از کجا بفهمیم گوشی هوشمندمان ویروسی شده است؟

مطلب از کجا بفهمیم گوشی هوشمندمان ویروسی شده است؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

حتما شما هم با مشکل ویروس در گوشی هوشمند خود روبه رو شده‌اید اما چگونه متوجه شدید که گوشی شما ویروسی شده است؟ راه‌های تشخیص گوشی ویروسی چیست؟ گوشی‌های هوشمند به عنوان اولین گزینه برای برقراری ارتباطات و ذخیره داده‌ها استفاده می‌شوند. بنابراین جای تعجب نیست که هکرها همیشه به فکر ایجاد ویروس برای این […]

مطلب از کجا بفهمیم گوشی هوشمندمان ویروسی شده است؟ برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

کشف کلاس جدیدی از یک بدافزار اندرویدی که ردپای خود را پنهان می کند

کشف کلاس جدیدی از یک بدافزار اندرویدی که ردپای خود را پنهان می کند

محققان یک بدافزار جدید کشف کرده اند که دستگاه های اندرویدی را هدف قرار داده و آنها را آسیب پذیر می کند.

محققان دانشگاه کالیفرنیا و موسسه تکنولوژی جورجیا به این نتیجه رسیده اند که یک فرمان مشترک در بسیاری از اپلیکیشن های دانلود شده از گوگل پلی استور می تواند دسترسی طراحان یا توسعه دهندگان مخرب به دستگاه های اندرویدی را آسان تر کند. این تیم اخیرا نوع جدیدی از حمله ها را شناسایی کرده و داده های آن را در اختیار گوگل قرار داده است.

این بدافزار که با نام “پنهان و خنجر” معرفی شده، به توانایی اپلیکیشن ها متکی است تا المان های رابط کاربری را به صفحه نمایش بکشاند و البته آن را از نظر کاربر پنهان کند. در این مثال مشخص، زمانی که یک اپلیکیشن مخرب باز می شود، چندیدن عملکرد به نمایش گذاشته می شوند. کاربر با خود گمان می کند که اینها با همان اپلیکیشن در ارتباط هستند؛ اما حقیقت این است که آنها در حال فعال کردن نوعی خدمات دسترسی هستند که می تواند برای ورود به سیستم های کلید، که شامل رمز عبورها هم می شود، مورد استفاده قرار بگیرد.

سپس جادوی واقعی رخ می دهد. در اینجا، کاربر مجبور می شود که یک ویدیو را تماشا کند، در تمام این مدت و در پشت صحنه، این بدافزار در حال دستکاری دستگاه است تا دسترسی های بیشتری از جمله تشخیص موقعیت جغرافیایی، پیام های کوتاه و حافظه ذخیره سازی را برای خود فراهم کند.

نکته جالب اینجاست که تمامی اپلیکیشن هایی که از طریق نرم افزار گوگل دانلود می شوند، می توانند دو فرمان یا اجازه لازم برای حمله را بدون اطلاع کاربر فعال کنند. به بیان دیگر، گوگل قبل از ورود یک اپلیکیشن به گوگل پلی استور، باید از سالم بودن آنها اطمینان حاصل کند. در صورت نصب چنین اپلیکیشن هایی، کاربر می تواند با ورود به منو اپلیکیشن و بررسی فرمان های صادر شده، از دستگاه خود در برابر این بدافزار مراقبت کند.

به عقیده ی محققان، یکی از خطرناک ترین روش های بدافزار پنهان و خنجر این است که می تواند پین کد را ضبط کرده و از آن برای باز کردن دستگاه و اعمال برنامه های مورد نظر خود استفاده کند؛ این کار حتی بدون روشن شدن نمایشگر نیز امکان پذیر است.

به گفته ی این محققان، جدیدترین نسخه اندروید (۷.۱.۲)  روشی را شناسایی کرده که شریط را برای بدافزار دشوار می کند؛ هرچند که مشکل را به طور کامل برطرف نمی کند.

گوگل اخیرا نرم افزار Google Play Protect را به روز رسانی کرده است؛ یک نرم افزار امنیتی که روی بیشتر دستگاه های اندرویدی قرار دارد و اپلیکیشن های مخربی که از این فرمان ها سوءاستفاده می کنند را شناسایی می کند. این کمپانی همچنین گزارش کرده است که تغییرات به وجود آمده در نسخه اندروید O، قدرت این پلتفرم در برابر این بدافزار جدید را افزایش داده است.

.

منبع: digitaltrends

مطلب کشف کلاس جدیدی از یک بدافزار اندرویدی که ردپای خود را پنهان می کند برای اولین بار در وب سایت تکرا - اخبار روز تکنولوژی نوشته شده است.

آلوده شدن بیش از ۱۰ میلیون دستگاه اندرویدی توسط تنها یک بدافزار!

آلوده شدن بیش از 10 میلیون دستگاه اندرویدی توسط تنها یک بدافزار!

براساس شرکت Check Point، سازنده نرم افزارهای امنیت سایبری، بیش از ۱۰ میلیون دستگاه اندرویدی در سراسر جهان توسط یک بدافزار به نام HummingBad آلوده شدند. این شرکت که از زمان کشف این بدافزار در ماه فوریه میلادی آن را رصد و ارزیابی می کردند، روز جمعه تجزیه و تحلیل های خود مبنی بر تهدیدهای ناشی از این بدافزار را منتشر کردند.

چیزی که در رابطه با بدافزار HummingBad خودنمایی می کند، تیم توسعه دهنده پشت آن بوده که براساس گفته های Check Point، یک تیم توسعه دهنده از شرکت Yingmob است. این شرکت یک آژانس تجزیه و تحلیل تبلیغاتی چند میلیون دلاری مستقر در پکن است.

Check Point در این باره اظهار داشت: “Yingmob چندین تیم توسعه دهنده در اختیار دارد که پلتفرم های تبلیغاتی و ردیابی قانونی را توسعه می دهند. تیم مسئول برای توسعه این اجزای مخرب “تیم توسعه برای پلتفرم خارج از کشور” بوده که شامل ۴ گروه و در مجموع ۲۵ توسعه دهنده است.”

این بدافزار، قطعه نرم افزاری به نام روت کیت (rootkit) را در دستگاه های اندروید نصب می کرد و به این مجرمان سایبری سطح دسترسی مدیریتی می داد. این دسترسی برای تولید درآمد تقلبی از تبلیغات مورد استفاده قرار می گرفت و از طریق اجبار کاربر به دانلود برنامه ها و یا کلیک بر روی تبلیغات، بیش از ۳۰۰ هزار دلار در ماه نصیب این مجرمان سایبری می کرد.

Check Point در ادامه این گزارش تحلیلی خاطر نشان می کند که درآمد متقلبانه از تبلیغات، تنها راه درآمدی این مجرمان نبوده و علاوه بر آن، این افراد از طریق فروش دسترسی گوشی ها و اطلاعات آن ها به دیگران نیز کسب درآمد می کردند.

بیشتر قربانیان این بدافزار از کشورهای چین و هند هستند که به ترتیب با ۱.۶ میلیون و ۱.۳۵ میلیون دستگاه اندرویدی، در صدر این لیست جای گرفته اند. پس از آن ها نیز فیلیپین، اندونزی و ترکیه بیشترین تعداد دستگاه های آلوده شده به این بدافزار را در خود جای داده اند. در ایالات متحده نیز ۲۸۸۸۰۰ دستگاه و در انگلستان و استرالیا نیز هر کدام کمتر از ۱۰۰ هزار دستگاه به این بدافزار آلوده شده اند.

بدافزارها در طول چند سال اخیر خسارات قابل توجهی به پلتفرم های موبایل وارد ساخته اند. اپل که در گذشته به ضد ویروس و ضد بدافزار شناخته می شد، به تازگی با حملات متعددی مواجه شده است که براساس Check Point، برخی از آن ها توسط همان تیم پشت بدافزار HumminBad توسعه یافته بودند. علاوه بر این موارد، ماه گذشته یک هکر روسی با استفاده از یک بدافزار، به اطلاعات میلیون ها نفر از کاربران توییتر دستبرد زد.

هیچ کدام از کمپانی های Yingmob و یا گوگل در رابطه با این بدافزار موضع گیری نکرده اند.

آیا گوشی اندرویدی شما نیز به این بدافزار دچار شده بود؟ تجربیات خود در این باره را با ما به اشتراک بگذارید.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: cnet


عصر تکنولوژی، تکرا

نوشته آلوده شدن بیش از ۱۰ میلیون دستگاه اندرویدی توسط تنها یک بدافزار! اولین بار در عصر تکنولوژی - تکرا پدیدار شد.

کشف نوع جدیدی از تروجان امنیتی اندروید

 محققان یک نوع جدید تروجان امنیتی اندرویدی به نام Godless را کشف کرده اند که 90 درصد از دستگاه های اندروید را تهدید می کند.

محققان یک نوع جدید تروجان امنیتی اندرویدی به نام Godless را کشف کرده اند که ۹۰ درصد از دستگاه های اندروید را تهدید می کند.

گوگل در تلاش است تا با پچ های امنیتی ماهانه، پلت فرم اندروید خود را ایمن سازد. این تلاش امنیت بالای دستگاه اندرویدی شما را تضمین می کند، با این حال به نظر می رسد که لغزش هایی وجود دارد، همانطور که اشاره کردیم نوع جدید تروجان امنیتی اندرویدی به نام Godless توسط محققانی از سایت ترند میکرو گزارش شده است.

گفته می شود که این بدافزار اندرویدی قادر به دانلود و نصب اپلیکیشن های ناخواسته بر روی دستگاه های موبایل است و همه ی این موارد به خوبی از راه دور کنترل می شود. بنا به گفته ی سایت ترند میکرو، با امتیاز روت، این بدافزار می تواند از راه دور اینکه کدام اپلیکیشن دانلود شود را کنترل کرده و سپس بی سر و صدا آن را بر روی دستگاه های موبایل نصب کند. این می تواند کاربران را متحمل دریافت تبلیغات ناخواسته کند. حتی بدتر از این، می تواند باعث نصب برنامه های جاسوسی بر روی دستگاه ها شود.

خوشبختانه به نظر می رسد که این نوع جدید تروجان امنیتی اندرویدی ، فقط دستگاه هایی که نسخه ی اندروید ۵.۱ لالی پاپ و یا نسخه های قدیمی تر را در حال اجرا دارند، تهدید می کند. این به این معنی است که اگر اندروید ۶ مارشمالو دارید، در امان هستید. با این حال با توجه به اینکه آمار و ارقام توزیع اندروید، نشان می دهد که هنوز تعداد دستگاه هایی که اندروید مارشمالو را اجرا می کنند، کم است، می توان گفت در واقع تعداد زیادی از دستگاه های اندرویدی تهدید توسط این بدافزار تهدید می شوند.

سایت ترند میکرو اشاره می کند که  برنامه های مخرب مربوط به این تهدید، در اپ استورهای اندروید از جمله گوگل پلی دیده می شوند و بیش از ۸۵۰۰۰۰ دستگاه در سراسر جهان تحت تاثیر آن هستند. بنابراین زمانی که برنامه ای را دانلود می کنید، از شرکت سازنده ی آن مطمئن باشید و آن را بررسی کنید، شاید دیگر کاربران هشداری به عنوان کامنت زیر آن قرار داده باشند.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: ubergizmo


عصر تکنولوژی، تکرا

نوشته کشف نوع جدیدی از تروجان امنیتی اندروید اولین بار در عصر تکنولوژی - تکرا پدیدار شد.

نیم میلیارد گوشی هوشمند اندرویدی در خطر یک بد افزار جدید قرار دارند

نیم میلیارد گوشی هوشمند اندرویدی در خطر یک بد افزار جدید قرار دارند

طبق اعلام شرکت Skycure، شکل تازه ای از بدافزار حدود ۵۰۰ میلیون گوشی هوشمند را در خطر “accessibility clickjacking” قرار داده است. طرز کار این بدافزار به این شکل است که کاربران گوشی های هوشند را به کلیک بر روی چیزی که به ظاهر بی خطر است فریب می دهد. تنها با انجام کلیک راه هکرها برای ورود به گوشی مورد نظر باز می شود. برای انجام این کار لازم است تا یک وبسایت مخرب، وبسایتی که به ظاهر بی خطر به نظر می آید و یک لایه ی نامرئی از سرویس های مخرب را در خود اجرا می کند برای کاربر بارگذاری شود.

با این کار هکر قادر خواهد بود تا تمامی اطلاعات متنی کاربران را سرقت کند و با استفاده از سیستم عامل یا برنامه هایی که خود کاربر از وجود آن ها بی اطلاع است، اجازه انجام عملیات بر روی آن اطلاعات را بدست آورد.

در این حمله پیامک های شخصی و کاری، ایمیل ها، داده ها بدست آمده از برنامه های پیام رسان و داده ها مربوط به نرم افزار های CRM و اتوماسیون اداری بیشتر در معرض خطر قرار دارند.

بعد از انجام کلیک و اجازه ی دسترسی هکرها به موبایل، آنها می توانند تنظیمات مربوط به مدیریت دستگاه را تغییر دهند و حتی ادمین جدید برای آن انتخاب کنند. با انجام این کار می توان پسورد گوشی را تغییر داد و یا حتی از راه دور داده های ذخیره شده بر روی آن را پاک کرد.

۶۵ درصد موبایل های جهان یعنی گوشی هایی که اندروید ۲.۲ تا ۴.۴ هستند در معرض این بدافزار قرار دارند. بنابراین اگر گوشی خود را به اندروید ۵.۱ لالی پاپ یا بالاتر آپدیت کنید دیگر این خطر موبایل شما را تهدید نخواهد کرد.

بهتر است از کلیک کردن بر روی کادر های کوچکی که در آن صفحات وب باز می شوند خودداری کنید. بهتر است همین حالا به منوی تنظیمات بروید و در قسمت Accessibility مطمئن شوید که هیچ گروهی با نام Service در آن وجود ندارد و اگر چنین است آن گروه ها فعال نباشند.

.

با عضویت در کانال رسمی تکرا در تلگرام از آخرین اخبار روز تکنولوژی مطلع باشید.

.

منبع: phonearena


عصر تکنولوژی، تکرا

نوشته نیم میلیارد گوشی هوشمند اندرویدی در خطر یک بد افزار جدید قرار دارند اولین بار در عصر تکنولوژی - تکرا پدیدار شد.