مقابله گوگل با انتشار گسترده بدافزار اندرويدي

۱۴۰۴/۰۴/۲۹ - ۰۲:۱۷:۴۳
|
کد خبر: ۳۴۹۹۰۸

گوگل از سازندگان بات‌نت «بد باكس ۲.۰» كه ۱۰ ميليون دستگاه اندرويدي را آلوده كرده است، شكايت كرد. به گزارش ايسنا، ميليون‌ها نفر ناآگاهانه دستگاه‌هاي اندرويدي را خريداري كرده‌اند كه توسط بات‌نت عظيم «بدباكس۲.۰» كه گوگل اكنون عليه آن در دادگاه مبارزه مي‌كند، آلوده و تحت كنترل درآمده‌اند. همانطور كه در يك پست وبلاگ توضيح داده شده است، گوگل در حال طرح دعوي جديدي در نيويورك عليه گروه عامل اين عمليات است.

گوگل از سازندگان بات‌نت «بد باكس ۲.۰» كه ۱۰ ميليون دستگاه اندرويدي را آلوده كرده است، شكايت كرد. به گزارش ايسنا، ميليون‌ها نفر ناآگاهانه دستگاه‌هاي اندرويدي را خريداري كرده‌اند كه توسط بات‌نت عظيم «بدباكس۲.۰» كه گوگل اكنون عليه آن در دادگاه مبارزه مي‌كند، آلوده و تحت كنترل درآمده‌اند. همانطور كه در يك پست وبلاگ توضيح داده شده است، گوگل در حال طرح دعوي جديدي در نيويورك عليه گروه عامل اين عمليات است. در دادخواست اين غول فناوري آمده است كه «بد باكس ۲.۰»، بزرگ‌ترين بات‌نت شناخته شده است كه تلويزيون‌هاي متصل به اينترنت و ساير گجت‌هاي مبتني بر اندرويد را هدف قرار مي‌دهد. طبق توضيحات گوگل، بيش از ۱۰ ميليون دستگاه به خطر افتاده‌اند. اينها تلويزيون‌هاي اندرويدي رده بالا يا تبلت‌هاي داراي گواهينامه نبودند بلكه دستگاه‌هاي پخش غير برند، پروژكتورهاي ديجيتال و تبلت‌هاي ارزان قيمتي بودند كه اكثرا از پروژه متن‌باز اندرويد استفاده مي‌كنند كه فاقد حفاظت‌هاي امنيتي داخلي گوگل است. بسياري از آنها با نام‌هاي تجاري ناآشنا فروخته مي‌شدند و در بسياري از موارد، وقتي خريداران آنها را از جعبه خارج مي‌كردند، بدافزار از قبل در دستگاه‌ها وجود داشت. پس از روشن شدن و اتصال به اينترنت، دستگاه‌ها به بخشي از يك شبكه پنهان تحت كنترل مجرمان سايبري تبديل مي‌شدند. برخي از آنها براي ارتكاب كلاهبرداري تبليغاتي در مقياس بزرگ، شبيه‌سازي كليك‌هاي تبليغاتي جعلي براي سرقت پول از تبليغ‌كنندگان، مورد استفاده قرار گرفتند. برخي ديگر به عنوان بخشي از سرويس‌هاي «پروكسي مسكوني» فروخته شدند و به بازيگران مشكوك اجازه دادند تا ترافيك خود را از طريق شبكه‌هاي خانگي كاربران واقعي هدايت كنند و عملا ردپاي خود را پشت آدرس آي‌پي كاربر بي‌خبر پنهان كنند. اين بات‌نت از طريق تحقيقات مشترك شناسايي شد.

گوگل مي‌گويد تيم «كيفيت ترافيك تبليغاتي» اين شركت، اين فعاليت را زود تشخيص داد، ترافيك بد را مسدود كرد و هزاران حساب كاربري را كه سعي در بهره‌برداري از اين طرح داشتند، بست. برنامه «گوگل پلي پروتكت» اكنون برنامه‌هايي را كه رفتار «بد باكس» دارند، حتي اگر از خارج از فروشگاه «گوگل پلي» دانلود شده باشند، شناسايي و مسدود مي‌كند. پليس امريكا (اف‌بي‌آي) يك هشدار عمومي صادر كرده و از مردم خواسته است كه دستگاه‌هاي متصل خود را براي نشانه‌هاي دستكاري يا رفتار عجيب بررسي كنند، به خصوص اگر سخت‌افزار از يك برند ناشناخته آمده باشد يا از شما بخواهد كه «گوگل پلي پروتكت» را در حين راه‌اندازي غيرفعال كنيد.
اف‌بي‌آي مي‌گويد كه بيشتر گجت‌هاي آسيب‌ديده در چين توليد شده و با بدافزار از پيش نصب شده فروخته شده‌اند، يا اندكي پس از راه‌اندازي از طريق برنامه‌هاي مخرب از فروشگاه‌هاي برنامه غيررسمي آلوده شده‌اند. بر اساس گزارش اندرويد آتوريتي، گوگل با طرح اين پرونده در دادگاه، اميدوار است افرادي را كه عامل اين طرح بوده‌اند، هدف قرار دهد. اگرچه اقدامات حفاظتي اين شركت، خسارت را مهار كرد، اما اين يادآوري ديگري است كه هزينه واقعي يك دستگاه پخش ارزان‌قيمت ممكن است فقط آن چيزي نباشد كه كاربران هنگام خريد، پرداخت مي‌كنند.