مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار یک گزارش تفصیلی به بررسی بدافزارهای اندرویدی ایرانی خانواده «پوشفا» (Pushfa) پرداخته است که ادعا می‌شود گوشی میلیون‌ها ایرانی به آنها آلوده است. اما بدافزار پوشفا چیست و چگونه می‌توان با آنها مقابله کرد؟

587545455454.PNG

نام و آیکون فریبنده بدافزارهای پوشفا

بدافزار پوشفا چیست؟
متاسفانه در انتشار و بازتاب این گزارش دقت کافی صورت نگرفته و بدافزار پوشفا برای بسیاری گنگ و نامفهوم است، چراکه اصولاً گونه‌ای به نام پوشفا وجود ندارد.

پوشفا خانواده‌ای از بدافزارهای معمولی هستند که به علت ارتباط با سلسله دامنه‌هایی که آدرس آنها حاوی عبارت «Pushfa» بوده است، پوشفا نام گرفته‌اند. از این رو پوشفا یک گونه خاص نیست و طیف گسترده‌ای از بدافزارها را شامل می‌شود اما از آنجایی که مرکز ماهر معتقد است همه آنها یک سازنده مشترک دارند، به عنوان خانواده پوشفا از آنها یاد می‌کند.

بدافزارهای خانواده پوشفا چند عدد هستند؟
مرکز ماهر دست کم 210 بدافزار اندرویدی ایرانی شناسایی کرده است که با شخص یا اشخاص پشت دامنه Pushfa در ارتباط هستند. غالباً این بدافزارها خود را به صورت یک اپلیکیشن کاربردی با کارکرد مشخص جا می‌زنند اما پشت پرده رفتارهای مخربی چون نصب اپلیکیشن های دیگر دارند.

5656665.PNG

انتشار سازمان یافته گسترده بدافزارهای پوشفا در تلگرام

بدافزارهای خانواده پوشفا چه رفتاری دارند؟
طبق تحلیل مرکز ماهر، بدافزارهای خانواده پوشفا با انگیزه مالی طراحی شده‌اند و از طریق رفتارهایی چون هدایت و عضویت کاربر در کانال‌ها و سرویس‌های ارزش افزوده، کسب درآمد می‌کنند. در واقع به نظر می‌رسد خالقان شبکه بدافزاری پوشفا از مشتریان خود سفارش می‌گیرند، سپس با هدایت قربانیان، تعهدات خود را عملی می‌کنند.

اقدامات مخرب بدافزارهای پوشفا:

  1. مخفی شدن آیکون برنامه
  2. درخواست مجوز مدیریتی از کاربر
  3. دانلود خودکار بدافزاری به جعل عنوان کافه بازار
  4. دانلود خودکار بدافزاری به نام موبوگرام
  5. دانلود و نصب دیگر برنامهها (اغلب برنامههای دارای سرویس ارزشافزوده)
  6. باز کردن کانال یا عضو کردن کاربر در کانال تلگرامی
  7. باز کردن لینکی در مرورگر
  8. شنود پیامکهای کاربر و ارسال پیامک حاوی کد فعالسازی به شمارهای خاص

مرکز ماهر موفق به شناسایی رفتارهایی چون «باز کردن لینک اینستاگرام، لینک در مرورگر، دیالوگ تبلیغاتی، لینک تلگرامی (در نسخه ای رسمی یا غیررسمی) و لینک از کافه بازار» شده است. همچنین مشخص شده برخی از این بدافزارها اقدام به خواندن و ارسال SMS می‌کنند.

بدافزارهای خانواده پوشفا چگونه قابل شناسایی هستند؟
متأسفانه با بررسی نام فایل، نام برنامه یا حتی آیکون نمی‌توانید به بدافزار بودن آن پی ببرید. بدافزارهای پوشفا خود را به عنوان برنامه‌های کاربردی و سودمند جا می‌زنند. بدتر اینکه افراد پشت پوشفا هر روز در حال نشر بدافزارهای بیشتر و برنامه تقلبی جدید هستند.

چه کسی پشت پوشفا است؟
مرکز ماهر پاسخ رسمی برای این پرسش ندارد، با این حال از شواهد چنین بر می‌آید که با یک گروه سازمان یافته از توسعه دهندگان روبرو هستیم که با شرکت‌های تبلیغاتی در ارتباط هستند یا حتی خودشان مستقیماً سفارش تبلیغات دریافت می‌کنند. با توجه به تنوع بسیار بالای این بدافزارها، تقریباً تردیدی وجود ندارد که یک گروه بزرگ پشت آن قرار داد و از طریق این بدافزارها ممکن است میلیاردها تومان پول به جیب زده باشند.

