• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » بدافزار بانکی SoumniBot از نقص‌های اندروید سوءاستفاده می‌کند

بدافزار بانکی SoumniBot از نقص‌های اندروید سوءاستفاده می‌کند

امیرحسین یونس نوشته شده توسط امیرحسین یونس
جمعه 31 فروردین 1403 - 09:39
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. فریب‌دادن تجزیه‌گر اندروید
  • 2. تهدید SoumniBot

بدافزار SoumniBot با سوءاستفاده از ضعف‌های فرایند استخراج و تجزیه‌وتحلیل فهرست توصیفی اندروید، از تدابیر امنیتی استاندارد در تلفن‌های اندرویدی عبور می‌کند.

به‌گزارش تک‌ناک، بدافزار بانکی جدیدی برای اندروید با نام SoumniBot کشف شده است که از روشی کمتر رایج برای پنهان‌سازی خود استفاده می‌کند. این روش شامل سوءاستفاده از ضعف‌های موجود در فرایند استخراج و تجزیه‌و‌تحلیل فهرست توصیفی برنامه‌های اندرویدی (Android Manifest) است. این ترفند به SoumniBot اجازه می‌دهد تا از تدابیر امنیتی استاندارد گوشی‌های اندرویدی عبور کند و عملیات سرقت اطلاعات را انجام دهد.

بلیپینگ‌کامپیوتر می‌نویسد که محققان کسپرسکی این بدافزار را کشف و تجزیه‌و‌تحلیل کرده‌اند. آنان جزئیات فنی روش‌هایی را ارائه کرده‌اند که این بدافزار برای سوء‌استفاده از روال اندروید برای خواندن و استخراج فهرست توصیفی برنامه‌ها (APK Manifests) به‌کار می‌برد.

01
از 02
فریب‌دادن تجزیه‌گر اندروید

فایل‌های فهرست توصیفی (Manifest) با پسوند AndroidManifest.xml در پوشه اصلی برنامه‌های اندرویدی قرار دارند. این فایل‌ها حاوی اطلاعاتی درباره اجزای برنامه (سرویس‌ها و گیرنده‌های پیام‌های سیستمی و ارائه‌دهندگان محتوا) و مجوزها و داده‌های برنامه هستند.

در‌حالی‌که ترفندهای فشرده‌سازی مختلفی به‌واسطه فایل‌های APK مخرب برای فریب ابزارهای امنیتی و دورزدن تجزیه‌و‌تحلیل وجود دارد، تحلیلگران کسپرسکی کشف کرده‌اند که SoumniBot از سه روش مختلف برای دور‌زدن بررسی‌های تجزیه‌گر استفاده می‌کند.

  • اولین روش این است که SoumniBot هنگام بازگشایی فایل فهرست توصیفی APK، از مقدار فشرده‌سازی نامعتبری استفاده می‌کند. این مقدار با مقادیر استاندارد مورد‌انتظار کتابخانه‌ libziparchive اندروید که شامل ۰ یا ۸ هستند، متفاوت است. با وجود این مقدار نامعتبر به‌دلیل وجود باگ در سیستم تجزیه‌گر APK، اندروید به‌طور پیش‌فرض داده‌ها را به‌عنوان غیرفشرده در نظر می‌گیرد و بدین‌ترتیب به APK اجازه می‌دهد تا بررسی‌های امنیتی را دور بزند و همچنان روی دستگاه اجرا شود.

  • روش دوم به گزارش اشتباه اندازه‌ فایل فهرست توصیفی در فایل APK مربوط می‌شود. در این روش، بدافزار اندازه‌ای بزرگ‌تر از اندازه‌ واقعی فایل را گزارش می‌کند. ازآنجاکه در روش قبلی فایل به‌عنوان غیرفشرده علامت‌گذاری شده است، مستقیماً از آرشیو کپی و داده‌های اضافی و بی‌استفاده‌ «پوششی» برای پر‌کردن اختلاف اندازه اضافه می‌شود. این داده‌های اضافی به‌طور مستقیم به دستگاه آسیب نمی‌زنند؛ زیرا اندروید طوری تنظیم شده که آن‌ها را نادیده بگیرد. با‌این‌حال، داده‌های گفته‌شده نقش مهمی در گیج‌کردن ابزارهای تحلیل کد ایفا می‌کنند.

