• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » بدافزار اندرویدی Necro، یازده میلیون دستگاه را آلوده کرد

بدافزار اندرویدی Necro، یازده میلیون دستگاه را آلوده کرد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
چهارشنبه 4 مهر 1403 - 10:00
در امنیت سایبری, پیشنهاد سردبیر
بدافزار اندرویدی Necro، یازده میلیون دستگاه را آلوده کرد
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. منابع غیر رسمی

بدافزار اندرویدی Necro موفق شده است به ۱۱ میلیون دستگاه اندرویدی از طریق فروشگاه گوگل پلی، که اغلب مکانی امن برای دانلود برنامه‌ها به نظر می‌رسد، نفوذ و آنها را آلوده کند.

به گزارش تک‌ناک، این بدافزار با استفاده از ابزارهای توسعه نرم‌افزار مخرب (SDK)، خود را درون برنامه‌های محبوب مانند: Spotify، WhatsApp و Minecraft جا داده و به این ترتیب، به دستگاه‌های کاربران راه یافته است.

این روش نفوذ، که به آن حمله زنجیره تأمین می‌گویند، اغلب در برنامه‌های اندرویدی اصلاح‌شده و بازی‌های غیررسمی مشاهده می‌شود.

بلیپینگ‌کامپیوتر می‌نویسد که بدافزار اندرویدی Necro چندین بارگذاری را روی دستگاه‌های آلوده نصب و پلاگین‌های مخرب مختلفی را فعال می‌کند، از جمله آنها می‌توان به موارد زیر اشاره کرد:

  • نرم‌افزارهای تبلیغاتی مخفی‌کار: این نرم‌افزارها از پنجره‌های مرورگر پنهان (WebView) برای بارگذاری لینک‌های تبلیغاتی استفاده می‌کنند. برخی از این ابزارها شامل پلاگین Island و SDK Cube است.
  • ماژول‌های دانلود و اجرای کد: این ماژول‌ها به صورت خودکار فایل‌های جاوا اسکریپت و DEX را دانلود و اجرا می‌کنند. SDK Happy و SDK Jar نمونه‌هایی از این ماژول‌ها هستند.
  • ابزارهای تقلب در اشتراک‌گذاری: این ابزارها به طور ویژه برای تقلب در سیستم‌های اشتراک‌گذاری طراحی شده‌اند. پلاگین Web، SDK Happy و پلاگین Tap از جمله این ابزارها هستند.
  • شبکه پروکسی مخرب: این مکانیزم‌ها از دستگاه‌های آلوده به عنوان یک سرور واسط (پروکسی) برای مخفی کردن فعالیت‌های مخرب استفاده می‌کنند. پلاگین NProxy نمونه‌ای از این مکانیزم است.

شرکت امنیتی کسپرسکی موفق به شناسایی بارگذاری‌کننده بدافزار اندرویدی Necro در برنامه Wuta Camera (توسعه‌یافته توسط Benqu) شده است. این برنامه با بیش از ۱۰ میلیون دانلود در گوگل پلی، یکی از محبوب‌ترین ابزارهای ویرایش عکس به شمار می‌رود.

حضور این بدافزار نشان‌دهنده‌ افزایش حملات سایبری از طریق فروشگاه‌های نرم‌افزاری معتبر است.

تحلیلگران امنیتی کشف کرده‌اند که بدافزار Necro از نسخه 6.3.2.148 تا 6.3.6.148 در این برنامه وجود داشته و شرکت کسپرسکی پس از شناسایی این تهدید، آن را به گوگل گزارش داده است.

اگرچه این بدافزار در نسخه 6.3.7.138 حذف شده است، اما امکان دارد همچنان در دستگاه‌هایی که نسخه‌های قدیمی‌تر را نصب کرده‌اند، به صورت مخفی باقی مانده باشد.

بدافزار اندرویدی Necro، حداقل یازده میلیون دستگاه را آلوده کرد

دومین برنامه‌ای که به صورت مخفیانه بدافزار Necro را در خود جای داده بود، مرورگر Max Browser بود.

این برنامه، که توسط توسعه‌دهنده‌ای به نام “WA message recover-wamr” ساخته شده بود، بیش از یک میلیون بار از گوگل پلی دانلود شد تا اینکه به دلیل گزارش‌های امنیتی شرکت کسپرسکی، از فروشگاه حذف گردید.

متأسفانه، حتی آخرین نسخه این مرورگر (نسخه ۱.۲.۰) نیز آلوده به بدافزار اندرویدی Necro است. به همین دلیل هیچ نسخه سالمی از این مرورگر وجود ندارد که بتوان به آن اعتماد کرد.

