آنتی ویروس پادویش

اندروید باکس های ارزان قیمت با جا زدن خود به عنوان گوشی هوشمند پهنای باند کاربران را قربانی کلاهبرداری می کنند!

اندروید باکس های ارزان قیمت با جا زدن خود به عنوان گوشی هوشمند پهنای باند کاربران را قربانی کلاهبرداری می کنند!

به گزارش زوم تک از  هکر نیوز ، بررسی های جدید متخصصان امنیت سایبری در موسسه بیت سایت (Bitsight) نشان می دهد که برخی از دستگاه های اندروید باکس ارزان قیمت موجود در بازار ، به برنامه های مخربی مجهز شده اند که هویت سخت افزاری خود را تغییر می دهند تا خود را به عنوان گوشی های هوشمند شرکت های بزرگی مانند سامسونگ ، هواوی ، شیائومی یا ویوو جا بزنند.

کانال بله زوم تکگیفت کارت

کشف شبکه کلاهبرداری بزرگ فویائو و سوءاستفاده از اندروید باکس های ارزان قیمت

این دستگاه ها سپس اقدام به کلیک بر روی تبلیغات نمایش داده شده در وب سایت های تحت کنترل گردانندگان خود می کنند. پژوهشگران این عملیات مخرب را فویائو (Fuyao) نام گذاری کرده و آن را به یک شرکت مستقر در سرزمین اصلی چین به نام Zhejiang Fengwo IoT Technology نسبت داده اند که در سال 2019 تاسیس شده است.

تبدیل پهنای باند خانگی کاربران به پروکسی و نود خروجی بدون اطلاع آن ها

این برنامه های مخرب دارای یک وظیفه دوم و پنهان نیز هستند. زمانی که اندروید باکس سیگنال HDMI را دریافت می کند ، معمولا به حالت رله کردن ترافیک اینترنت سایر افراد از طریق خط پهنای باند خانگی صاحب دستگاه تغییر وضعیت می دهد و به عنوان یک نود خروجی SOCKS5 عمل می کند. اما زمانی که خروجی HDMI خاموش است ، دستگاه مجددا به حالت انتظار برای دریافت دستورات کلاهبرداری تبلیغاتی باز می گردد. بیت سایت این عملیات را از طریق ثبت یک دامنه منقضی شده که به عنوان در پشتی کارخانه و جمع آورنده داده های مخابراتی استفاده می شد ، کشف کرده است. اکثر دستگاه های شناسایی شده مدل H96_MAX_V11 را گزارش کرده اند ، اگرچه بیت سایت اعلام کرده است که این فهرست شامل تمامی مدل های متاثر از این آلودگی نیست.

حجم شگفت انگیز دستگاه های آلوده و عدم تایید امنیتی توسط گوگل

تنها در یک روز و پس از فیلتر کردن دستگاه های دارای برنامه های فویائو ، سرور بیت سایت 65,957 گزارش از حدود 38,000 آدرس مک (MAC) منحصر به فرد دریافت کرد. اکثر این گزارش ها دستگاه ها را به عنوان گوشی تلفن همراه معرفی می کردند. سخنگوی گوگل در گفتگو با ذا هکر نیوز تایید کرد که این دستگاه های متفرقه و گمنام ، به هیچ عنوان دارای تاییدیه گوگل پلی بروتکت (Play Protect) برای سیستم عامل اندروید نیستند و ارزیابی های امنیتی را سپری نکرده اند.

نحوه عملکرد هوش مصنوعی و مدل های بینایی ماشین در کلاهبرداری کلیکی

سرور فرماندهی و کنترل (C2) این شبکه مخرب ، پروفایل های کامل گوشی های هوشمند را به هر دستگاه ارسال می کند تا مشخصات واقعی تراشه های راک چیپ ، املوجیک یا آل وینر را مخفی سازد. عملیات فویائو از بینایی ماشین در گردش کاری خودکار خود برای یافتن تبلیغات استفاده می کند. برنامه اسکریپت این شبکه حاوی یک مدل تشخیص شی به نام YOLOv8s است که برای شناسایی 12 عنصر مختلف صفحه نمایش آموزش دیده است. پژوهشگران بیت سایت اشاره کرده اند که این سیستم سه فناوری بینایی و استدلال مختلف را در یک واسط کاربری واحد ادغام کرده است تا کلاهبرداری ها کاملا طبیعی به نظر برسند.

برآورد درآمدهای میلیون دلاری شبکه های کلاهبرداری سایبری

گردانندگان این شبکه ، منطق کمپین های خود را در یک ویرایشگر اختصاصی طراحی کرده و کدهای مخرب را برای اجرا به اندروید باکس ها ارسال می کنند. بیت سایت 144 دامنه متعلق به گردانندگان را در قالب هفت خوشه ذینفع ترسیم کرده است. بیت سایت بازده ناخالص این عملیات را حدود 1.25 دلار به ازای هر دستگاه در روز مدل سازی کرده است که در صورت فعال بودن 38,000 دستگاه ، روزانه حدود 47,500 دلار درآمد ایجاد می کند. همچنین تخمین زده می شود که درآمد سالانه این شبکه با توجه به مقیاس آن می تواند به 40 میلیون دلار برسد.

بیانیه رسمی گوگل و راهکارهای حفاظت از امنیت کاربران

سخنگوی گوگل در این رابطه اعلام کرد: این دستگاه های متفرقه دارای تاییدیه Play Protect نیستند. اگر دستگاهی این تاییدیه را نداشته باشد ، گوگل هیچ سابقه ای از نتایج تست های امنیتی و سازگاری آن ندارد. دستگاه های اندرویدی دارای تاییدیه Play Protect تحت آزمون های گسترده ای قرار می گیرند تا از کیفیت و امنیت کاربر اطمینان حاصل شود. برای تایید این موضوع که آیا دستگاه شما با سیستم عامل رسمی Android TV ساخته شده و دارای تاییدیه است یا خیر ، می توانید به وب سایت رسمی Android TV مراجعه کرده و فهرست به روز شرکای تجاری ما را بررسی نمایید.

به این پست امتیاز بدید

نظرات در مورد : اندروید باکس های ارزان قیمت با جا زدن خود به عنوان گوشی هوشمند پهنای باند کاربران را قربانی کلاهبرداری می کنند!

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *