وب سایت کلیک: اگر گوشی هوشمند شما هنوز از نسخه ای قدیمی از سیستم عامل اندروید در حال استفاده می باشد، باید به شما بگوییم که بهتر است هوشیار باشید تا هک نشوید.
این اتفاق توسط محققان امنیتی کشف شده است. در حال حاضر، گفته می شود که این بدافزار مخرب با استفاده از اطلاعات به سرقت برده از دستگاه های اندروید، از بیش از یک میلیون حساب کاربری گوگل عبور کرده، که به نوعی می توان گفت که آن ها را هک کرده است.
شرکت امنیتی چک پوینت یافته های خود را از بدافزار Gooligan منتشر کرده است. به گفته این شرکت Gooligan بیشتر دستگاه هایی را که با سیستم عامل های قدیمی تر مانند جیلی بین (۴٫۱، ۴٫۲، ۴٫۳)، کیت کت (۴٫۴) و یا لی لی لاپ (۵٫۰، ۵٫۱) کار می کردند، مورد هدف قرار داده است.
محققان در چک پوینت اعلام کرده اند که Gooligan اولین بدافزاری است که به بیش از یک میلیون دستگاه با تعداد روزانه ۱۳ هزار نفوذ دست یافته است. مدیر امنیت اندروید گوگل، آدریان لودویگ، در پستی در Google+ گفته است که این شرکت در حال کار بر روی حفاظت از کاربران در برابر بدافزارهایی مانند Gooligan می باشد. او اعلام کرد که در اغلب موارد با کاربرانی که مورد حمله قرار گرفتند، ارتباط برقرار شده است.
صاحبان دستگاه های جدید و قدیمی اندروید باید خود را با پیروی از دستورالعمل های نصب و راه اندازی برنامه گوگل محافظت کنند. علاوه بر این، آن ها باید قبل از سایدلودینگ هر برنامه از وب سایت و یا فروشگاه برنامه های شخص ثالث بیشتر مراقب باشید.
با همه این حرف ها، همان طور که گفته شد اگر دستگاه شما مجهز به سیستم عامل اندروید ۶٫۰ مارشمالو یا بالاتر است، نگران نباشید، چرا که این بدافزار امکان نفوذ به دستگاه شما را ندارد. اما اگر سیستم عامل گوشی شما ۵٫۰ به پایین است هنوز هم نسبت به Gooligan بسیار آسیب پذیر هستید، پس مراقب باشید و هر برنامه ای را نصب نکنید.
معاونت امنیت فضای تولید و تبادل اطلاعات سازمان فناوری اطلاعات ایران، آمارهای موسسات بین المللی در مورد حملات امنیتی در فضای مجازی را منتشر کرد. بررسی هایی که پایگاه های اطلاع رسانی جهانی در حوزه امنیت سایبری و نیز آسیب پذیری های رایانهای انجام داده است بیانگر وضعیت نگران کننده امنیت در فضای سایبری است.
برای پیبردن به میزان امنیت در فضای مجازی، اولین موضوعی که ذهن به سوی آن می رود، ساخت و وجود بدافزار ها در سایبری است. بر اساس تحقیقاتی که توسط موسسه PWC صورت گرفته در این زمینه نشان می دهد در سال ۲۰۱۴ حدود ۴۳ میلیون حادثه امنیتی برای شرکت ها رخ داده است. این آمار، فقط نتیجه تحقیقات در شرکت ها است. بدین معنا که اگر فقط حملات سایبری را درون شرکت ها بدانیم، در هر ۱۰ ثانیه بیش از ۱۳ حادثه امنیتی رخ می دهد.
اما عامل اصلی خطراتی که در فضای مجازی برای کابران رخ می دهد وجود بدافزارها است. بر اساس آماری که شرکت مک آفی (شرکت تحقیقاتی در زمینه امنیت کامپیوتر و ساخت آنتی ویروس) اعلام کرده است، نشان می دهد در هر ثانیه، ۵ بد افزار تولید می شود و این آمار رو به رشد است.
بد افزار چیست؟
بدافزار (Malware) یکی از ابزارهای ضد امنیتی است و به برنامه هایی گفته می شود که بدون اجازه صاحب سیستم عمل میکنند و کاربر را آزار میدهند یا خسارتی بوجود میآورند. ویروس ها اولین بدافزار ساخته شده هستند که با نیت جاسوسی در اطلاعات ذخیره شده در کامپیوتر ها به وجود آمدند.
پس از آن Internet Worm ساخته شد. ویروس هایی که به نام کرم های اینترنتی معروف شدند. این ویروس ها از طریق آسیب های شبکه ای وارد سیستم عامل ها می شوند و تاثیر مخربی روی سیستم ها دارند. از سال ۲۰۰۰ تکنیک جدید برای نفوذ به سیستم ها و کامپیوتر های کاربران ابداع شد. بدافزار هایی ساخته شد که هدف آنها سوء استفاده از اطلاعات کاربران بود.
انواع بدافزارها:
ویروس (Virus)
ویروس به فایل هایی گفته می شود که خود را افزایش می دهند و به این طریق خود را به دیگر فایلها و برنامه های اجرایی سرایت میدهند.
کرم (Worm)
کرم ها، فایل هایی هستند که به وسیله آسیب پذیر بودن شبکه های رایانه، به دورن آها نفوذ می کنند. غالبا کرم ها پس از نفوذ از طریق شبکه، اعمال مخرب یا مضر یا سودجویانه ای را روی سیستم انجام می دهند.
اسب تروجان (Trojan Horse)
تروجان به فایل هایی گفته می شود که به نرم افزار ها می پیوندند و زمانی که کاربر نرم افزار را درون سیستم خود نصب می کند، سیستم به ویروس آلوده می شود.
نرم افزار جاسوسی (Spyware)
spyware بدافزارهایی هستند اطلاعات را از سیستم های کامپیوتری می دزدند. این فایل ها می تواند توسط بد افزارهای دیگر مانند تروجان یا کرم، نصب شوند و یا اینکه فرد سودجویی مستقیما اقدام به نصب آن ها کند.
ابزار نفوذ (Hack Tool)
نرم افزار های هک نیز می تواند خودشان جزء بدافزارها باشند. اگرچه بدیهی است که وجود چنین نرم افزار هایی، لزوما به معنی آلودگی سیستم نیست. چرا که کاربر می تواند این ابزارها را آگاهانه برای کارهای ارزیابی امنیتی خود، نصب یا تعبیه نموده باشد.
تبلیغات ناخواسته (Adware)
adware در درون تبلیغات ناخواسته ای هستند که بدون خواست کاربر به آن نمایش داده می شوند و به این طریق سیستم را آلوده می کنند. صفحات pop-up نمونه ای از این نوع بد افزار است. میزان مخرب یا خطرناک بودن این بدافزارها متغیر است.
علائم وجود بدافزار در گوشی ها چیست؟
زمانی که “ویروس” وارد سیستم آندرویدی شما می شود، ممکن است اتفاقات زیر برای شما رخ دهد:
سیستم شما در هنگام کار با برنامه های کاربردی هنگ می کند.
سیستم شما کند کار می کند علی رغم اینکه RAM گوشی یا تبلت شما بالا می باشد.
فضای حافظه داخل سیستم شما پر می شود.
گاهی گوشی شما ناخودآگاه ، خاموش می شود و تا لحظاتی روشن نمی شود.
اگر همه یا یکی از این علائم را در سیستم خود مشاهده کردید، شک کنید که گوشی یا تبلت شما به ویروس آلوده شده و اقدامات لازم را برای حذف این ویروس ها انجام دهید.
۱٫ سیستم خود را در حالت SAFE MODE قرار دهید.
با استفاده از دکمه POWER در سیستم خود، گزینه SAFE MODE را انتخاب کنید که این حالت مانع از اجرای برنامه های کاربردی شخص سومی که حاوی بدافزار است، می شود و به شما کمک می کند. لازم است بدانید که پس از تنظیم SAFE MODE ، در قسمت سمت چپ . پایین صفحه نمایش خود، SAFE MODE را می بینید.
اگر گزینه POWER OFF برای برقراری SAFE MODE فعال نبود، از گزینه REBOOT به جای آن استفاده کنید و REBOOT TO SAFE MODE را انتخاب و OK کنید.
۲٫ اپلیکیشن های مخرب را از سیستم خود حذف کنید:
برای این کار، به قسمت SETTING و روی APP کلیک کنید یا APPLICATION را باز کنید.
در اینجا لیستی از برنامه های نصب شده را میبینید که ممکن است در بین آنها برنامه هایی را ببینید که شما هیچ گاه آن را نصب نکرده اید.آنها را پیدا کنید و UNINSTALL کنید.
اگر گزینه UNINSTALL برای برنامه مدنظر شما غیر فعال است و نمی توانید این کار را انجام دهید، مراخل زیر را دنبال کنید:
از گزینه SETTING به قسمت SECURITY بروید و گزینه DEVICE ADMINISTRATOR را انتخاب کنید. در این قسمت برنامه هایی را که می خواهید UNINSTALL کنید را UNCHECK کنید و در صفحه بعد غیر فعال کنید. حال می توانید این برنامه را UNINSTALL کنید.
۳٫ استفاده از آنتی ویروس های معتبر.
از آنتی ویروس های معتبر استفاده کنید و آنها را به روز نگهدارید. گوشی خود را مدام اسکن کنید تا ویروس ها را شناسایی کند.
راهکار جلوگیری از ورود بد افزارها به گوشی چیست؟
بدافزار ها روز به روز در حال افزایش هستند. آمار ساخت ۵ بدافزار در ثانیه نشان از این دارد که ممکن است هر فایلی به بدافزار ها آلوده شده باشد. برای جلوگیری از ورود بدافزار ها به گوشی لازم است به نکات زیر توجه کنید:
بروی هر لینکی کلیک نکنید چراکه بد افزار ها می توانند درون هر سایتی وجود داشته باشند.
اجرای HTML را در ایمیل خود غیرفعال کنید.
هر ایمیلی را مشاهده نکنید. چرا که “بد افزار” ها بدون اطلاع شما وارد سیستم می شوند.
هر فایلی را دانلود نکنید.
هر نرم افزاری را نصب نکنید و برنامه ها را از منابع معتبر دریافت کنید.
یک آنتی ویروس قدرتمند نصب کنید و همیشه آن را به روز نگهدارید.
منبع: yjc.ir
کد مطلب: 419517
بدافزار اندروید امنیت یک میلیون کاربر را به خطر انداخت
بخش دانش و فناوری الف،11 آذر95
بررسی های موسسه امنیتی چک پوینت نشان می دهد انتشار بدافزاری موسوم به Gooligan در فضای مجازی امنیت بیش از یک میلیون حساب کاربری گوگل را به خطر انداخته است.
تاریخ انتشار : پنجشنبه ۱۱ آذر ۱۳۹۵ ساعت ۱۲:۳۵
این بدافزار در حداقل ۸۶ برنامه موبایلی موجود در فروشگاه های آنلاین فروش برنامه های موبایلی وجود دارد و در صورت بارگذاری و نصب این برنامه ها Gooligan به گوشی ها و تبلت های کاربران منتقل می شود.
شرکت امنیتی چک پوینت می گوید Gooligan در صورت آلوده کردن گوشی ها و تبلت های مجهز به اندروید ۴ و۵ می تواند دسترسی کامل آنها را در دست بگیرد و کدهای مخرب خود را از راه دور اجرا کند.
بدافزار مذکور بسیار باهوش است و با بررسی رفتار کاربر در زمان استفاده از گوشی و تبلت تلاش می کند در نهایت دقت از این رفتار تقلید کند تا از شناسایی خود توسط نرم افزارهای امنیتی و ضدویروس جلوگیری کند. سرقت اطلاعات حساب جیمیل کاربران و دیگر اطلاعات حساب های کاربری فعال و نصب آگهی افزار برای کسب درآمد از جمله دیگر اقدامات بدافزار Gooligan است.
گوگل می گوید در حال همکاری نزدیک با چک پوینت به منظور متوقف کردن این بدافزار است. این شرکت Gooligan را نسخه ای از بدافزار آندرویدی Ghost Push می داند که یک سال قبل منتشر شده بود. این شرکت همچنین مدعی است نشانه ای از سواستفاده این بدافزار از حساب های کاربران را مشاهده نکرده است.
کلمات کلیدی : دانش و فناوری-گوشیهای اندرویدی
نظراتی که به تعمیق و گسترش بحث کمک کنند، پس از مدت کوتاهی در معرض ملاحظه و قضاوت دیگر بینندگان قرار می گیرد. نظرات حاوی توهین، افترا، تهمت و نیش به دیگران منتشر نمی شود.
شرکتهای امنیتی Checkpoint و Lookout از افزایش ناگهانی تعداد گوشیهای آلوده به بدافزاری اندرویدی موسوم به HummingBad خبر دادهاند.
HummingBad سپس برنامه های همراهی را بر روی گوشی های آلوده شده نصب میکند و از رفتارهای کاربران در زمان گشت و گذار در اینترنت جاسوسی می کند. این بدافزار از طریق ایجاد کلیکهای قلابی بر روی اگهی های آنلاین و دیگر رفتارهای مشابه حدود 300 هزار دلار در ماه برای طراحش درآمد به ارمغان می آورد.
این بدافزار به خصوص بر روی نسخه های قدیمی آندروید به خوبی عمل می کند و لذا کاربران برای درامان ماندن از خطرات احتمالی ضروری است که آخرین نسخه از اندروید را بر روی گوشی های خود نصب کنند. بخش عمده آلودگی های ناشی از فعالیت های این بدافزار مربوط به چین، هند، اندونزی و فیلیپین است.
کارشناسان امنیتی هشدار می دهند که طراحان این بدافزار در هفته های اخیر روش های جدیدی برای توزیع آن یافته اند و لذا سرعت انتشار آن به شدت افزایش یافته است.
تولیدکنندگان بدافزار در سراسر جهان برای توسعه و پیشرفته کردن تروجان های خود با یکدیگر همکاری می کنند.
تولیدکنندگان بدافزار در سراسر جهان برای توسعه و پیشرفته کردن تروجان های خود با یکدیگر همکاری می کنند.
منابع امنیتی جهان اعلام کرده اند که هکرها در مقایسه با گذشته هم فعال تر و هم حرفه ای تر حملات مخرب خود را مدیریت می کنند. در جهان علم و فناوری سرقت اطلاعات و حملات سایبری به موسسات مالی روزبه روز در حال گسترش است. حال باید دید مسئولین امنیتی جاهن چه فکری برای تامین امنیت فضای اینترنت می کنند.
کد مطلب: 427656
کاربران موبایل اندرویدی دارای اپلیکیشن بانکی مواظب این دو بدافزار باشند
بخش دانش و فناوری الف،4 دی95
دو بدافزار فیک توکن / Faketoken و Tordow 2.0 ساخت روسها، کاربران موبایل اندرویدی دارای اپلیکیشن بانکی را بهشدت مورد هدف قرار دادهاند.
تاریخ انتشار : شنبه ۴ دی ۱۳۹۵ ساعت ۱۹:۰۰
فیک توکن با این هدف نوشتهشده که با ایجاد لاگین جعلی، اطلاعات مالی کاربر را با خود ببرد و حالا نویسندگان این بدافزار در نسخه جدید دست به رمزگذاری روی فایلهای کاربر روی حافظه داخلی و جانبی گوشی نیز زدهاند.
گفته میشود فیک توکن از 2000 اپلیکیشن بانکی شناختهشده در جهان دزدی میکند و اکنون 16 هزار کاربر را در 27 کشور جهان قربانی خودکرده است.
وقتی فیک توکن روی گوشی نصب میشود شورتکات غیرواقعی از اپ بانکی میسازد و کاربر با باز کردن شورتکات اطلاعات بانکی را در آن وارد میکند. سپس این اطلاعات وارد دیتابیس نوشتهشده بدافزار شده و به سرور مخصوص ارسال میشود تا هکرها بتوانند با دیتای بهدست آمده حساب کاربر را خالی کنند.
اما بدافزار Tordow 2.0 بیشتر کاربران روس را مورد هدف قرار داده است و اولین تروجان بانکی روی موبایل است که درخواست دسترسی روت را به گوشی اندرویدی میدهد و این دسترسی یعنی قابلیت نصب هر نوع برنامه غیرقانونی بدون اجازه کاربر روی گوشی و تبلت!
این بدافزار از طریق اپ های محبوب گیم و اپ های شبکههای اجتماعی بهسرعت در حال آلوده کردن گوشی های موبایل است.
کلمات کلیدی : دانش و فناوری+ اپلیکیشن بانکی
نظراتی که به تعمیق و گسترش بحث کمک کنند، پس از مدت کوتاهی در معرض ملاحظه و قضاوت دیگر بینندگان قرار می گیرد. نظرات حاوی توهین، افترا، تهمت و نیش به دیگران منتشر نمی شود.