کارشناسان امنیت سایبری توصیه می‌کنند که کاربران این مرورگر را به سرعت از دستگاه‌های خود حذف کنند و به یک مرورگر امن و معتبر دیگری تغییر دهند.

شرکت کسپرسکی اعلام کرده است که دو برنامه مورد نظر به یک بسته نرم‌افزاری تبلیغاتی مخرب به نام “Coral SDK” آلوده شده‌اند.

این بسته نرم‌افزاری از روش‌های پیچیده‌ای مانند: رمزنگاری برای پنهان کردن فعالیت‌های مخرب خود و استگانوگرافی تصویر برای دانلود و اجرای مرحله بعدی حملات (shellPlugin) استفاده می‌کند.

در این روش، کدهای مخرب به صورت پنهانی درون تصاویر بی‌خطر PNG جاسازی می‌شوند. گوگل نیز از این موضوع آگاه شده و در حال بررسی دقیق این برنامه‌ها است.

بدافزار اندرویدی Necro، از طریق گوگل پلی یازده میلیون دستگاه را آلوده کرد

01
از 01
منابع غیر رسمی

بدافزار اندرویدی Necro اغلب از طریق نسخه‌های غیررسمی و دستکاری شده برنامه‌های محبوب (مودها) که در خارج از گوگل پلی منتشر می‌شوند، پخش می‌شود. این مودها اغلب ویژگی‌های اضافی یا رایگان شدن خدمات را وعده می‌دهند.

به عنوان مثال، شرکت امنیتی کسپرسکی، نسخه‌های تقلبی از برنامه‌های واتساپ مانند: GBWhatsApp و FMWhatsApp را شناسایی کرده است. این نسخه‌ها ادعا می‌کنند که کنترل‌های حریم خصوصی بهتری را ارائه می‌دهند، اما در واقع حاوی بدافزار Necro هستند.

همچنین مود Spotify Plus که به کاربران دسترسی رایگان به امکانات پریمیوم اسپاتیفای را وعده می‌دهد، یکی دیگر از راه‌های نفوذ این بدافزار است.

این گزارش همچنین به مادهای Minecraft و مادهای بازی‌های محبوب دیگر مانند: Stumble Guys، Car Parking Multiplayer و Melon Sandbox اشاره می‌کند، که با بارگذاری‌کننده Necro آلوده شده بودند.

در تمام موارد، این بدافزارها رفتار مشابهی داشتند، که نمایش تبلیغات مزاحم برای کسب درآمد غیرقانونی، نصب خودکار برنامه‌های ناخواسته و استفاده از مرورگرهای پنهان برای انجام فعالیت‌های مالی بدون اطلاع کاربر بود.

با توجه به اینکه آمار دقیق دانلود از وب‌سایت‌های غیررسمی اندروید قابل اعتماد نیست، تعداد دقیق دستگاه‌های آلوده به بدافزار اندرویدی Necro مشخص نیست. اما حداقل ۱۱ میلیون دستگاه از طریق گوگل پلی به این بدافزار آلوده شده‌اند.

برچسب‌ها: p6
امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

گوشی هوشمند در دست کاربر با نمایش لوگوی شبکه اجتماعی Threads روی صفحه، پس‌زمینه گرافیکی با رنگ‌های گرادیانی و تکرار نام Threads
پیشنهاد سردبیر

اشتراک پست تردز در استوری اینستاگرام بدون خروج از اپلیکیشن ممکن شد

نوشته شده توسط تارخ ترهنده
1 اسفند 1404
نمای پشتی گوشی Realme با طراحی مینیمال و ماژول دوربین دوگانه، قرارگرفته روی صخره در پس‌زمینه ساحل هنگام غروب
پیشنهاد سردبیر

گوشی اقتصادی ریلمی P4 لایت با باتری ۶۳۰۰ میلی‌آمپرساعتی معرفی شد

نوشته شده توسط تارخ ترهنده
1 اسفند 1404
نمای گوشی هوشمند با آیکون اپلیکیشن‌های هوش مصنوعی از جمله ChatGPT، DeepSeek، Copilot، Gemini و Claude
اخبار هوش مصنوعی

چرا چت‌بات‌ها گیج می‌شوند؟؛ راز افت عملکرد هوش مصنوعی در مکالمات طولانی

نوشته شده توسط تارخ ترهنده
1 اسفند 1404
تایپوگرافی سفید رنگ عبارت "One UI 9" با عدد ۹ رنگی در پس‌زمینه تیره و انتزاعی.
پیشنهاد سردبیر

