info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

تروجان Triada بر روی بیش از ۴۰ مدل دستگاه اندرویدی

خلاصه: محقان امنیتی بیش از ۴۰ مدل گوشی هوشمند ارزان قیمت اندرویدی را کشف کردند که بدافزار بانکی اندرویدی Triada را حمل می‌کنند.
تروجان Triada 
با هدف خاصی برای اجرای تقلب‌های مالی طراحی شده است. تنها راه حذف این تهدید، پاک کردن گوشی هوشمند و نصب مجدد سیستم‌عامل می‌باشد.

 

محقان امنیتی Dr.Web بیش از ۴۰ مدل گوشی هوشمند ارزان قیمت اندرویدی را کشف کردند که بدافزار بانکی اندرویدی Triada را حمل می‌کنند.

در اواسط ۲۰۱۷، تحلیل‌گران Doctor Web یک تروجان جدید به نام Android.Triada.231 را در سیستم‌عامل بعضی از مدل‌های ارزان دستگاه‌های اندرویدی کشف کردند. پس از این تشخیص، لیست دستگاه‌های آلوده به‌طور مداوم افزایش پیدا کرد. در حال حاضر، لیست شامل بیش از ۴۰ مدل دستگاه می‌باشد.

تروجان Triada برای اولین بار در سال ۲۰۱۶ توسط محققان آزمایشگاه کسپراسکی کشف شد که آن را پیشرفته‌ترین تهدید موبایلی تا زمان کشف، دانسته‌اند.

Triada با هدف خاصی برای اجرای تقلب‌های مالی طراحی شده بود. جالب‌ترین ویژگی تروجان Triada معماری ماژولار آن است که به لحاظ تئوری توانایی‌های متنوعی را به آن می‌دهد.

تروجان Triada از پروسه‌ی پرنت Zygote برای پیاده‌سازی کدش در متن همه‌ی نرم‌افزار‌های دستگاه، استفاده می‌کند، که این به این معنی است که این تهدید قادر به اجرا در هر برنامه‌ای می‌باشد.

تنها راه حذف این تهدید، پاک کردن گوشی هوشمند و نصب مجدد سیستم‌عامل می‌باشد.

این اولین باری نیست که محققان یک بدافزار نصب شده به‌صورت پیش‌فرض را بر روی دستگاه‌های اندرویدی کشف می‌کنند. مدل‌های مختلفی با این تروجان آلوده شده‌اند مانند Leagoo M5 Plus، Leagoo M8، Nomu S10 و Nomu S20.

در حال حاضر کارشناسان تایید کرده‌اند که تروجان Triada را در سیستم‌عامل دستگاه‌های اندرویدی زیر شناسایی کرده‌اند:

Leagoo M5

Leagoo M5 Plus

Leagoo M5 Edge

Leagoo M8

Leagoo M8 Pro

Leagoo Z5C

Leagoo T1 Plus

Leagoo Z3C

Leagoo Z1C

Leagoo M9

ARK Benefit M8

Zopo Speed 7 Plus

UHANS A101

Doogee X5 Max

Doogee X5 Max Pro

Doogee Shoot 1

Doogee Shoot 2

Tecno W2

Homtom HT16

Umi London

Kiano Elegance 5.‎1

iLife Fivo Lite

Mito A39

Vertex Impress InTouch 4G

Vertex Impress Genius

myPhone Hammer Energy

Advan S5E NXT

Advan S4Z

Advan i5E

STF AERIAL PLUS

STF JOY PRO

Tesla SP6.‎2

Cubot Rainbow

EXTREME 7

Haier T51

Cherry Mobile Flare S5

Cherry Mobile Flare J2S

Cherry Mobile Flare P1

NOA H6

Pelitt T1 PLUS

Prestigio Grace M5 LTE

BQ 5510

متاسفانه تعداد گوشی‌های هوشمند آلوده شده می‌تواند بیشتر باشد.

 

تحت نظارت وف ایرانی