گوشی من هم به بدافزارهای پوشفا آلوده است؟
متأسفانه مرکز ماهر در این باره راهکاری ارائه نکرده است، با این حال شما می‌توانید با استفاده از آنتی ویروس‌های مشهور و معتبر گوشی خود را اسکن کنید، هرچند که تضمینی وجود ندارد همه آنها قادر به تشخیص بدافزارهای پوشفا باشند.

همچنین توصیه می‌شود از نصب برنامه‌های با کارکردها و عناوین فریبنده خودداری کنید و برنامه‌های مورد نیاز خود را تنها از منابع رسمی و معتبر چون فروشگاه گوگل دریافت کنید.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (14)

  • مهمان - رحمانی

    امروز پنجشنبه یک گوشی آوردند ویروسی شده بود فرد از تمام شدن اعتبارش شاکی بود نگاه کردم ببینم چرا
    ابتدا تبلیغات پیامکی را خواستم غیر فعال کنم دیدم پر از پیامک بود به اسم null با شماره های کشور های مختلف
    یک نرم افزار بدون آیکن و بدون نام بود فقط از روی ویرایش صفحه سامسونگ را زدم آیکن منفی اومد فهمیدم
    توی نرم افزارهای نصب شده آیکن به اسم دانلور دیدم که کمی تفاوت داشت حذف کردم

  • مهمان - عباس

    در پاسخ به: مهمان - رحمانی

    انگار کارت SD من روnullحک کرده هروقتی وارد گوشیم میکنمش گوشیم هنگ می کنه و تو همه برنامه ها این اسم میاد

  • مهمان - علی

    مشخصه که کار کیه همه میدونن

  • مهمان - امیر

    چه جوریه که یه نفر که یه کلیپ رقص میزاره یا یک متنی رو توی یکی از شبکه های اجتماعی می نویسه رو با کلی سروصدا و عملیات ویژه پلیسی به راحتی دستگیر می کنن اما درباره اینها که میشه فقط اخطار میدن و حدس می زنن که منابع مالیشون از کجاست؟ [...]

  • مهمان - علی

    یکی از مشکلایه بزرگ اینه که واسه یه برنامه پولی دست به دامن کرک میشیم و اکثر اوقات هم کرک داستانه جالبی پشتش نیست

  • مهمان - حمید

    وقتی از هر مارکتی اپلیکیشن دانلود میکنید خوب همینم میشه، حتی اپلیکیشن‌های گوگل‌پلی هم باید قبل از نصب بررسی شوند، مگر شما به چند اپلیکیشن ضروری روی گوشی هوشمند خودتون نیاز دارید؟ به 15 تا نمیرسه، خوب چرا 45 تا اپلیکیشن نصب میکنی که کنترل گوشی از دستت خارج بشه؟ قول میدم از نصف اپلیکیشن‌های گوشیت اصلا استفاده نمیکنی! والا کامپیوتر منم ویروس نگرفته تابحال چه برسه به گوشی، همیشه مشکل از خود کاربره، شما نمیتونی اعتراض کنی که چرا ویروس و بدافزار وجود داره، شما خودت باید مواظب باشی که به اینها آلوده نشی...

  • مهمان - علی بابایی

    سوال بنده اینه تقریبا نزدیک به کل جمعیت کشور سر و کارشون با اینترنت و کامپیوتر و گوشیه.در یک موضوع این چنین مهمی این ایرونی جماعت چه استراتژی و چاره ای برای حملات سایبری که حتما سراغ ما میآد دارند.کدام سازمان و مرکز فوق تخصصی مسئولیت دفاع ازشبکه اینترنتی کشور رو به عهده داره؟
    جوابش رو خودم میدم " هیچ مرکز و سازمانی " عهده دار این امر نیست. تقریبا یکماه پیش بود همین بد افزارها گوشی بنده رو آلوده کرد.طبق روال همیشه سراغ مراکز معروفی همچون مرکز " نا ماهر " و پلیس سایبری در اینترنت رفتم.اما دریغ از یک کلمه و یا یک جمله در این باره.اصلا مثل اینکه فقط گوشی بنده آلوده شده بود.حالا بعد از این مدت تازه مرکز "نا ماهر" زحمت کشیده یه چند جمله ای اونهم ناقص منتشر کرده.
    و اگر از سرنوشت گوشی بنده میپرسید بنده از این خانواده «پوشفا» (Pushfa) خلاص شدم.اما چطوری خودش حکایتی داره.
    هارد گوشیم سوخت بعد از تعویض هارد دیگه اثری از اون بد افزارها نموند.و دیگه سراغ گوشیم نیومدند چوووووونکه این دفعه دیگه گوشی رو از اپلیکیشنهای بی صاحاب پر نکردم.
    اگه از من میشنوید نرم افزار بلک لیست اس ام اس (برای اندروید) - SMS Blocker Clean Inbox رو نصب کنید و دیگه سراغ پیامک های غریبه نرید.

  • مهمان - علی بابایی

    سوال بنده اینه تقریبا نزدیک به کل جمعیت کشور سر و کارشون با اینترنت و کامپیوتر و گوشیه.در یک موضوع این چنین مهمی این ایرونی جماعت چه استراتژی و چاره ای برای حملات سایبری که حتما سراغ ما میآد دارند.کدام سازمان و مرکز فوق تخصصی مسئولیت دفاع ازشبکه اینترنتی کشور رو به عهده داره؟
    جوابش رو خودم میدم " هیچ مرکز و سازمانی " عهده دار این امر نیست. تقریبا یکماه پیش بود همین بد افزارها گوشی بنده رو آلوده کرد.طبق روال همیشه سراغ مراکز معروفی همچون مرکز " نا ماهر " و پلیس سایبری در اینترنت رفتم.اما دریغ از یک کلمه و یا یک جمله در این باره.اصلا مثل اینکه فقط گوشی بنده آلوده شده بود.حالا بعد از این مدت تازه مرکز "نا ماهر" زحمت کشیده یه چند جمله ای اونهم ناقص منتشر کرده.
    و اگر از سرنوشت گوشی بنده میپرسید بنده از این خانواده «پوشفا» (Pushfa) خلاص شدم.اما چطوری خودش حکایتی داره.
    هارد گوشیم سوخت بعد از تعویض هارد دیگه اثری از اون بد افزارها نموند.و دیگه سراغ گوشیم نیومدند چوووووونکه این دفعه دیگه گوشی رو از اپلیکیشنهای بی صاحاب پر نکردم.
    اگه از من میشنوید نرم افزار بلک لیست اس ام اس (برای اندروید) - SMS Blocker Clean Inbox رو نصب کنید و دیگه سراغ پیامک های غریبه نرید.

  • مهمان - علی بابایی

    سوال بنده اینه تقریبا نزدیک به کل جمعیت کشور سر و کارشون با اینترنت و کامپیوتر و گوشیه.در یک موضوع این چنین مهمی این ایرونی جماعت چه استراتژی و چاره ای برای حملات سایبری که حتما سراغ ما میآد دارند.کدام سازمان و مرکز فوق تخصصی مسئولیت دفاع ازشبکه اینترنتی کشور رو به عهده داره؟
    جوابش رو خودم میدم " هیچ مرکز و سازمانی " عهده دار این امر نیست. تقریبا یکماه پیش بود همین بد افزارها گوشی بنده رو آلوده کرد.طبق روال همیشه سراغ مراکز معروفی همچون مرکز " نا ماهر " و پلیس سایبری در اینترنت رفتم.اما دریغ از یک کلمه و یا یک جمله در این باره.اصلا مثل اینکه فقط گوشی بنده آلوده شده بود.حالا بعد از این مدت تازه مرکز "نا ماهر" زحمت کشیده یه چند جمله ای اونهم ناقص منتشر کرده.
    و اگر از سرنوشت گوشی بنده میپرسید بنده از این خانواده «پوشفا» (Pushfa) خلاص شدم.اما چطوری خودش حکایتی داره.
    هارد گوشیم سوخت بعد از تعویض هارد دیگه اثری از اون بد افزارها نموند.و دیگه سراغ گوشیم نیومدند چوووووونکه این دفعه دیگه گوشی رو از اپلیکیشنهای بی صاحاب پر نکردم.
    اگه از من میشنوید نرم افزار بلک لیست اس ام اس (برای اندروید) - SMS Blocker Clean Inbox رو نصب کنید و دیگه سراغ پیامک های غریبه نرید.

  • مهمان - عدالت

    راهکار مقابله استفاده از فایروال و آنتی ویروس معتبر که رایگان هم دارند هست. منظورم نرم افزارهای خارجی بود.
    در پاسخ علی که گفته اینها حقشونه باید گفت که اگر ایران آزاد بود افراد بیگناه برای خوردن مشروبات الکلی تقلبی که همه جای دنیا آزاده نمی مردن و حکم شما کاملاً غلطه...

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید