فعال هستند یا خیر.

جاسوس افزار ماندریک همچنان تهدید محسوب می‌شود و در‌حالی‌که پنج اپلیکیشن شناسایی‌شده به‌عنوان نصب‌کننده دیگر در گوگل پلی در‌دسترس نیستند، این بدافزار می‌تواند از‌طریق اپلیکیشن‌های جدید و سخت‌تر تشخیص‌دادنی بازگردد.

به کاربران اندروید توصیه می‌کنیم که فقط اپلیکیشن‌ها را از ناشران معتبر نصب کنند، قبل از نصب دیدگاه‌های کاربران را بررسی کنند، از اعطای درخواست‌های مجوزهای خطرناکی خودداری کنند که با عملکرد اپلیکیشن بی‌ربط هستند و مطمئن شوند که Play Protect همیشه فعال است.

برچسب‌ها: p6
امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

پرتره نزدیک از ایلان ماسک با چهره‌ای جدی در یک محیط رسمی یا مصاحبه.
پیشنهاد سردبیر

افشاگری تکان‌دهنده ایلان ماسک: «پدرم شرور به تمام معناست»

نوشته شده توسط اسما کلهر
6 دی 1404
رندر تبلیغاتی از پشت و جلوی یک گوشی هوشمند مدرن مشکی رنگ با دوربین سه‌گانه.
اینترنت و شبکه

سری گلکسی S26 سامسونگ به قابلیت «تماس صوتی ماهواره‌ای» مجهز می‌شود

نوشته شده توسط امیرحسین یونس
6 دی 1404
نمای داخلی یک لپ‌تاپ گیمینگ که دو اسلات رم SO-DIMM DDR5 و درایو SSD را نشان می‌دهد.
پیشنهاد سردبیر

لنوو و اچ‌پی عرضه لپ‌تاپ‌های جدید خود را به تأخیر می‌اندازند

نوشته شده توسط امیرحسین یونس
6 دی 1404
چرا امروز قیمت بیت‌کوین (BTC)، اتریوم (ETH) و ریپل (XRP) کاهش یافت؟
اخبار ارز دیجیتال

چرا امروز قیمت بیت‌کوین ، اتریوم و ریپل کاهش یافت؟

نوشته شده توسط مصطفی افخمی
6 دی 1404
گوش قطع‌شده زن چینی با پیوند به پا حفظ شد
پیشنهاد سردبیر

گوش قطع‌شده زن چینی با پیوند به پا حفظ شد

نوشته شده توسط مانی
6 دی 1404
خبر بعدی
واتساپ قابلیت جدیدی را به نسخه اندروید خود اضافه می‌کند

واتساپ قابلیت جدیدی را به نسخه اندروید خود اضافه می‌کند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ps5 تحت تاثیر رقیبی ناشناخته

یک کنسول ناشناخته در آمریکا رکورد فروش PS5 را شکست

13 آذر 1404 - به‌روزشده در 15 آذر 1404
RedMagic 11 Pro Plus همچنان در صدر

سریع ترین گوشی حال حاضر بازار کدام است؟

11 آذر 1404 - به‌روزشده در 12 آذر 1404

داغ‌ترین‌های روز

سامانه پدافند هوایی S-500 روسیه روی خودروی پرتابگر

پدافند هوایی S-500 روسیه رسما آغاز به کار کرد

29 آذر 1404
نمای پشت گوشی Honor Power 2 در سه رنگ نارنجی، سفید و مشکی، با بدنه تخت، ماژول دوربین مستطیلی با سه لنز بزرگ و طراحی الهام‌گرفته از پرچم‌داران مدرن، تمرکز بر تنوع رنگ و هویت بصری محصول

این گوشی کپی برابر اصل آیفون ۱۷ پرو است

5 دی 1404
تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

تایید انتشار رابط کاربری One UI 8.5 برای سری A سامسونگ

4 دی 1404
اسکرین‌شات کامل از محیط فایل اکسپلورر ویندوز ۱۱ در پوشه تصاویر (Pictures).

ویندوز ۱۱ سبک‌تر می‌شود؛ راهکار جدید مایکروسافت برای کاهش مصرف رم در فایل اکسپلورر

5 دی 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تصویر دو کارت گرافیک رادئون سه فن که روی مجموعه‌ای از تراشه‌های GPU چیده شده‌اند.

اقدام تحسین‌برانگیز «زفیر» در پی بحران خرابی پردازنده‌های گرافیکی سری RX 6000

6 دی 1404
نمای نیم‌رخ لپ‌تاپ Framework که طراحی باریک و لوگوی برند روی درب آن را نشان می‌دهد.

شوک قیمتی در بازار حافظه؛ افزایش دوباره قیمت های رم شرکت «فریم‌ورک»

6 دی 1404
زنی با چهره‌ای غمگین در حال حمل جعبه وسایل شخصی خود پس از اخراج از محیط کار.

هوش مصنوعی؛ مقصر اصلی اخراج‌های گسترده در سال ۲۰۲۵

6 دی 1404
لوگوی رسمی ChatGPT با نشان نمادین گره‌ای سفید در مرکز، روی پس‌زمینه گرادیانی بنفش و آبی با افکت حرکتی دیجیتال

تبلیغات اسپانسرشده ممکن است وارد پاسخ‌های ChatGPT شود

6 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir