×
اقتصادی
شناسه خبر : 264708
تاریخ انتشار : چهارشنبه 1404/10/03 ساعت 07:00
تهدیدات امنیتی اندروید در سال2025

تهدیدات امنیتی اندروید در سال2025

همچنان که اندروید همچنان بر بازار جهانی گوشی‌های هوشمند تسلط دارد، مجرمان سایبری تاکتیک‌های خود را با پیچیدگی و مقیاس بیشتری تکامل می‌دهند.

نورنیوز-گروه اجتماعی : در سال ۲۰۲۵، دستگاه‌های تلفن همراه دیگر فقط ابزارهای ارتباطی نبودند و به دروازه‌هایی برای دسترسی کاربران به بانکداری، فایل‌های کاری، سیستم‌های هویتی و کیف پول‌های دیجیتال تبدیل شدند. این امر دستگاه‌های اندروید را به هدف اصلی مهاجمان تبدیل کرده است. محققان امنیتی از افزایش قابل توجه حملات سایبری در سال جاری خبر می‌دهند، به طوری که کمپین‌های بدافزار و کلاهبرداری در مقایسه با سال ۲۰۲۴ به شدت افزایش یافتند.

پایگاه سایبرسکیوریتی اینسایدر در گزارشی، پنج تهدید سایبری اصلی متوجه کاربران اندروید در سال ۲۰۲۵ را بررسی کرده است.

تروجان‌های بانکی و بدافزارهای دسترسی از راه دور

یکی از پایدارترین و آسیب‌رسان‌ترین تهدیدهای اندروید در سال ۲۰۲۵، تروجان‌های بانکی بوده است. این برنامه‌های مخرب، اغلب خود را به عنوان برنامه‌های بی‌خطر از جمله بازی‌های جعلی، برنامه‌های کاربردی یا به‌روزرسانی‌های سیستم پنهان می‌کنند تا کاربران را برای نصب آنها فریب دهند. سپس، وقتی به دستگاه راه پیدا می‌کنند، صفحات ورود جعلی را می‌پوشانند، اعتبارنامه‌ها را به سرقت می‌برند، کدهای پیامکی را رهگیری می‌کنند و اطلاعات مالی را سرقت می‌کنند.

انواع پیشرفته‌تر همچنین شامل تروجان‌های دسترسی از راه دور (RAT) هستند که به مهاجمان اجازه می‌دهند دستگاه‌ها را کنترل کنند، فعالیت‌ها را رصد کنند و بدون اطلاع کاربر، تراکنش‌های جعلی انجام دهند.

این واقعیت که تروجان‌های بانکی، مستقیما داده‌های مالی و شخصی را هدف قرار می‌دهند و به ضرر مالی واقعی و سرقت هویت منجر می‌شوند، اهمیت مراقبت کاربران در برابر آلودگی دستگاهشان به این بدافزارها را برجسته می‌کند.

کمپین‌های بدافزار به عنوان سرویس (MaaS)

در سال ۲۰۲۵، بدافزار به طور فزاینده‌ای به عنوان یک سرویس ارائه می‌شود و مهاجمان کم‌تجربه‌تر را قادر می‌سازد تا حملات بزرگی را راه‌اندازی کنند.

نمونه‌هایی مانند «البیریوکس» (Albiriox) نشان می‌دهد که چگونه این تهدیدها می‌توانند به صورت پویا صدها برنامه مالی را هدف قرار دهند و کنترل کامل از راه دور بر روی دستگاه‌های آلوده را فراهم کنند. مهاجمان از فهرست‌های فروشگاه جعلی و صفحات فرود جعلی برای توزیع این بدافزارها از طریق پیامک و برنامه‌های پیام‌رسان استفاده می‌کنند.

پلتفرم‌های بدافزار به عنوان سرویس، مانع ورود به دنیای جرایم سایبری را کاهش می‌دهند و به آلودگی‌های مکرر در بازارهای سراسر جهان کمک کرده‌اند.

باج‌افزار و بدافزار قفل دستگاه

در حالی که باج‌افزار سنتی در تلفن همراه کمتر از رایانه‌های شخصی رایج بوده است، سال ۲۰۲۵ شاهد ظهور انواع پیچیده اندروید مانند بدافزار DroidLock بود. این بدافزار به جای رمزگذاری فایل‌ها، کنترل کامل دستگاه را با قفل کردن صفحه نمایش، تغییر رمز عبور، تهدید به حذف داده‌ها و درخواست باج برای آزادسازی، به دست می‌گیرد. این نوع جدید از بدافزار اغلب از طریق وب‌سایت‌های فریبنده و کمپین‌های فیشینگ توزیع می‌شود که کاربران را به اعطای مجوزهای بیش از حد ترغیب می‌کند.

کاربران در صورت آلوده شدن، می‌توانند به طور کامل دسترسی به دستگاه خود را از دست بدهند و چاره‌ای جز پرداخت باج ندارند.

بات‌نت‌ها و حملات تقویت‌ شده با شبکه

بات‌نت‌های بزرگ مبتنی بر اندروید به طرز نگران‌کننده‌ای رایج شده‌اند. برای مثال، بات‌نت کیم‌ولف (Kimwolf) اخیرا نزدیک به ۱.۸ میلیون دستگاه را در سراسر جهان به کنترل خود درآورده و از دستگاه‌های نامشخص و با امنیت پایین برای انجام حملات انکار سرویس توزیع‌شده (داس)، ارسال پروکسی و موارد دیگر استفاده کرده است.

بات‌نت‌ها همچنین می‌توانند به عنوان زیرساختی برای توزیع بیشتر بدافزار یا پنهان کردن منشا حملات دیگر استفاده شوند.

کاربران باید برای اجتناب از آلوده شدن دستگاهشان، سیستم‌عامل خود را به‌روز نگه دارند.

فیشینگ، اسمیشینگ و سوءاستفاده‌های مهندسی اجتماعی

همه تهدیدها شامل فایل‌های بدافزار سنتی نیستند. در سال ۲۰۲۵، حملات فیشینگ به ویژه فیشینگ پیامکی (اسمیشینگ)، همچنان یک روش برتر برای فریب کاربران به دانلود برنامه‌های مخرب یا افشای اعتبارنامه‌های ورود به سیستم هستند. مجرمان سایبری پیام‌هایی را ایجاد می‌کنند که به نظر می‌رسد از بانک‌ها، خدمات دولتی یا شرکت‌های تحویل ارسال می‌شوند و کاربران را به نصب اپلیکیشن‌های جعلی که داده‌ها را جمع‌آوری می‌کنند یا کنترل را به مهاجمان می‌دهند، ترغیب می‌کنند.

حتی برنامه‌های موجود در کانال‌های رسمی می‌توانند از مجوزها سوءاستفاده کنند یا بعدا به‌روزرسانی‌های مخرب را ارائه دهند که هوشیاری در مورد لینک‌ها و منابع دانلود را ضروری می‌کند.

تهدیدهای سایبری اندروید، از بدافزارهای بانکی پیچیده و انواع باج‌افزار گرفته تا عملیات گسترده بات‌نت و کلاهبرداری‌های مهندسی اجتماعی در سال ۲۰۲۵، تغییرات پویایی یافته‌اند. با توجه به اینکه گوشی‌های هوشمند جزئی جدایی‌ناپذیر از هر جنبه‌ای از زندگی روزمره هستند، امنیت موبایل دیگر اختیاری نبوده، بلکه امری ضروری است. آگاهی و پیشگیری بهترین دفاع در برابر تهدیدهای پیش رو است.


ایسنا
نظرات

آخرین اخبار
پیام سرپرست وزارت دفاع به رئیس قوه قضائیه؛ لزوم تداوم پیگیری حقوقی جنایات اخیر
بهشتی و پروژه ناتمامش
موج گرمای شدید در فرانسه 109 قربانی گرفت
پاریس خواستار عقب‌نشینی نیروهای صهیونیستی از لبنان شد
جمعی از اعضای مجلس خبرگان در پی پیام رهبر انقلاب بیانیه صادر کردند
وزیر جنگ اسرائیل: از جنوب لبنان عقب‌نشینی نمی‌کنیم
جدایی دو بازیکن از فولاد خوزستان
تلفات زلزله در ونزوئلا به 1430 نفر افزایش یافت
تأکید عارف بر روایت‌سازی جهانی از مراسم تشییع رهبر شهید انقلاب
تیم ملی فوتسال زنان ایران قهرمان آسیای مرکزی شد
نورنما | بهشتی؛ صدای غریب عدالت و اعتدال
ونس: از روند مذاکرات با ایران راضی هستیم
اعتراف رسانه صهیونیستی به قدرت فزاینده ایران
سه کشور عربی خواستار اجرای کامل تفاهم تهران و آمریکا شدند
شعله‌های آتش غرب آمریکا را فراگرفت؛ یوتا در وضعیت تخلیه
زمان و جزئیات مراسم تشییع زنده‌یاد سیمین‌دخت وحیدی اعلام شد+تسلیت وزیر ارشاد
آموزش‌وپرورش زمان قطعی شدن پیش‌ثبت‌نام کلاس اولی‌ها را اعلام کرد
قطع برق تعدادی از مناطق تهران؛ دلیل مشخص شد
آمریکایی‌ها به تحقق اهداف ترامپ در جنگ با ایران تردید دارند
جنبش امل بر حفظ وحدت ملی لبنان تأکید کرد
فولاد خوزستان استارت لیگ برتر را از تهران زد
متن کامل توافقنامه سازشکارانه دولت لبنان با رژیم اسرائیل
رئیس فیفا: دیدار ایران و مصر همه جذابیت‌های فوتبال را داشت
دادگستری تهران درباره پرونده «مولی‌الموحدین» توضیح داد
نقض دوباره آتش‌بس؛ رژیم صهیونیستی جنوب لبنان را هدف قرار داد
اعلام آمادگی ایران برای کمک به زلزله‌زدگان ونزوئلا
هند به دنبال افزایش واردات نفت و گاز از ایران
چند گزینه برای محل تدفین رهبر شهید در دست بررسی است
بانک مرکزی: تخصیص ارز به بخش صنعت دوباره افزایش یافت
کادر فنی تیم ملی هندبال با حضور نناد کلاییچ تکمیل شد
عضو دفتر سیاسی انصارالله: توافق بیروت و تل‌آویو علیه مقاومت است
رئیس سازمان بازرسی: 214 گلوگاه فساد شناسایی شده است
هشدار پلیس: 44 درصد جان‌باختگان تصادفات تهران موتورسوار هستند
روایت سفیر روسیه از احداث نیروگاه هسته‌ای جدید «هرمز»
سخنگوی دولت: توسعه تجارت با همسایگان از مرزهای کارآمد آغاز می‌شود
اردوغان: صهیونیسم بر نسل‌کشی، اشغالگری و توسعه‌طلبی استوار است
اسموتریچ: شهرک‌سازی در غزه، کرانه باختری و جنوب لبنان گسترش می‌یابد
استقرار بیمارستان صحرایی برای مراسم وداع رهبر شهید در مصلای تهران
اسکوچیچ سرمربی پرسپولیس شد
زلزله 6 ریشتری هندوکش افغانستان را لرزاند
عراقچی: ایران بزرگ‌ترین قربانی سلاح‌های شیمیایی است
فرصت ویرایش حوزه آزمون دستیاری پزشکی از 7 تیر آغاز می‌شود
آموزش‌وپرورش تهران هزار مدرسه را برای اسکان زائران آماده کرد
ادعای الحدث درباره برگزاری مذاکرات ایران و آمریکا در دوحه
بازتاب تساوی ایران و مصر در رسانه‌های عربی چه بود؟
معاریو: لبنان و اسرائیل خط ارتباطی مستقیم نظامی ایجاد کرده‌اند
المالکی و سفیر ایران درباره امنیت منطقه رایزنی کردند
برخورد هواپیما به یک آسمان‌خراش در چین با یک کشته و 13 زخمی+ فیلم
رئیس پارلمان لبنان: توافق با تل‌آویو یک فتنه است
تنگه هرمز در وضعیت هشدار؛ انگلیس از افزایش تهدید امنیتی خبر داد