عملیات بات نت BADBOX 2
محققان هوش تهدید یکی از بزرگترین باتنتهایی را شناسایی کردهاند که تاکنون شناسایی شدهاند که بیش از یک میلیون دستگاه اندرویدی را با یک درب پشتی آلوده کرده است. این کشف به دنبال گزارشهایی از آسیبپذیریهای امنیتی متعدد در گوگل کروم، هشدارهای یوتیوب در مورد تاکتیکهای سرقت اعتبار و تأیید حملات روز صفر که گوشیهای هوشمند اندرویدی را هدف قرار میدهند، صورت میگیرد.
فهرست مطالب
BADBOX 2.0: تهدید پنهان در پس عفونت
این بات نت، با نام BADBOX 2.0، به یک عملیات کلاهبرداری در مقیاس بزرگ که دستگاه های مصرف کننده را هدف قرار می دهد، مرتبط شده است. محققان دریافتهاند که مهاجمان دربهای پشتی را روی دستگاههای اندرویدی کمهزینه نصب میکنند و به آنها اجازه میدهد تا ماژولهای بدافزار و کلاهبرداری را از راه دور بارگیری کنند. پس از آلوده شدن، این دستگاهها به بخشی از یک باتنت تبدیل میشوند که قادر به اجرای حملات سایبری مختلف، از جمله کلاهبرداری تبلیغاتی برنامهای، کلاهبرداری کلیک، تصاحب حساب، ایجاد حساب جعلی، حملات انکار سرویس، توزیع بدافزار، و در معرض خطر قرار دادن رمز عبور یکباره است.
پس از یک تلاش مشترک، محققان موفق شده اند بخش هایی از این عملیات را مختل کنند، اما بات نت همچنان یک تهدید مهم است.
دستگاه های در معرض خطر
دستگاههای آسیبدیده ویژگیهای مشترکی دارند: همه آنها مبتنی بر Android، مصرفکننده هستند و فاقد گواهی Google Play Protect هستند. بیشتر آنها محصولاتی ارزانتر و بیبرند مانند تبلتهای بدون گواهی، جعبههای تلویزیون متصل و پروژکتورهای دیجیتال هستند. این دستگاهها که بر روی پروژه منبع باز اندروید (AOSP) اجرا میشوند، استانداردهای امنیتی Google را برآورده نمیکنند و در مقابل سوءاستفاده آسیبپذیر میشوند.
چگونه کاربران می توانند محافظت شوند
Google با حذف حسابهای ناشر مرتبط با BADBOX 2.0 از اکوسیستم تبلیغاتی خود پاسخ داده است. علاوه بر این، Google Play Protect اکنون برنامههایی را که رفتارهای مرتبط با BADBOX را نشان میدهند شناسایی و مسدود میکند.
برای به حداقل رساندن خطر، کاربران باید تنظیمات خود را بررسی کنند تا مطمئن شوند دستگاههای اندرویدی آنها دارای مجوز Play Protect هستند. اجتناب از دستگاههای فاقد گواهی و نام تجاری، بهروز نگهداشتن نرمافزار، و احتیاط در نصب برنامهها از منابع شخص ثالث، گامهای ضروری برای محافظت از خود هستند.
خطرات جدی ناشی از Botnets
- سرقت داده ها و نقض حریم خصوصی : از بات نت ها می توان برای جمع آوری داده های شخصی، از جمله اعتبار ورود، اطلاعات مالی و جزئیات شخصی استفاده کرد. دستگاه های در معرض خطر ممکن است ناآگاهانه این اطلاعات را به مهاجمان منتقل کنند که منجر به سرقت هویت، کلاهبرداری و نقض حریم خصوصی شود.
به طور کلی، خطرات ناشی از باتنتها بسیار گسترده است و میتواند به کاربران و سازمانها آسیب جدی وارد کند. اطمینان از ایمن بودن دستگاه ها و محافظت در برابر عفونت های بات نت در کاهش این تهدیدات بسیار مهم است.