  • روش سوم استفاده از رشته‌های بسیار طولانی برای نام XML در فایل فهرست توصیفی است. این کار بررسی آن‌ها ازطریق ابزارهای تحلیل خودکار را بسیار دشوار می‌کند؛ زیرا این ابزارها اغلب حافظه‌ کافی برای پردازش چنین رشته‌های طولانی را ندارند.

02
از 02
تهدید SoumniBot

هنگام راه‌اندازی، SoumniBot پارامترهای پیکربندی خود را از آدرس سروری که به‌سختی در بدنه‌ آن کدگذاری شده است، درخواست و اطلاعات پروفایل دستگاه آلوده‌شده، از‌جمله شماره تلفن را ارسال می‌کند. سپس، این بدافزار سرویس مخربی را راه‌اندازی می‌کند که در‌صورت متوقف‌شدن، هر 16 دقیقه مجدداً راه‌اندازی می‌شود و هر 15 ثانیه داده‌های سرقت‌شده را از قربانی ارسال می‌کند.

جزئیات استخراج‌شده عبارت‌اند از: آدرس‌های IP، فهرست مخاطبان، جزئیات حساب، پیام‌های SMS، عکس‌ها، فیلم‌ها و گواهی‌های دیجیتال بانکداری آنلاین. استخراج داده‌ها به‌وسیله دستورهایی که بدافزار ازطریق سرور MQTT دریافت می‌کند، کنترل می‌شود. این دستورها ازاین‌قرارند:

  • حذف مخاطبان موجود یا اضافه‌کردن مخاطبان جدید
  • ارسال پیام SMS (فرستادن)
  • تنظیم سطح صدای زنگ
  • روشن یا خاموش کردن حالت بی‌صدا
  • روشن یا خاموش کردن حالت اشکال‌زدایی دستگاه

هنوز مشخص نیست که SoumniBot چگونه به دستگاه‌ها راه می‌یابد؛ اما روش‌های توزیع آن عبارت‌اند از: توزیع ازطریق فروشگاه‌های اندروید شخص ثالث و وب‌سایت‌های ناامن و به‌روزرسانی برنامه‌های قانونی در مخازن معتبر با کد مخرب.

SoumniBot کاربران کره‌ای را هدف قرار می‌دهد و مانند بسیاری از برنامه‌های مخرب اندرویدی، پس از نصب آیکون خود را پنهان می‌کند تا حذف آن دشوارتر شود. با‌این‌حال، این بدافزار در پس‌زمینه فعال باقی می‌ماند و داده‌ها را روی دستگاه قربانی آپلود می‌کند.

شرکت کسپرسکی مجموعه‌ کوتاهی از شاخص‌های آلودگی (IoC) را ارائه می‌دهد که شامل هش‌های مربوط به بدافزار و دو دامنه‌ای است که اپراتورهای بدافزار برای فعالیت فرماندهی و کنترل از آن‌ها استفاده می‌کنند.

برچسب‌ها: p6
امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

تصویر یک مغز آبی‌رنگ سه بعدی که در میان آیکون‌های معلق نرم‌افزارهای جمنای (Gemini)، NotebookLM و ابسیدین (Obsidian) قرار دارد.
اخبار هوش مصنوعی

ادغام NotebookLM با جمنای؛ هوش مصنوعی گوگل تحقیق و نگارش را متحول می‌کند

نوشته شده توسط امیرحسین یونس
24 آذر 1404
تصویر مفهومی از محتوای دیجیتال با فیلتر پیکسلی رنگی، نماد مسدودسازی تصاویر حساس در گوشی‌های هوشمند بدون احراز سن، مرتبط با سیاست‌های جدید اپل و گوگل
اینترنت و شبکه

دولت بریتانیا قصد دارد احراز سن در اپل و گوگل را برای محافظت از کودکان اجباری کند

نوشته شده توسط تارخ ترهنده
24 آذر 1404
موتور جت هیبریدی مافوق‌صوت
فناوری

حل چالش‌های موتور مافوق‌صوت سنتی با تکنولوژی توربو الکتریک جدید

نوشته شده توسط نرگس چالوک
24 آذر 1404
نرخ بهره ژاپن
اخبار ارز دیجیتال

به این دلیل شاید قیمت بیت‌کوین به زیر ۷۰ هزار دلار سقوط کند

نوشته شده توسط مصطفی افخمی
24 آذر 1404
استقرار ماهواره‌های V3 استارلینک به ۲۰۲۶ موکول شد
فناوری

استقرار ماهواره‌های V3 استارلینک به ۲۰۲۶ موکول شد

نوشته شده توسط نرگس چالوک
24 آذر 1404
خبر بعدی

ادغام چت‌بات Meta AI در نوار جست‌وجوی برنامه‌های اصلی متا

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

دو مدل کوچک و بزرگ کنسول آرکید رومیزی سونیک در فضای باز.

سگا دو کنسول قابل حمل جدید با قیمت پایه ۵۹/۹۹ دلار رونمایی کرد

11 آذر 1404 - به‌روزشده در 12 آذر 1404
واتس‌اپ در تلاش است تا پیام صوتی را از نو بسازد

واتساپ قابلیت جدید پیام‌های تماس ازدست‌رفته را معرفی کرد

21 آذر 1404

داغ‌ترین‌های روز

صفحه تماس در گوشی شیائومی با نمایش قابلیت دستیار تماس هوش مصنوعی (AI Call Assistant).

رام تایوان شیائومی؛ انتخاب نخست کاربران حرفه‌ای

22 آذر 1404 - به‌روزشده در 23 آذر 1404
صفحه دانلود اپلیکیشن WhatsApp Desktop در محیط فروشگاه مایکروسافت (Microsoft Store).

خشم کاربران ویندوز ۱۱ از اجبار به استفاده از وب‌اَپ پرمصرف

22 آذر 1404
اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

اگر ارزش صندوق‌های ETF ریپل (XRP) به ۱۰ میلیارد دلار برسند چه اتفاقی می‌افتد؟

23 آذر 1404 - به‌روزشده در 24 آذر 1404
روتر مسافرتی سفید رنگ ایسوس با دو آنتن که در محیط خانه روی میز قرار گرفته است.

ایسوس روتر مسافرتی پیشرفته جدید خود را روانه بازار کرد

22 آذر 1404 - به‌روزشده در 23 آذر 1404
دستگاه پردازشگر کوچک هوش مصنوعی Tiiny متصل به لپ‌تاپ روی میز کار.

کوچکترین ابرکامپیوتر هوش مصنوعی شخصی جهان رونمایی شد

21 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

تصویر گرافیکی رسمی Microsoft Patch Tuesday با لوگوی ویندوز روی پس‌زمینه آبی، نماد انتشار به‌روزرسانی امنیتی ماهانه مایکروسافت برای Windows و سازمان‌ها

آپدیت Patch Tuesday ویندوز ۱۰ اختلال‌های جدی برای اپلیکیشن‌ها ایجاد کرد

24 آذر 1404
تصویر یک مغز آبی‌رنگ سه بعدی که در میان آیکون‌های معلق نرم‌افزارهای جمنای (Gemini)، NotebookLM و ابسیدین (Obsidian) قرار دارد.

ادغام NotebookLM با جمنای؛ هوش مصنوعی گوگل تحقیق و نگارش را متحول می‌کند

24 آذر 1404
تصویر مفهومی از محتوای دیجیتال با فیلتر پیکسلی رنگی، نماد مسدودسازی تصاویر حساس در گوشی‌های هوشمند بدون احراز سن، مرتبط با سیاست‌های جدید اپل و گوگل

دولت بریتانیا قصد دارد احراز سن در اپل و گوگل را برای محافظت از کودکان اجباری کند

24 آذر 1404
تصویر تبلیغاتی مدل Nova 15 Ultra هواوی با روکش سبز بافت‌دار در دست بازیگر چینی.

هواوی سری Nova 15 را به‌زودی معرفی می‌کند

24 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir