(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
دنیای آشوبناک امنیت سایبری، هر روزه با انواع نوع جدیدی از تهدیدات سایبری روبرو میشود. در این میان بدافزار بسیار موذی به نام بدباکس (BadBox) پدیدار شده است. این بدافزار خود را از قبل بر روی دهها هزار دستگاه اینترنت اشیای اندرویدی نصب کرده و سپس به بدباکس 2.0 تکامل یافته و میلیونها دستگاه دیگر را آلوده کرده است. این تهدید از پیش نصب شده، خطر قابل توجهی را به همراه دارد و دستگاههای هوشمند روزمره را به ابزارهایی برای جرایم سایبری تبدیل میکند. در لحظه نگارش این مطلب، بیش از 10 میلیون دستگاهی اندرویدی در تمام جهان به این بدافزار آلوده شدهاند. که یک باتنت بزرگ را تشکیل میدهد.
بدباکس یک بدافزار اندروید است که از پیش در Firmware دستگاههای متصل به اینترنت نصب میشود. این دستگاههای آلوده اغلب شامل قابهای عکس دیجیتال، پخشکنندههای رسانه، استریمرها و احتمالاً حتی گوشیهای هوشمند و تبلتها، بلندگوهای هوشمند، دوربینهای امنیتی، تلویزیونهای هوشمند و جعبههای پخش آنلاین میشوند. نسخه جدیدBadBox، عمدتاً دستگاههای مبتنی بر پروژه متنباز اندروید (AOSP) را هدف قرار میدهد که فاقد حفاظتهای امنیتی حیاتی مانند Google Play Protect هستند.
دستگاهها به دو روش آلوده میشوند:
هنگامی که یک دستگاه آلوده به اینترنت متصل میشود، بدافزار سعی میکند با یک سرور فرمان و کنترل (C2) از راه دور که توسط عاملان تهدید اداره میشود، تماس بگیرد. این سرور، سرویسهای مخربی را که باید روی دستگاه اجرا شوند، دیکته میکند و دادههای سرقت شده را دریافت میکند.
قابلیتهای BadBox گسترده و نگرانکننده هستند:
تهدید BadBox، واکنشهای قابل توجهی در حوزه امنیت سایبری را برانگیخته است:
در دسامبر 2024، اداره فدرال امنیت اطلاعات آلمان (BSI) اقدام قاطعی را علیه عملیات اصلی بدباکس انجام داد. آنها ارتباط بین دستگاههای آلوده و زیرساخت C2 آنها را با سینکهولینگ (sinkholing) (به معنای هدایت ترافیک به سمت سرورهای کنترل شده توسط پلیس به جای سرورهای مهاجمان) پرسوجوهای DNS مختل کردند. این بدان معناست که بدافزار به جای مهاجمان، با سرورهای کنترل شده توسط پلیس ارتباط برقرار میکند.
سینکهولینگ از ارسال دادههای سرقت شده توسط بدافزار به مهاجمان و دریافت دستورات جدید توسط آن جلوگیری میکند و فعالیتهای مخرب آن را به طور موثر متوقف میسازد. ارائهدهندگان خدمات اینترنتی، صاحبان دستگاههای تحت تأثیر این عملیات را بر اساس آدرس IP آنها مطلع میکنند. BSI به هر کسی که چنین اطلاعیهای را دریافت میکند، توصیه میکند فوراً دستگاه را از شبکه خود جدا کند یا استفاده از آن را متوقف کند، و در نظر بگیرد که آن را بازگرداند یا دور بیندازد زیرا به این بدافزار بروی Frimware دستگاه نصب شده است به هیچ عنوان نمیتواند به آن اعتماد کرد.
با وجود تلاشهای آلمان، سازمان جنایی پشت بدباکس به سرعت بدباکس 2.0 را راهاندازی کرد که تا آوریل 2025، گمان میرود بیش از 10 میلیون دستگاه مبتنی بر اندروید را در سراسر جهان آلوده کرده باشد، که به نظر میرد بیش از 170،000 دستگاه آلوده تنها در ایالت نیویورک وجود داشته باشد.
در جولای 2025، گوگل شکایتی را علیه اپراتورهای ناشناس باتنت بدباکس 2.0 تنظیم کرد و آنها را به اداره یک طرح بزرگ تقلب در تبلیغات جهانی علیه پلتفرمهای تبلیغاتی خود متهم کرد. گوگل قبلاً هزاران حساب ناشر مرتبط با این عملیات را مسدود کرده است اما هشدار میدهد که باتنت همچنان در حال رشد است و خطر امنیت سایبری فزایندهای را به همراه دارد.
از آنجا که متهمان ناشناس هستند و گمان میرود در چین اقامت دارند، گوگل به دنبال جبران خسارت قانونی تحت قانون کلاهبرداری و سوء استفاده رایانهای (Computer Fraud and Abuse Act) و قانون سازمانهای تحت تأثیر و فاسد (Racketeer Influenced and Corrupt Organizations – RICO) است و به دنبال دریافت خسارت و دستور قضایی دائمی برای برچیدن زیرساخت بدافزار است. این شکایت شامل فهرستی از بیش از 100 دامنه اینترنتی است که بخشی از زیرساخت این عملیات هستند.
گسترش BadBox، خطرات فریمورهای قدیمی و دستگاههای از منابع کمتر معتبر را برجسته میکند. در اینجا نحوه محافظت از خود آورده شده است:
تولیدکنندگان و خردهفروشان مسئولیتی دارند که اطمینان حاصل کنند دستگاههای امن وارد بازار نمیشوند، اما مصرفکنندگان نیز با تبدیل امنیت سایبری به یک معیار مهم در هنگام خرید، نقش مهمی ایفا میکنند. تهدید بدافزارهای از پیش نصب شده مانند بدباکس، اهمیت هوشیاری را در دنیای تکنولوژی محور امروزه نشان میدهد.
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.