×
اقتصادی
شناسه خبر : 264708
تاریخ انتشار : چهارشنبه 1404/10/03 ساعت 07:00
تهدیدات امنیتی اندروید در سال2025

تهدیدات امنیتی اندروید در سال2025

همچنان که اندروید همچنان بر بازار جهانی گوشی‌های هوشمند تسلط دارد، مجرمان سایبری تاکتیک‌های خود را با پیچیدگی و مقیاس بیشتری تکامل می‌دهند.

نورنیوز-گروه اجتماعی : در سال ۲۰۲۵، دستگاه‌های تلفن همراه دیگر فقط ابزارهای ارتباطی نبودند و به دروازه‌هایی برای دسترسی کاربران به بانکداری، فایل‌های کاری، سیستم‌های هویتی و کیف پول‌های دیجیتال تبدیل شدند. این امر دستگاه‌های اندروید را به هدف اصلی مهاجمان تبدیل کرده است. محققان امنیتی از افزایش قابل توجه حملات سایبری در سال جاری خبر می‌دهند، به طوری که کمپین‌های بدافزار و کلاهبرداری در مقایسه با سال ۲۰۲۴ به شدت افزایش یافتند.

پایگاه سایبرسکیوریتی اینسایدر در گزارشی، پنج تهدید سایبری اصلی متوجه کاربران اندروید در سال ۲۰۲۵ را بررسی کرده است.

تروجان‌های بانکی و بدافزارهای دسترسی از راه دور

یکی از پایدارترین و آسیب‌رسان‌ترین تهدیدهای اندروید در سال ۲۰۲۵، تروجان‌های بانکی بوده است. این برنامه‌های مخرب، اغلب خود را به عنوان برنامه‌های بی‌خطر از جمله بازی‌های جعلی، برنامه‌های کاربردی یا به‌روزرسانی‌های سیستم پنهان می‌کنند تا کاربران را برای نصب آنها فریب دهند. سپس، وقتی به دستگاه راه پیدا می‌کنند، صفحات ورود جعلی را می‌پوشانند، اعتبارنامه‌ها را به سرقت می‌برند، کدهای پیامکی را رهگیری می‌کنند و اطلاعات مالی را سرقت می‌کنند.

انواع پیشرفته‌تر همچنین شامل تروجان‌های دسترسی از راه دور (RAT) هستند که به مهاجمان اجازه می‌دهند دستگاه‌ها را کنترل کنند، فعالیت‌ها را رصد کنند و بدون اطلاع کاربر، تراکنش‌های جعلی انجام دهند.

این واقعیت که تروجان‌های بانکی، مستقیما داده‌های مالی و شخصی را هدف قرار می‌دهند و به ضرر مالی واقعی و سرقت هویت منجر می‌شوند، اهمیت مراقبت کاربران در برابر آلودگی دستگاهشان به این بدافزارها را برجسته می‌کند.

کمپین‌های بدافزار به عنوان سرویس (MaaS)

در سال ۲۰۲۵، بدافزار به طور فزاینده‌ای به عنوان یک سرویس ارائه می‌شود و مهاجمان کم‌تجربه‌تر را قادر می‌سازد تا حملات بزرگی را راه‌اندازی کنند.

نمونه‌هایی مانند «البیریوکس» (Albiriox) نشان می‌دهد که چگونه این تهدیدها می‌توانند به صورت پویا صدها برنامه مالی را هدف قرار دهند و کنترل کامل از راه دور بر روی دستگاه‌های آلوده را فراهم کنند. مهاجمان از فهرست‌های فروشگاه جعلی و صفحات فرود جعلی برای توزیع این بدافزارها از طریق پیامک و برنامه‌های پیام‌رسان استفاده می‌کنند.

پلتفرم‌های بدافزار به عنوان سرویس، مانع ورود به دنیای جرایم سایبری را کاهش می‌دهند و به آلودگی‌های مکرر در بازارهای سراسر جهان کمک کرده‌اند.

باج‌افزار و بدافزار قفل دستگاه

در حالی که باج‌افزار سنتی در تلفن همراه کمتر از رایانه‌های شخصی رایج بوده است، سال ۲۰۲۵ شاهد ظهور انواع پیچیده اندروید مانند بدافزار DroidLock بود. این بدافزار به جای رمزگذاری فایل‌ها، کنترل کامل دستگاه را با قفل کردن صفحه نمایش، تغییر رمز عبور، تهدید به حذف داده‌ها و درخواست باج برای آزادسازی، به دست می‌گیرد. این نوع جدید از بدافزار اغلب از طریق وب‌سایت‌های فریبنده و کمپین‌های فیشینگ توزیع می‌شود که کاربران را به اعطای مجوزهای بیش از حد ترغیب می‌کند.

کاربران در صورت آلوده شدن، می‌توانند به طور کامل دسترسی به دستگاه خود را از دست بدهند و چاره‌ای جز پرداخت باج ندارند.

بات‌نت‌ها و حملات تقویت‌ شده با شبکه

بات‌نت‌های بزرگ مبتنی بر اندروید به طرز نگران‌کننده‌ای رایج شده‌اند. برای مثال، بات‌نت کیم‌ولف (Kimwolf) اخیرا نزدیک به ۱.۸ میلیون دستگاه را در سراسر جهان به کنترل خود درآورده و از دستگاه‌های نامشخص و با امنیت پایین برای انجام حملات انکار سرویس توزیع‌شده (داس)، ارسال پروکسی و موارد دیگر استفاده کرده است.

بات‌نت‌ها همچنین می‌توانند به عنوان زیرساختی برای توزیع بیشتر بدافزار یا پنهان کردن منشا حملات دیگر استفاده شوند.

کاربران باید برای اجتناب از آلوده شدن دستگاهشان، سیستم‌عامل خود را به‌روز نگه دارند.

فیشینگ، اسمیشینگ و سوءاستفاده‌های مهندسی اجتماعی

همه تهدیدها شامل فایل‌های بدافزار سنتی نیستند. در سال ۲۰۲۵، حملات فیشینگ به ویژه فیشینگ پیامکی (اسمیشینگ)، همچنان یک روش برتر برای فریب کاربران به دانلود برنامه‌های مخرب یا افشای اعتبارنامه‌های ورود به سیستم هستند. مجرمان سایبری پیام‌هایی را ایجاد می‌کنند که به نظر می‌رسد از بانک‌ها، خدمات دولتی یا شرکت‌های تحویل ارسال می‌شوند و کاربران را به نصب اپلیکیشن‌های جعلی که داده‌ها را جمع‌آوری می‌کنند یا کنترل را به مهاجمان می‌دهند، ترغیب می‌کنند.

حتی برنامه‌های موجود در کانال‌های رسمی می‌توانند از مجوزها سوءاستفاده کنند یا بعدا به‌روزرسانی‌های مخرب را ارائه دهند که هوشیاری در مورد لینک‌ها و منابع دانلود را ضروری می‌کند.

تهدیدهای سایبری اندروید، از بدافزارهای بانکی پیچیده و انواع باج‌افزار گرفته تا عملیات گسترده بات‌نت و کلاهبرداری‌های مهندسی اجتماعی در سال ۲۰۲۵، تغییرات پویایی یافته‌اند. با توجه به اینکه گوشی‌های هوشمند جزئی جدایی‌ناپذیر از هر جنبه‌ای از زندگی روزمره هستند، امنیت موبایل دیگر اختیاری نبوده، بلکه امری ضروری است. آگاهی و پیشگیری بهترین دفاع در برابر تهدیدهای پیش رو است.


ایسنا
نظرات

آخرین اخبار
مرشایمر: اگر ترامپ و نتانیاهو به دادگاه می‌آمدند، اعدام می‌شدند
45 عملیات حزب‌الله در 24 ساعت گذشته علیه اشغالگران
ارسال سوخت جت از نیویورک به انگلیس در بحبوحه بحران انرژی
پدرو سانچز: از اقدام تلافی‌جویانه ترامپ نمی‌ترسم
29 کشته در سقوط هواپیمای ترابری نظامی روسیه
سناتور آمریکایی: اقتصاد جهانی به دلیل بسته بودن تنگه هرمز درحال فروپاشی است
ترامپ عقب‌نشینی کرد: تغییر رژیم ایران هدف امریکا نبود
سقوط جنگنده F-35 آمریکا در نوادا
تعجب فرانسه از انتقاد ترامپ درباره ممنوعیت پروازهای نظامی آمریکایی
حزب‌الله: رهبر انقلاب پیامی به شیخ نعیم قاسم ارسال کردند
روایت قالیباف از خواب شوم آمریکایی‌ها که «هرگز» تعبیر نخواهد شد!
وزیر فرهنگ: بیش از 80 درصد مردم به هویت ایرانی خود افتخار می‌کنند
ایروانی: تهدید آمریکا علیه زیرساخت‌های حیاتی ایران نقض فاحش حقوق بین‌الملل است
65 عناصر وابسته به اسرائیل در استان مرکزی دستگیر شدند
آخرین جزییات حملات دشمن آمریکایی-صهیونی به ایران/ حمله به7 شهر/حمله دوباره به فولاد مبارکه
مقام اتحادیه اروپا: قیمت نفت و گاز به این زودی‌ به حالات عادی برنخواهد گشت
دستگیری 123 عامل مرتبط با شبکه‌های معاند در اسلامشهر، گلستان و بابلسر
سی‌ویکمین موج تجمعات شبانه مردمی ایران/پزشکیان و عراقچی در جمع مردم+فیلم
خدمات رایگان طراحی و نظارت برای بازسازی خانه‌های آسیب‌دیده
نگراتی پوتین از پیامدهای ادامه جنگ افروزی آمریکایی صهیونیستی
حزب‌الله: قانون اعدام اسرای فلسطینی نشانه تداوم سیاست‌های سرکوبگرانه و خطرناک است
پاپ خواستار پایان جنگ ایران پیش از عید پاک شد
بیانیه ستادکل نیروهای مسلح و قرارگاه مرکزی خاتم‌الانبیا به مناسبت روز جمهوری اسلامی
دستگیری 65مزدور دشمن آمریکایی-صهیونی و عوامل گروهک‌های تروریستی
اعلام ساعت کاری میادین میوه و تره‌بار بعد از تعطیلات عید
پدرو سانچز: جنگ علیه ایران بزرگ‌ترین فاجعه ژئوپلیتیکی جهان از زمان جنگ ویتنام است
بازتاب گسترده اقدام تیم ملی فوتبال ایران در رسانه‌های جهانی
عراقچی شعار «اول آمریکا» را به سخره گرفت
سفارت ایران اقدام اتحادیه اروپا را «ریاکاری» خواند
درآمد نفتی ایران دو برابر شد
نورنما| 12 فروردین روز جمهوری اسلامی گرامی باد
حمله هوایی به یک خودرو در جنوب لبنان
چه میزان تسهیلات تکلیفی اشتغال پرداخت شد؟
هرگونه اقدام علیه زیرساخت‌های ایران، پاسخ متقابل خواهد داشت
صدها هزار غیرنظامی در لبنان در معرض خطر هستند
هفت شهید و زخمی در حمله هوایی به نیروهای حشدالشعبی
بقائی: حمله آمریکا و اسرائیل به کارخانه‌های داروسازی جنایت ضد بشریت است
کشف سلاح و مهمات در دلیجان
عراقچی: آنچه در جریان است مذاکره نیست/شروط ایران برای «توقف کامل جنگ
جزئیات سی و دومین روز عملیات وعده صادق 4
مرحله دوم موج 88/ حمله به محل جلسه فرماندهان جبهه داخلی صهیون
اهمیت تنگه‌ هرمز و احتمال عملیات نظامی آمریکا
خداقوت سردار موسوی به بچه‌های پای لانچر/ حمله به محل اقامت خلبانان و کادر پروازی امریکا
اعلام آمادگی روسیه برای کاهش تنش و یافتن راه‌حل درخصوص ایران
نیروی دریایی سپاه: جلسه فرماندهان ناوگان پنجم آمریکا مورد اصابت پهپاد قرار گرفت
اعلام آخرین وضعیت جاده چالوس؛ هراز زیر بار ترافیک نیمه‌سنگین
تکرار تجربه 12 فروردین در میدان جدید جنگ
اتحادیه اروپا بر لزوم توقف درگیری‌ها در لبنان تاکید کرد
آتلانتیک: جنگ علیه ایران آمریکا را تبدیل به یک قدرت منفور در جهان کرد
آیت‌الله جوادی آملی: مردم در صحنه جزو فرشتگان زمینی‌اند +فیلم