رضا محمدي
بدافزار تازه كشف شده اندرويد به نام Triada كه به دليل اعطاي امكانات فراكاربرياش به ديگر بدافزارهاي دريافت شده معروف است، در تلاش جديد خود به حداقل چهار مرورگر نفوذ كرده است تا از رسيدن درخواستهاي نشاني وب به مقصد جلوگيري كرده و به جاي آن كاربران را وارد وبگاههاي مخرب كند.
يك اعلاميه امنيتي در securelist اعلام كرد كه متوجه شده بدافزار Triada از ابزار رفع اشكال لينوكس استفاده ميكند و از اين طريق بخش پايگاه پيوند فعال مرورگرهاي استاندارد اندرويد را دستكاري ميكند.
اين اتفاقات باعث ميشود كه بدافزار با انجام يك حمله مرد مياني، مسير درخواستهاي نشاني وب كه توسط كاربران و از طريق اينترنت در مرورگر گوشيهاي تلفن همراه ارسال ميشود را تغيير دهد.
هماكنون، طبق ادعاي اين شركت، حملات به ظاهر در حال انتقال كاربران اندرويد از صفحه خانگي اصلي و صفحه جستوجوي مرورگر به نسخههاي كلاهبردارانه از اين صفحات هستند. به نقل از اين اعلاميه، «نميتوان براي رفع اين حملات كه جلو نشاني وبهاي ارسال شده، مانند وبگاههاي بانكي و حسابداري را ميگيرند، كاري كرد. راهي براي جلوگيري از انتقال كاربران به صفحات قلابي وجود ندارد.»
منبع: سراج