افشای One UI 9 سامسونگ؛ قابلیت «پرسش از هوش مصنوعی» و تغییرات بصری در راه است

نوشته شده توسط امیرحسین یونس
1 اسفند 1404
تصویر مفهومی از زنجیر و قفل شکسته در کنار نمادهای رمز عبور، نشان‌دهنده ریسک‌های امنیتی مدیران پسورد
امنیت سایبری

اطلاعات ۶۰ میلیون کاربر در خطر؛ پژوهشگران ضعف جدی در خزانه‌های گذرواژه و امنیت حساب‌های کاربری یافتند

نوشته شده توسط تارخ ترهنده
1 اسفند 1404
خبر بعدی
بازار رمزارزها گوش‌به‌زنگ نتیجه جلسه رئیس SEC در کنگره آمریکا

بازار رمزارزها گوش‌به‌زنگ جلسه سرنوشت ساز رئیس SEC با کنگره آمریکا

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

نمای پشتی گوشی Realme با طراحی مینیمال و ماژول دوربین دوگانه، قرارگرفته روی صخره در پس‌زمینه ساحل هنگام غروب

گوشی اقتصادی ریلمی P4 لایت با باتری ۶۳۰۰ میلی‌آمپرساعتی معرفی شد

1 اسفند 1404
شاسی‌بلندهای برقی ۱۰۰۰ اسب‌ بخاری مرسدس در راه‌ هستند

شاسی‌بلندهای برقی ۱۰۰۰ اسب‌ بخاری مرسدس در راه‌ هستند

21 بهمن 1404

داغ‌ترین‌های روز

مایکروسافت دسترسی به فایل‌های ISO ویندوز ۱۱ را مسدود کرد

مایکروسافت دسترسی به فایل‌های ISO ویندوز ۱۱ را مسدود کرد

28 بهمن 1404 - به‌روزشده در 29 بهمن 1404
بحران کمبود رم

خطر ورشکستگی گسترده در صنعت فناوری؛ بحران کمبود رم قربانی می‌گیرد

28 بهمن 1404
بهترین گوشی های کارکرده

این گوشی‌های کارکرده هنوز ارزش خرید دارند!

26 بهمن 1404 - به‌روزشده در 27 بهمن 1404
تصویر تبلیغاتی و مفهومی از تراشه Exynos 2600 سامسونگ با درخششی آبی‌رنگ در پس‌زمینه تاریک. ذرات نور و جلوه‌های گرافیکی به‌صورت موج‌دار در اطراف تراشه پخش شده‌اند تا قدرت گرافیکی و معماری پردازشی پیشرفته را نمایش دهند. لوگوی 5G روی تراشه و نور مرکزی آن، حس انرژی و فناوری سطح بالا را منتقل می‌کند.

پادشاه جدید گرافیک موبایل؛ درخشش خیره‌کننده تراشه اگزینوس ۲۶۰۰ در رهگیری پرتو

28 بهمن 1404
Coyote Block 3 با سلاح الکترومغناطیسی، دسته پهپادی را در آزمایش ارتش آمریکا سرنگون کر

پهپاد کایوت دسته‌های پهپادی را با سلاح الکترومغناطیسی رهگیری و نابود می‌کند

28 بهمن 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

گوشی هوشمند در دست کاربر با نمایش لوگوی شبکه اجتماعی Threads روی صفحه، پس‌زمینه گرافیکی با رنگ‌های گرادیانی و تکرار نام Threads

اشتراک پست تردز در استوری اینستاگرام بدون خروج از اپلیکیشن ممکن شد

1 اسفند 1404
لوگوی OpenAI با طراحی مینیمال به رنگ سبز، نمایش هویت بصری OpenAI و فناوری هوش مصنوعی

اولین محصول سخت افزاری OpenAI مشخص شد

1 اسفند 1404
لوگوی Amazon نصب‌شده روی نمای بیرونی ساختمان، نمایش برند آمازون در محیط شهری

عامل قطعی ۱۳ ساعته سرویس AWS مشخص شد

1 اسفند 1404
نمای محیط Notepad جدید در ویندوز با نوار ابزار قالب‌بندی، امکان افزودن تصویر، جدول و متن غنی در ویرایشگر

مایکروسافت پشتیبانی از تصاویر را به نوت پد ویندوز اضافه می‌کند

1 اسفند 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir