۰
با کمک گرفتن از بستر تلگرام

بدافزار «پوشفا» میلیون ها ایرانی را آلوده کرده است

تاریخ انتشار
شنبه ۱۳ بهمن ۱۳۹۷ ساعت ۱۳:۵۰
بدافزار «پوشفا» میلیون ها ایرانی را آلوده کرده است

آیتی‌من - مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای (ماهر) در گزارشی به بررسی مجموعه بدافزارهای پوشفا به عنوان باسابقه ترین خانواده بدافزار اندرویدی ایرانی پرداخت.

براساس این گزارش نخستین بدافزارهای این دسته از مرداد ماه 96 در پیام رسان تلگرام منتشر شده است. این درحالی است که در همان زمان، تلگرام در بین ایرانیان محبوبیت بیشتری پیدا کرده بود. 

آمار دقیقی از میزان آلودگی به این بدافزارها دردسترس نیست اما با توجه به فعالیت مستمر این بدافزار و انتشار روزانه حداقل 1 نسخه از بدافزار در صدها کانال تلگرامی در طی 17 ماه گذشته، انتظار می رود چندین میلیون از دستگاه های اندرویدی ایرانی به بدافزارهای پوشفا آلوده شده باشند. تاکنون بیش از 200 نمونه از این بدافزار توسط مرکز ماهر شناسایی شده است.

مشاهدات خبرنگار فناوران نیز نشان می دهد در بسیاری از گروه های تلگرامی که بعضا حتی مسوولان و مدیران ارشد وزارت خانه های مختلف نیز حضور دارند، نه تنها این بدافزار دست به دست شده که حتی مدیران کشور نیز به آن آلوده شده اند و خود به تبلیغ آن می پردازند.

براساس گزارش مرکز ماهر از آنجا که بسیاری از بدافزارهای «پوشفا»، پس از نصب مخفی شده و یا آیکون خود را با آیکون برنامه ای مجاز و شناخته شده (مانند گوگل پلی، جی میل، گوگل کروم و گوگل مپ) جایگزین می کنند، درصد زیادی از کاربران قادر به شناسایی و حذف بدافزارها نخواهند بود و بدافزار روی دستگاه باقی خواهد ماند.

همچنین برخی از بدافزارهای «پوشفا» از کاربر درخواست مجوز مدیریتی می کنند، که در صورت موافقت کاربر، حذف بدافزار برای کاربران عادی به سادگی امکان پذیر نخواهد بود و احتمال آلوده ماندن دستگاه بیش از پیش خواهد شد.

این بدافزار با نام های مختلفی، از جمله نام برنامه های محبوب، موضوعات روز و یا عناوین مستهجن منتشر شده است. در بین صدها بدافزار منتشر شده، بخش اعظمی از بدافزارها «موبوگرام» نام دارند. همچنین اغلب بدافزارهای این دسته پس از نصب، بدافزار دیگری به نام «بازار» را دانلود و نصب می کنند که آیکونی مشابه با فروشگاه اندرویدی ایرانی «کافه بازار» دارد و پس از نصب مخفی می شود.

هدف اصلی بدافزارهای «پوشفا»، کسب درآمد از راه تبلیغات است. در ابتدای فعالیت این بدافزار، فروش عضو به کانال های تلگرامی و تبلیغات از این دست رواج زیادی داشت. به همین دلیل در نسل های اولیه این بدافزار، محور اصلی تبلیغات، تبلیغات تلگرامی بود.

اما درحال حاضر، با رشد روزافزون سرویس های ارزش افزوده و تزریق بودجه تبلیغاتی از طرف این شرکت ها، هدف اصلی بدافزارهای «پوشفا» نیز نمایش تبلیغات سرویس های ارزش افزوده، دانلود خودکار و بدون اطلاع برنامه های دارای سرویس ارزش افزوده و در مواردی نیز دانلود بدافزارهای سرویس ارزش افزوده (عضویت در سرویس ارزش افزوده از طریق برنامه ای بدون محتوا) است.

 
کد مطلب : ۲۷۱۱۷۵
ارسال نظر
نام شما

آدرس ايميل شما

پربيننده ترين