تعداد بدافزارهای شناخته شده برای سیستم‌ عامل Mac درحال افزایش است

تعداد بدافزارهای شناخته شده برای سیستم‌ عامل Mac درحال افزایش است

برای مدت زیادی این تصور وجود داشت که تفاوت‌های ذاتی  سیستم عامل Mac موجب حفاظت آن در برابر بسیاری از بدافزارهایی می‌شود که سیستم‌ عامل ویندوز نسبت به آن‌ها آسیب‌پذیر است. بااین‌حال گزارش‌ها حاکی از آن بوده که تعداد بدافزارهای شناخته شده در سیستم عامل Mac طی چند سال گذشته همواره درحال افزایش بوده است.

طبق گزارش منتشر شده توسط مک‌آفی، تعداد بدافزارهای شناخته شده در سیستم عامل Mac همچنان روبه افزایش است. براساس همین گزارش، تعداد بدافزارهایی که در سه‌ماهه نخست ۲۰۱۷ برای اولین‌بار در این سیستم عامل شناخته شده‌اند، چیزی نزدیک به ۲۵۰ هزار بدافزار ذکر شده است و مجموع بدافزارهای شناخته شده تا پایان این مدت نیز از مرز ۷۰۰ هزار مورد فراتر رفته است.

گرافی که از سوی مک‌آفی در رابطه با همین گزارش منتشر شده نیز به‌خوبی نشان از افزایش قابل‌توجه تعداد بدافزارهای سیستم عامل مک طی چند سال گذشته می‌دهد، به‌طوری‌که تا پایان سه ماهه چهارم ۲۰۱۵ تعداد نمونه‌های کشف شده زیر ۱۰۰ هزار بوده و این رقم تا پایان ۲۰۱۶ در حدود ۵۰۰ هزار نمونه گزارش شده است. البته ذکر این نکته خالی از لطف نخواهد بود که در این گزارش آگهی‌افزار‌ها (adware) نیز در لیست گنجانده شده‌اند. آگهی‌های مخرب می‌توانند از طریق سایت‌های هک شده و یا مرموز موجب اخلال در سیستم کاربران گردند.

سیستم‌ عامل Mac در مقایسه با ویندوز

در حقیقت مقاوم بودن Mac در برابر بدافزارها و ویروس‌ها تصور اشتباهی است که برای مدت زیادی در بین کاربران مختلف وجود داشته، درحالی‌که این سیستم عامل تنها در برابر بدافزارهایی که معمولا پی‌سی‌های ویندوزی را آلوده می‌کند، مقاوم است.

دلیل افزایش تعداد بدافزارها در سیستم عامل مک را می‌توان در پیشرفته‌تر شدن بدافزارها دانست به‌طوری‌که شرکت اپل نیز ادعایی مبنی بر مقاومت کامل مک در برابر این گونه بدافزارها ندارد.

با این همه هنوز هم می‌توان امنیت مک را برابر انواع بدافزارها نسبت به سیستم عامل ویندوز بیشتر دانست چراکه تا پایان سه‌ماهه نخست ۲۰۱۷ تعداد بدافزارهای کشف شده برای ویندوز در حدود ۷۰۰ میلیون نمونه بوده که در مقابل ۷۰۰ هزار بدافزار شناخته شده در سیستم عامل مک، رقم چشمگیری است.

نوشته تعداد بدافزارهای شناخته شده برای سیستم‌ عامل Mac درحال افزایش است اولین بار در پدیدار شد.

بدافزارهای سیستم عامل مک در حال افزایش است

بدافزارهای سیستم عامل مک در حال افزایش است

مدت ها این گونه فکر می شد که طبیعت بنیادین متفاوت سیستم عامل مک او اس آن را از وجود طیف گسترده ای از بدافزارهایی که بلای جان کامپیوترهای شخصی ویندوزی شده اند، حفظ می کند.

اما با این وجود شرکت مک آفی (McAfee) گزارش می دهد که از چند سال گذشته تا به امروز تعداد بدافزارهای موجود برای مک رشد فزاینده ای داشته است.

گزارش مخاطرات مک آفی در ماه ژوئن ۲۰۱۷ نشان می دهدد که بدافزارهای سیستم عامل مک رو به افزایش است. در سه ماهه اول سال ۲۰۱۷ بیش از ۲۵۰ هزار بدافزار برای سیستم عامل مک شناخته شده است و در مجموع تعداد بدافزارهای موجود برای مک از مرز ۷۰۰ هزار بدافزار عبور کرده است.

نموداری که با این گزارش همراه شده رشد افزایشی این بدافزارها در سال های اخیر را به خوبی نشان می دهد. تا سه ماهه چهارم ۲۰۱۵ میلادی، مجموع بدافزارهای برای سیستم های مک به ۱۰۰ هزار می رسید و پس از آن در سه ماهه مشابه سال ۲۰۱۶ این تعداد به ۵۰۰ هزار واحد افزایش یافت.

نموداری که با این گزارش همراه شده رشد افزایشی این بدافزارها در سال های اخیر را به خوبی نشان می دهد. تا سه ماهه چهارم 2015 میلادی، مجموع بدافزارهای برای سیستم های مک به 100 هزار می رسید و پس از آن در سه ماهه مشابه سال 2016 این تعداد به 500 هزار واحد افزایش یافت.
نمودار منتشر شده توسط مک آفی، تعداد رو به افزایش بدافزارهای موجود برای سیستم عامل مک او اس را نشان می دهد.

پیش‌تر این تصور غلط وجود داشت که مک ها در برابر ویروس و یا بدافزار از ایمنی بالایی برخوردارند که هر چه بیشتر می گذرد، این تصور غلط در حال برچیده شدن بوده و بنابراین شاهد چنین افزایش چشم گیری هستیم. تنها نکته ای که پیش‌تر به آن توجه نمی شد این است که سیستم عامل مک به دلیل ماهیت متفاوت آن، در برابر ویروس ها و بدافزارهای رایج مقاوم است.

اما یکی از اصلی ترین نکاتی که بدافزارهای موجود برای سیستم عامل مک در حال افزایش است، پیچیده تر شدن این بدافزارها در چند سال اخیر است. حتی مدیران بازاریابی اپل نیز دیگر ادعا نمی کنند که سیستم عامل مک او اس به طور تمام و کمال در برابر این نوع از ویروس ها و بدافزارها مصون است.

گزارش مک آفی نشان می دهد که این افزایش بدافزارها در مک می توانند خود را در قالب ابزارهای تبلیغاتی مزاحم نیز بروز دهند. تبلیغات مخرب می توانند از طریق وب سایت های آسیب دیده و یا مشکوک که برای چنین اهدافی به وجود آمده اند، به سیستم میزبان نفوذ کنند.

هرچند لازم به ذکر است که هنوز این وضعیت در مقابل تعداد بدافزارهای موجود برای سیستم عامل ویندوز بهتر است. مک آفی در همین مدت زمان مشابه، تعداد بدافزارهای موجود برای ویندوز را نزدیک به ۷۰۰ میلیون تخمین می زند که به راحتی می توان متوجه اختلاف بسیار فاحش آن نسبت به ۷۰۰ هزار بدافزار سیستم عامل مک شد.

منبع: ubergizmo

مطلب بدافزارهای سیستم عامل مک در حال افزایش است برای اولین بار در وب سایت تکرا - اخبار روز تکنولوژی نوشته شده است.

بدافزار جدیدی به نام خاویر دستگاه‌های اندرویدی را تهدید می‌کند

بدافزار جدیدی به نام خاویر دستگاه‌های اندرویدی را تهدید می‌کند

باز هم یک بدافزار جدید اندرویدی راه به گوگل پلی باز کرده است و این اصلا خبر خوبی نیست. بر اساس اخبار منتشر شده از ترند میکرو، این تروجان که نامش خاویر است، توانسته خودش را داخل 800 برنامه فروشگاه جاسازی کند و از این طریق اطلاعات شخصی کاربران را بدزدد.

وجود بدافزارهای اندرویدی چیز تازه‌ای نیست، اما خاویر کمی باهوش‌تر از هم نوعانش است. او می‌تواند از یک سرور راه دور کدهایی را دانلود کند، آنها را به اجرا بگذارد، از رمزگذاری رشته‌ای و داده‌های اینترنتی استفاده کند، به شناسایی شبیه‌ساز مبادرت ورزد و یک مکانیزم مخفی‌سازی ایجاد کند تا قابل ردیابی نباشد.

خاویر از خانواده AdDown است، همان خانواده‌ای که اعضایش دو سالی می‌شود که دست از سر دستگاه‌های اندرویدی برنداشته‌اند. خاویر به محض اینکه فایلی را لود می‌کند، پیکربندی اولیه سرور راه دور را بدست می‌آورد، شناسایی می‌کند، رمزمی‌گذارد و اطلاعات دستگاه قربانی را که شامل سازنده، زبان، کشور، برنامه‌های نصب شده، آدرس ایمیل و غیره می‌شود دوباره به سرور می‌فرستد.

این بدافزار نام دستگاه، سازنده، برند، نسخه سیستم عامل، آی‌دی سخت‌افزار، اوپراتور سیم‌کارت و رزولوشن را بررسی می‌کند و اگر به یک مورد غیرمنتظره برخورد کند اجرا نمی‌شود.

تحلیل‌های ترند میکرو رد پای خاویر را در برنامه‌هایی که از شرق آسیا می‌آیند یافته است. برنامه‌هایی مثل ویرایش عکس، رینگتون و موارد مشابه که اغلب هم رایگان هستند.

گوگل برای مقابله با این بدافزارها رویکرد پیشگیرانه را انتخاب کرده است. این غول جستجو امنیت در اندروید را طی چند سال اخیر هدف قرار داده و اخیرا با ارائه پلت‌فرم حفاظتی گوگل‌پلی، قدم محکمی در این راستا برداشته است.

بعلاوه این کمپانی با اختصاص یک میلیون دلار به محققان امنیتی مستقل تلاش کرده است که یک استراتژی سخت‌گیرانه را در زمینه رمزگذاری در پیش گیرد. به این ترتیب که از دسامبر گذشته 80 درصد از کاربران اندروید 7 اطلاعاتشان را با رمز، الگو یا پین کد محافظت کرده‌اند.

نوشته بدافزار جدیدی به نام خاویر دستگاه‌های اندرویدی را تهدید می‌کند اولین بار در پدیدار شد.

آیا اندروید به آنتی ویروس نیاز دارد؟ (هر آنچه که باید درباره ویروس‌های اندروید بدانید)

آیا اندروید به آنتی ویروس نیاز دارد؟ (هر آنچه که باید درباره ویروس‌های اندروید بدانید)

گاهی از ما پرسیده می‌شود که آیا نصب یک نرم‌افزار آنتی‌ویروس برای سیستم عامل اندروید ضروری است؟ اپل تلاش می‌کند که اندروید را به صورت یک سیستم عامل نا ایمن، پر از تهدیدهای امنیتی و یک باتلاق مملو از ویروس و بدافزار نشان دهد و از سوی دیگر این سیستم عامل از نظر امنیتی و آلوده شدن با ویروس‌ها هم بدنام است. آیا این گفته‌ها درست است و کاربران اندروید لزوما نیاز به آنتی‌ویروس دارند؟ در ادامه مطلب با ما همراه باشید.

Adrian Ludwig رییس بخش امنیت اندروید در کنفرانس توسعه دهندگان گوگل که در اوایل سال جاری برگزار شد به خبرنگاران گفت: آیا شما گمان می‌کنید که کاربران عادی اندروید نیاز به نصب اپلیکیشن‌های آنتی‌ویروس دارند؟ یقینا این‌ طور نیست و به نظر من ۹۹ درصد از کاربران هیچ سودی از این نرم افزارها نمی‌برند. لودویگ در ادامه سخنانش افزود: درباره تهدید ناشی از بدافزارهای اندروید اغراق شده است!

آنتی ویروس نصب نکنیم؟ بر اساس سخنان رییس بخش امنیتی اندروید، مشکلی وجود ندارد و سازندگان نرم‌افزارهای آنتی ویروس فقط می‌خواهند محصولات خود را بفروشند؛ اما واقعیت موضوع چیست؟ آیا ما نباید نگران چیزی باشیم؟

شاید گفته‌های لودویگ صحت دارد و در این صورت شرکت‌های امنیتی و توسعه‌دهندگان اپلیکیشن‌های ضد ویروس به فکر افزایش فروش و سود بیشتر هستند اما اجازه بدهید یک گام به عقب برگردیم.

یک ویروس اندروید چیست؟

یک ویروس نوعی از نرم‌افزار مخرب (بدافزار) است؛ دقیقا مشابه آن‌هایی که در طول مدتی بیش از ده‌ها سال کامپیوترهای شخصی ما را آلوده می‌کنند! از آنجایی که استفاده از پلت‌فرم اندروید به میزان بسیار زیادی توسعه یافته، تعداد نرم‌افزارهای بالقوه مخرب هم افزایش داشته است. ویروس‌ها در واقع اندروید را آلوده نمی‌کنند چون توانایی تکثیر خودبخودی را ندارند، اما با این وجود، عبارت “آلوده کردن” در معنای نادرست خود استفاده می‌شود.

گزارش‌های امنیتی – عموما از سوی کمپانی‌های تولید کننده آنتی ویروس و نرم‌افزارهای امنیتی – مرتبا به ما می‌گویند که تهدیدهای امنیتی در حال افزایش هستند. چه این گزارش‌ها را باور داشته باشید و چه مثل لودویگ فکر کنید که این گزارش‌ها با هدف افزایش فروش ارایه می‌شوند، بهتر است بدانید که ویروس‌های اندروید چه چیزی هستند و از کجا آمده‌اند.

بدافزارهای اندروید از کجا آمده‌اند؟

فروشگاه گوگل پلی مهمترین هدف برای نرم‌افزارهای مخرب است، چون مهم‌ترین سیستم ارایه محتوا بر روی گوشی هوشمند محسوب می‌شود و حجم عظیم آپلودها و دانلودهای روزانه در کنار عدم نظارت کافی و موثر، این استور را به هدفی آسان تبدیل می‌کند.

علاوه بر این، مکانیسم‌های دیگری هم برای گسترش ویروس‌ها و بدافزارها وجود دارد:

ایمیل‌ها و ضمیمه‌های آنها – بسیار شبیه به روش انتقال ویروس در کامپیوترها -، پیام‌های مولتی‌مدیایی که به صورت اتوماتیک دانلود می‌شوند؛ هک برنامه‌های معروف مانند واتس‌اپ، حملات فیشینگ (فریب دادن قربانی‌ها به منظور دسترسی به اطلاعات شخصی)، برنامه‌های جعلی، اپلیکیشن‌هایی که به صورت دستی و از جایی به غیر از گوگل پلی نصب می‌شوند؛ کلیک کردن بر روی لینک‌های مشکوک و نظایر اینها.

ویروس‌ها و بدافزارها چه خطری دارند؟

تهدید امنیتی ویروس‌ها و بدافزارها با توجه به نوع دستگاه متفاوت است؛ در بعضی از موارد فقط پیام‌های تبلیغاتی روی گوشی می‌فرستند که آزار دهنده بوده اما خطرناک نیست؛ در موارد دیگر سایت‌ها یا برنامه‌های مورد اطمینان شما را شبیه‌سازی می‌کنند تا با فریب دادن شما رمزهای عبور و اطلاعات کارت اعتباریتان را به دست بیاورند؛ این موضوع یکی از رایج‌ترین خطرات امنیتی که برنامه‌های معتبر گوگل‌ پلی در گیر آن می‌شوند و شاید با آنها برخورد کرده باشید: برنامه‌های جعلی که معمولا نام و آیکن آنها دقیقا مشابه برنامه اصلی است. این اپلیکیشن‌ها پس از نصب، به صورت ناقص همانند برنامه اصلی کار می‌کنند و در واقع به دنبال هدف اصلی خود هستند، اینها پیام‌هایی را به شماره‌ تلفن‌های بخصوصی ارسال می‌کنند و اطلاعاتی را در اختیار هکرها قرار می‌دهند و با این کار تلفن هوشمند شما را بسیار آسیب پذیر می‌کنند.

چگونه بدانیم که به بدافزار آلوده شده‌ایم؟

معمولا نمی‌توانید بگویید که اسمارتفون شما به بدافزار آلوده شده یا در حال دانلود یک برنامه خطرناک هستید و این موضوع خیلی بد است؛ بدتر این که پس از آلوده شدن هم متوجه چیزی نمی‌شوید مگر این که صورنحساب عجیب و غیر منتظره‌ای برای کارت اعتباریتان دریافت کنید یا تلفن هوشمند شما رفتار غیر معمولی نشان دهد؛ ماهیت یک بدافزار باید هم این طور باشد؛ در غیر این صورت احمقانه‌ترین کاری که یک هکر می‌تواند انجام دهد آگاه کردن قربانی است!

بدون داشتن دانش کافی در زمینه کامپیوتر، تنها می‌توانید یک نرم‌افزار آنتی ویروس نصب نموده و دستگاه را با آن اسکن کنید اما حتما شنیده‌اید که بهترین دفاع در یک حمله خوب است، بنابراین در وهله اول بهتر است که عادات خوبی داشته باشید. خوشبختانه زمانی که رسوایی ناشی از یک بدافزار به اندازه کافی بزرگ باشد به خوبی شناخته شده و پچ‌های امنیتی اعمال می‌شوند. با این حال اگر تلفن شما بدون امنیت کافی (قفل ایمن یا امکان پاک کردن اطلاعات از راه دور ) باشد و آن را گم کنید در معرض خطری به مراتب بیشتر از ویروس یا بدافزار قرار خواهید گرفت.

یک برنامه آنتی ویروس چیست؟

نصب اپلیکیشن آنتی ویروس راهی برای شناسایی عوامل خطرناک در گوشی هوشمند است. صدها برنامه رایگان آنتی ویروس در فروشگاه گوگل پلی وجود دارند و تشخیص دادن بهترین‌های آنها کار آسانی نیست (AV-Test یک موسسه معتبر و مستقل است که هر چند ماه فهرست آنتی ویروس‌های برتر اندروید را منتشر می‌کند).

ضد ویروس های اندروید به روش مشابهی با همتایان ویندوزی خود کار می‌کنند؛ به محض نصب هر کدام از این اپلیکیشن‌ها، فایل‌های موجود در اسمارتفون شما اسکن می‌شوند و نرم‌افزارهای مشکوک، اپلیکیشن‌هایی که به صورت ناخواسته دانلود کرده‌اید و یا هر گونه مشکل دیگری به شما اطلاع داده می‌شود. بر خلاف آنتی ویروس‌های ویندوز و مک، انواع اندرویدی به صورت خودکار ویروس‌ها و بدافزارها را حذف نمی‌کنند بلکه فقط شناسایی می‌کنند و خودتان باید به صورت دستی آنها را حذف نمایید. همه این اپلیکیشن‌ها آپدیت نمی‌شوند و همگی هم امکانات مشابهی ندارند. خبر خوب این که اغلب آنها امکانات اضافی و معمولا مفیدی مانند ابزارهای پشتیبان گیری و حذف اطلاعات از راه دور را به همراه خود دارند.

اپلیکیشن‌های آنتی ویروس چه مقدار هزینه دارند؟

قیمت این نرم‌افزارها متفاوت است و اغلب آنها دارای دو نسخه رایگان و پولی هستند که نسخه رایگان فقط امکانات اصلی و ضروری را در خود دارد. نسخه‌های غیر رایگان یا حرفه‌ای ویژگی های اصلی را به همراه تعدادی از امکانات اضافی دارند که به آنها اشاره شد؛ مانند ابزارهای پشتیبان گیری، قفل و پاک کردن اطلاعات از راه دور ، حذف تبلیغات و یک سری از امکانات دیگر.

آیا باید اپلیکیشن رایگان را نصب کنیم؟

بسیاری از کاربران (از جمله خود من) اعتقاد دارند که آنتی‌ ویروس فایده قابل توجهی برای دستگاه ندارد. این برنامه های امنیتی نمی‌توانند جایگزین دانش شما در استفاده از اسمارتفون شوند و در حقیقت بسیاری از آنها فقط  هنگامی به کار می‌آیند که قربانی یک بدافزار شده باشید. بیشتر نرم‌افزارهای مخرب از طریق فروشگاه گوگل پلی وارد می‌شوند، اما خطر ناشی از بسیاری از آنها فقط با یک رفتار آگاهانه قابل رفع است؛ علاوه بر این فایل‌های APK تایید نشده را از جایی خارج از گوگل پلی نصب نکنید، ضمیمه‌های مشکوک ایمیل را باز نکنید؛ روی لینک‌های دانلود به صورت تصادفی و بدون آگاهی از ماهیت آنها کلیک نکنید و اقداماتی مشابه اینها.

در صورتی که تصمیم دارید یک نرم‌افزار امنیتی نصب کنید بهتر است بدانید که این اپلیکیشن‌ها می توانند موجب بالا رفتن مصرف باتری، اشغال فضای ذخیره‌سازی، فرستادن اعلان‌های آزار دهنده و کاهش توان پردازش دستگاه شوند.

ببدیهی است که  آلوده شدن سیستم شما بستگی به نحوه استفاده از آن دارد اما اغلب کاربران اندروید هیچ وقت با مشکلات امنیتی روبرو نمی‌شوند و نیازی هم به اپلیکیشن‌های آنتی ویروس پیدا نمیکنند.

همه چیزهایی که گفتیم یعنی چه؟

به زبان ساده این که در واقع دزدها، هکرها، خلافکاران و راهزنان می‌خواهند از هر چیزی سوء استفاده کنند و طبیعی است که پلتفرمی با بیش از ۱ میلیارد کاربر فعال توجه آنها را به خود جلب کند، اما آیا می‌توانیم با استفاده معمول از یک تلفن هوشمند از شر ویروس‌ها، بدافزارها و کلاهبرداری‌های اینترنتی در امان باشیم؟ در بیشتر موارد بله! و آیا نیاز به اپلیکیشن آنتی ویروس داریم؟ بستگی به تصمیم خودتان دارد!

تا زمانی که در گوگل پلی جانب احتیاط را رعایت کنید و برنامه‌ها و بازی‌ها را از منابع معتبر و شناخته شده نصب نمایید مشکلی ایجاد نخواهد شد. اما چه خطر دیگری وجود دارد؟ عوامل تهدید کننده دستگاه‌های اندرویدی در حال تکثیر و رایج شدن هستند بنابراین توصیه می‌کنم که هر از چندگاهی یک اپلیکیشن‌ آنتی ویروس نصب نموده وپس از اسکن کردن دستگاه خود آن را حذف کنید.

صرفنظر از مفید یا بی‌فایده بودن نرم افزارهای امنیتی، گوگل تلاش می‌کند مشکل را پنهان کند، بنابراین باید هر کاری را که لازم است برای حفظ امنیت دستگاه خودتان انجام دهید. نکته منفی اپلیکیشن‌های آنتی ویروس در استفاده زیاد آنها از منابع سیستم است؛ با این حال حفظ امنیت ارزش بیشتری از این نقطه ضغف دارد.

اگر شما از آنتی ویروس‌های اندروید استفاده می‌کنید یا اگر گوشی شما تاکنون توسط ویروس‌ها و بدافزارهای اندروید آلوده شده است تجربیات خودتان را از طریق قسمت نظرات با ما در میان بگذارید.

نوشته آیا اندروید به آنتی ویروس نیاز دارد؟ (هر آنچه که باید درباره ویروس‌های اندروید بدانید) اولین بار در پدیدار شد.

کشف کلاس جدیدی از یک بدافزار اندرویدی که ردپای خود را پنهان می کند

کشف کلاس جدیدی از یک بدافزار اندرویدی که ردپای خود را پنهان می کند

محققان یک بدافزار جدید کشف کرده اند که دستگاه های اندرویدی را هدف قرار داده و آنها را آسیب پذیر می کند.

محققان دانشگاه کالیفرنیا و موسسه تکنولوژی جورجیا به این نتیجه رسیده اند که یک فرمان مشترک در بسیاری از اپلیکیشن های دانلود شده از گوگل پلی استور می تواند دسترسی طراحان یا توسعه دهندگان مخرب به دستگاه های اندرویدی را آسان تر کند. این تیم اخیرا نوع جدیدی از حمله ها را شناسایی کرده و داده های آن را در اختیار گوگل قرار داده است.

این بدافزار که با نام “پنهان و خنجر” معرفی شده، به توانایی اپلیکیشن ها متکی است تا المان های رابط کاربری را به صفحه نمایش بکشاند و البته آن را از نظر کاربر پنهان کند. در این مثال مشخص، زمانی که یک اپلیکیشن مخرب باز می شود، چندیدن عملکرد به نمایش گذاشته می شوند. کاربر با خود گمان می کند که اینها با همان اپلیکیشن در ارتباط هستند؛ اما حقیقت این است که آنها در حال فعال کردن نوعی خدمات دسترسی هستند که می تواند برای ورود به سیستم های کلید، که شامل رمز عبورها هم می شود، مورد استفاده قرار بگیرد.

سپس جادوی واقعی رخ می دهد. در اینجا، کاربر مجبور می شود که یک ویدیو را تماشا کند، در تمام این مدت و در پشت صحنه، این بدافزار در حال دستکاری دستگاه است تا دسترسی های بیشتری از جمله تشخیص موقعیت جغرافیایی، پیام های کوتاه و حافظه ذخیره سازی را برای خود فراهم کند.

نکته جالب اینجاست که تمامی اپلیکیشن هایی که از طریق نرم افزار گوگل دانلود می شوند، می توانند دو فرمان یا اجازه لازم برای حمله را بدون اطلاع کاربر فعال کنند. به بیان دیگر، گوگل قبل از ورود یک اپلیکیشن به گوگل پلی استور، باید از سالم بودن آنها اطمینان حاصل کند. در صورت نصب چنین اپلیکیشن هایی، کاربر می تواند با ورود به منو اپلیکیشن و بررسی فرمان های صادر شده، از دستگاه خود در برابر این بدافزار مراقبت کند.

به عقیده ی محققان، یکی از خطرناک ترین روش های بدافزار پنهان و خنجر این است که می تواند پین کد را ضبط کرده و از آن برای باز کردن دستگاه و اعمال برنامه های مورد نظر خود استفاده کند؛ این کار حتی بدون روشن شدن نمایشگر نیز امکان پذیر است.

به گفته ی این محققان، جدیدترین نسخه اندروید (۷.۱.۲)  روشی را شناسایی کرده که شریط را برای بدافزار دشوار می کند؛ هرچند که مشکل را به طور کامل برطرف نمی کند.

گوگل اخیرا نرم افزار Google Play Protect را به روز رسانی کرده است؛ یک نرم افزار امنیتی که روی بیشتر دستگاه های اندرویدی قرار دارد و اپلیکیشن های مخربی که از این فرمان ها سوءاستفاده می کنند را شناسایی می کند. این کمپانی همچنین گزارش کرده است که تغییرات به وجود آمده در نسخه اندروید O، قدرت این پلتفرم در برابر این بدافزار جدید را افزایش داده است.

.

منبع: digitaltrends

مطلب کشف کلاس جدیدی از یک بدافزار اندرویدی که ردپای خود را پنهان می کند برای اولین بار در وب سایت تکرا - اخبار روز تکنولوژی نوشته شده است.

بدافزاری که شما را مجبور به بازی کردن می‌کند!

بدافزاری که شما را مجبور به بازی کردن می‌کند!

این روزها با افزایش تعداد بدافزارها و مزاحمت‌شان برای کاربران مختلف مواجه هستیم. بدافزار‌هایی که با ایجاد مشکلات مختلف باعث نقص در بخش‌های محتلفی از گوشی‌ها و سایر دستگاه‌های الکترونیکی می‌شوند. اما اخیرا نوع جدیدی از این دسته بدافزارها دیده شده که عملکردی بسیار متفاوت‌تر از آن‌چه تا به حال مشاهده کرده‌ایم، دارد.

نام این نوع جدید از بدافزار ransomware یا باج افزار بوده که عملکرد آن کاملا با بدافزار معمولی متفاوت است. در بد افزارها اطلاعات و داده‌های شما به سرقت می‌رود و هکری که بدافزار را ساخته در قبال پول، اطلاعات‌تان را به شما برمی‌گرداند. در ransomware هم اطلاعات شما توسط هکر سرقت می‌شود اما برای بازگردانی آن‌ها شما باید در یک بازی ویدیو امتیاز بالا را دریافت کنید!

اما نکته جالب‌تر درباره این موضوع صحبت‌های سازنده این بدافزار است. این شخص می‌گوید که ساخت و استفاده از این بدافزار فقط جنبه شوخی داشته و اصلا هدف به دام انداختن مردم و کاربران معمولی نبوده است.

زمانی که کاربر به دام این بدافزار می‌افتد، با یک تصویر انیمیشن مانند روبه‌رو می‌شود و در آن توضیحاتی نوشته شده است. در این توضیحات به کاربر گفته می‌شود که تمامی اطلاعات شما رمزگذاری شده و دیگر نمی‌توانید به آن‌ها دسترسی داشته باشید. اما راهکاری که برای باز کردن این رمز به کاربر داده می‌شود این است که باید در بازی مشخص شده در برنامه و در حالت دشوار، به امتیاز 200 میلیون دست یابد. البته این موضوع را بهتر است بدانید که این بازی به‌شدت دشوار بوده و رسیدن به چنین امتیازی واقعا سخت است.

سازنده این بدافزار که یک شخص کره‌ای است در توییترش یک بار دیگر به این موضوع که هدفش از ساخت اپ تنها شوخی بوده، اشاره کرده و کد منبع این بدافزار را با سایر کاربران به اشتراک گذاشته است. هنوز دقیق نمی‌دانیم اگر قصد این شخص سرقت اطلاعات نبوده، پس چه چیزی بوده است؛ اما از تمامی کاربرانی که گرفتار این بدافزار شده‌اند و با آن به مشکل خوردند، معذرت خواهی کرده و در آخر برای حل این مشکلات کد خاصی را برای کاربرانی که گرفتار این بدافزار شده‌اند، منتشر کرده تا با استفاده از آن و بدون این که بازی خاصی را اجرا کنند قفل اطلاعات‌شان را بشکنند.

نوشته بدافزاری که شما را مجبور به بازی کردن می‌کند! اولین بار در پدیدار شد.

افزایش ۴۰۰ درصدی بدافزارها در گوشی‌های هوشمند!

افزایش 400 درصدی بدافزارها در گوشی‌های هوشمند!
همواره بدافزارها بزرگترین تهدید برای گوشی‌ها به حساب می‌آیند. نتایج جدید حاصل از تحقیقات نوکیا آمار بسیار بدی را آشکار کرده است. در ادامه با تکرا همراه باشید.

در سال‌های گذشته تاثیرات آلودگی بدافزارها در تلفن‌های همراه به طور جدی افزایش یافته است. تحقیقات دو سالانه Threat intelligence Report نوکیا در رابطه با تهدیدات تکنولوژی در سال ۲۰۱۶ نشان داد که درصد آلودگی بدافزاری تا ۴۰۰ درصد افزایش داشته است و اکنون بیش از ۸۵ درصد از گوشی‌های هوشمند درگیر آلودگی به بدافزارها هستند.

طبق این گزارش، گوشی‌های همراه و تبلت هایی که از سیستم عامل اندروید استفاده می‌کنند نسبت به حمله بدافزارها عملکرد ضعیف‌تری دارند. هکرها معمولا به دلیل تعداد زیاد دستگاه‌های اندرویدی به آن‌ها حمله می‌کنند. طبق آمار، ۸۱ درصد از گوشی‌های آلوده شده به بدافزار اندروید، ۱۵ درصد گوشی‌های دارای ویندوز و ۴ درصد گوشی‌های اپل با سیستم عامل آی او اس بوده‌اند.

آخرین نتایج تحقیقات نوکیا که در سپتامبر ۲۰۱۶ منتشر شده بود، نشان از آن داشت که تعداد آلودگی‌ها از ژانویه تا جولای نسبت به نیمه دوم سال ۲۰۱۵ تقریبا دو برابر شده است. در آوریل ۲۰۱۶ درصد ماهانه آلودگی بدافزاری ۱.۰۶ درصد گزارش شده بود، ولی با گزارش نوکیا به واحدهای امنیتی این تعداد به بالاترین مقدار خود یعنی ۱.۳۵ درصد افزایش پیدا کرد.

در سپتامبر و اکتبر، بد افزار Mirai Botnet با ایجاد حمله بزرگ DDoS همه را متوجه این امر کرد که دستگاه‌های اینترنت اشیا (IoT) چقدر مستعد پذیرش بدافزارها هستند و پس از آن امنیت دستگاه‌های IoT در لیست اورژانسی قرار گرفت. همچنین نوکیا اعلام کرد که مشاهده شده دستگاه‌های تلفن همراهی که آپدیت آن‌ها از سوی شرکت تکنولوژی ADUPS شانگهای تامین می‌شود داده‌های سری کاربران خود، مانند پیام‌های متنی را به سرورهای ADUPS می‌فرستند.

در این گزارش، شرکت نوکیا با اعلام اینکه آلودگی به بدافزارها در سال ۲۰۱۶ با ۴۰۰ درصد افزایش روبرو بوده است، اظهار نگرانی کرد. دستگاه‌های تلفن همراه به انواع بدافزار ها از جمله بد افزار ransomware، برنامه‌های SpyPhone یا جاسوسی، تروجان اس ام اس، بد افزار adware و دزد اطلاعات شخصی آلوده می‌شوند.

گزارش Threat Intelligence Report توسط یک کمپانی فنلاندی تهیه می‌شود و این کمپانی اطلاعات را از میلیون‌ها شبکه که دارای سرویس امنیتی NetGuard Endpoint در اروپا، آمریکای شمالی، آسیا و خاورمیانه هستند، می‌گیرد.

.

منبع: GizmoChina

نوشته افزایش ۴۰۰ درصدی بدافزارها در گوشی‌های هوشمند! اولین بار در تکرا - اخبار روز تکنولوژی پدیدار شد.

بخش کنترل ویبره هواوی P9 پلاس هک شد!

بخش کنترل ویبره هواوی P9 پلاس هک شد!

تمام گوشی‌های هوشمند و حتی قدیمی‌ترها مجهز به موتور ویبره هستند. ویبره شاید به ظاهر چیز ساده‌ای باشد اما قطعا همه از آن بهره می‌بریم. اما باید بدانید که موتور ویبره گوشی هواوی P9 پلاس با بقیه فرق داشته و حالا هم خبر رسیده که به گفته کارشناسان هکرها توانسته‌اند از طریق حفره کشف‌ شده آن را هک کنند.

به این ترتیب با هک سیستم ویبره هواوی P9 پلاس کاربر آن بدون دلیل با لرزش دائم موبایل خود مواجه می‌شود و دیگر نمی‌تواند از گوشی خود استفاده کند.

البته هواوی سریعا توانست با شناسایی این حفره امنیتی آن را بسته و با آپدیت موسوم به B386 جلوی هک شدن را بگیرد. اما چیزی که ذهن کارشناسان را به خود مشغول کرده، ساخت باج افزاری است که با لرزش دائم گوشی سعی می‌کند از مالک گوشی اخاذی کند.

این روش هک ذهن هکرها را نیز مشغول کرده تا شاهد ورود نسل جدیدی از باج افزارها باشیم که تا وقتی که از مالک دستگاه پول نگیرند دست از لرزش برندارند.

نوشته بخش کنترل ویبره هواوی P9 پلاس هک شد! اولین بار در پدیدار شد.

بخش کنترل ویبره هواوی P9 پلاس هک شد!

بخش کنترل ویبره هواوی P9 پلاس هک شد!

تمام گوشی‌های هوشمند و حتی قدیمی‌ترها مجهز به موتور ویبره هستند. ویبره شاید به ظاهر چیز ساده‌ای باشد اما قطعا همه از آن بهره می‌بریم. اما باید بدانید که موتور ویبره گوشی هواوی P9 پلاس با بقیه فرق داشته و حالا هم خبر رسیده که به گفته کارشناسان هکرها توانسته‌اند از طریق حفره کشف‌ شده آن را هک کنند.

به این ترتیب با هک سیستم ویبره هواوی P9 پلاس کاربر آن بدون دلیل با لرزش دائم موبایل خود مواجه می‌شود و دیگر نمی‌تواند از گوشی خود استفاده کند.

البته هواوی سریعا توانست با شناسایی این حفره امنیتی آن را بسته و با آپدیت موسوم به B386 جلوی هک شدن را بگیرد. اما چیزی که ذهن کارشناسان را به خود مشغول کرده، ساخت باج افزاری است که با لرزش دائم گوشی سعی می‌کند از مالک گوشی اخاذی کند.

این روش هک ذهن هکرها را نیز مشغول کرده تا شاهد ورود نسل جدیدی از باج افزارها باشیم که تا وقتی که از مالک دستگاه پول نگیرند دست از لرزش برندارند.

نوشته بخش کنترل ویبره هواوی P9 پلاس هک شد! اولین بار در پدیدار شد.

امکان هک تلگرام و واتس‌اپ توسط تصاویر آلوده به بدافزار

هک تلگرام و واتس‌اپ

تلگرام و واتس‌اپ دو پیام رسان بسیار محبوب هستند که کاربران زیادی در سراسر دنیا دارند. به خصوص تلگرام که در ایران پای ثابت برنامه‌های تلفن همراه هر فردی محسوب می‌شود. بحث هک حساب‌های این دو پیام رسان همیشه داغ بوده و حالا هم خبر رسیده که امکان هک تلگرام و واتس‌اپ از طریق تصاویر آلوده به بدافزار ممکن است.

به تازگی محققان شرکت امنیتی چک‌ پوینت سکوریتی اعلام کردند که روش جدیدی برای هک حساب‌های کاربری تلگرام و واتس‌اپ وجود دارد. در این روش حساب‌ کاربری افراد در این دو پیام‌ رسان با ارسال فایل‌های چند‌رسانه‌ای هک خواهد شد. چک‌ پوینت موفق شده است عکسی را بیابد که از نظر ظاهری شبیه به عکس‌های معمولی است، اما کاربران را به یک صفحه‌ی HTML هدایت خواهد کرد. پس از بارگذاری صفحه‌ مورد نظر، تمام اطلاعات ذخیره‌ شده روی دستگاه قربانی توسط هکرها خوانده می‌شوند و در نتیجه امکان دسترسی هکرها به حساب‌ کاربری قربانیان فراهم خواهد شد.

Oded Vanunu، رئیس بخش محصولات چک‌ پوینت در این زمینه می‌گوید: هکرها می‌توانند با ارسال یک عکس ساده حساب کاربری افراد را کنترل کنند و به سوابق پیام‌ها و حتی همه‌ عکس‌های اشتراک‌ گذاری شده توسط کاربر دسترسی پیدا کنند و هم‌چنین از طرف وی برای دیگران پیام ارسال کنند.

در واتس‌اپ اگر کاربران این نوع عکس‌ها را باز کنند، امکان نظارت هکر بر حساب کاربری آن‌ها فراهم خواهد شد اما استفاده از این آسیب‌ پذیری در سرویس پیام‌ رسان تلگرام کمی سخت‌تر است؛ چرا که قربانی مورد نظر باید یک کلیپ خاص را در یک تب جداگانه در مرورگر گوگل کروم باز کند؛ تلگرام در این رابطه اعلام کرده است که انجام این‌ کار یک تعامل غیر عادی تلقی می‌شود.

آسیپ‌ پذیری اشاره شده در تاریخ ۸ مارس به هر دو سرویس مورد اشاره ارسال شده است و پس از آن هر دو پیام‌ رسان تغییراتی در سیستم خود اعمال کرده‌اند تا از حملاتی که با استفاده از این آسیپ‌ پذیری‌ها انجام می‌شوند جلوگیری کنند. علاوه بر این واتس‌اپ از ابراز هر گونه نظر در این مورد خودداری کرده است.

برخلاف سرویس‌های ایمیل یا سرویس‌های چت، در دو پیام‌ رسان واتس‌اپ و تلگرام هیچ راهی برای خواندن پیام‌های رد و بدل شده بین کاربران وجود ندارد؛ زیرا این دو سرویس از رمزنگاری دو طرفه بهره می‌برند. همین ویژگی باعث شده است امکان ارسال تصویر آلوده به بدافزار آسان‌تر شود. باید اشاره کنیم با توجه به این‌که مکانیسم خاصی برای بررسی پیام‌های ارسالی و دریافتی در دو سرویس مورد بحث وجود ندارد، بررسی پیام‌ها برای وجود ویروس و بدافزار سخت است.

چک‌ پوینت در ماه نوامبر نیز یک کمپین بدافزاری کشف کرده بود. این کمپین بیش از یک میلیون گوشی‌ هوشمند اندرویدی را هدف قرار داده بود تا با سو استفاده از گوشی کاربران و بدون اطلاع آن‌ها امتیازاتی برای اپلیکیشن‌های موجود در فروشگاه گوگل‌ پلی ثبت شود.

نوشته امکان هک تلگرام و واتس‌اپ توسط تصاویر آلوده به بدافزار اولین بار در پدیدار شد.