شماره: IRCNE2012051489
تاريخ: 16/02/91
كاربران اندرويد با يك بدافزار ديگر رو در رو شده اند. يك تروجان جديد اندرويد به نام NotCompatible از طريق وب سايتهاي آلوده در حال انتشار است. اگرچه در حال حاضر به نظر ميرسد كه اين تهديد چندان جدي نباشد، ولي به گفته شركت امنيتي Lookout، اين نخستين بار است كه وب سايتهاي هك شده براي هدف قرار دادن دستگاههاي موبايل مورد استفاده قرار گرفته اند.
علاوه بر اين، Lookout اعتقاد دارد كه اين بدافزار جديد ميتواند براي ورود به شبكه هاي خصوصي از طريق يك دستگاه اندرويد آلوده مورد استفاده قرار گيرد.
اين تروجان با دانلود خودكار يك برنامه از يك سايت آلوده از طريق مرورگر وب كار ميكند كه اين پروسه با عنوان drive-by-download شناخته ميشود. سپس دستگاه موبايل به كاربر پيغام ميدهد كه برنامه دانلود شده را نصب نمايد. اما براي اينكه اين برنامه واقعا نصب گردد، ويژگي Unknown sources بايد بر روي دستگاه فعال شده باشد، در غير اينصورت اين نصب مسدود ميشود.
نمونه هايي كه به وسيله Lookout مورد تحليل قرار گرفته اند نشان ميدهند كه اين بدافزار ميتواند براي دسترسي به شبكه هاي خصوصي مورد استفاده قرار گيرد، در نتيجه مديران IT بايد هشيار باشند.
به گفته Lookout، دستگاهي كه توسط NotCompatible آلوده شده باشد ميتواند به طور بالقوه براي دسترسي به اطلاعات يا سيستمهاي محافظت شده مانند اطلاعات و سيستمهاي شركتي يا دولتي مورد استفاده قرار گيرد.
از آنجايي كه اين بدافزار نياز به نصب بسته اي به نام Update.apk توسط كاربر دارد، Lookout در حال حاضر كاربران اندرويد را چندان تحت تأثير نميبيند.
- 2