وب سایت کلیک: اگر گوشی هوشمند شما هنوز از نسخه ای قدیمی از سیستم عامل اندروید در حال استفاده می باشد، باید به شما بگوییم که بهتر است هوشیار باشید تا هک نشوید.
این اتفاق توسط محققان امنیتی کشف شده است. در حال حاضر، گفته می شود که این بدافزار مخرب با استفاده از اطلاعات به سرقت برده از دستگاه های اندروید، از بیش از یک میلیون حساب کاربری گوگل عبور کرده، که به نوعی می توان گفت که آن ها را هک کرده است.
شرکت امنیتی چک پوینت یافته های خود را از بدافزار Gooligan منتشر کرده است. به گفته این شرکت Gooligan بیشتر دستگاه هایی را که با سیستم عامل های قدیمی تر مانند جیلی بین (۴٫۱، ۴٫۲، ۴٫۳)، کیت کت (۴٫۴) و یا لی لی لاپ (۵٫۰، ۵٫۱) کار می کردند، مورد هدف قرار داده است.
محققان در چک پوینت اعلام کرده اند که Gooligan اولین بدافزاری است که به بیش از یک میلیون دستگاه با تعداد روزانه ۱۳ هزار نفوذ دست یافته است. مدیر امنیت اندروید گوگل، آدریان لودویگ، در پستی در Google+ گفته است که این شرکت در حال کار بر روی حفاظت از کاربران در برابر بدافزارهایی مانند Gooligan می باشد. او اعلام کرد که در اغلب موارد با کاربرانی که مورد حمله قرار گرفتند، ارتباط برقرار شده است.
صاحبان دستگاه های جدید و قدیمی اندروید باید خود را با پیروی از دستورالعمل های نصب و راه اندازی برنامه گوگل محافظت کنند. علاوه بر این، آن ها باید قبل از سایدلودینگ هر برنامه از وب سایت و یا فروشگاه برنامه های شخص ثالث بیشتر مراقب باشید.
با همه این حرف ها، همان طور که گفته شد اگر دستگاه شما مجهز به سیستم عامل اندروید ۶٫۰ مارشمالو یا بالاتر است، نگران نباشید، چرا که این بدافزار امکان نفوذ به دستگاه شما را ندارد. اما اگر سیستم عامل گوشی شما ۵٫۰ به پایین است هنوز هم نسبت به Gooligan بسیار آسیب پذیر هستید، پس مراقب باشید و هر برنامه ای را نصب نکنید.
کد مطلب: 419517
بدافزار اندروید امنیت یک میلیون کاربر را به خطر انداخت
بخش دانش و فناوری الف،11 آذر95
بررسی های موسسه امنیتی چک پوینت نشان می دهد انتشار بدافزاری موسوم به Gooligan در فضای مجازی امنیت بیش از یک میلیون حساب کاربری گوگل را به خطر انداخته است.
تاریخ انتشار : پنجشنبه ۱۱ آذر ۱۳۹۵ ساعت ۱۲:۳۵
این بدافزار در حداقل ۸۶ برنامه موبایلی موجود در فروشگاه های آنلاین فروش برنامه های موبایلی وجود دارد و در صورت بارگذاری و نصب این برنامه ها Gooligan به گوشی ها و تبلت های کاربران منتقل می شود.
شرکت امنیتی چک پوینت می گوید Gooligan در صورت آلوده کردن گوشی ها و تبلت های مجهز به اندروید ۴ و۵ می تواند دسترسی کامل آنها را در دست بگیرد و کدهای مخرب خود را از راه دور اجرا کند.
بدافزار مذکور بسیار باهوش است و با بررسی رفتار کاربر در زمان استفاده از گوشی و تبلت تلاش می کند در نهایت دقت از این رفتار تقلید کند تا از شناسایی خود توسط نرم افزارهای امنیتی و ضدویروس جلوگیری کند. سرقت اطلاعات حساب جیمیل کاربران و دیگر اطلاعات حساب های کاربری فعال و نصب آگهی افزار برای کسب درآمد از جمله دیگر اقدامات بدافزار Gooligan است.
گوگل می گوید در حال همکاری نزدیک با چک پوینت به منظور متوقف کردن این بدافزار است. این شرکت Gooligan را نسخه ای از بدافزار آندرویدی Ghost Push می داند که یک سال قبل منتشر شده بود. این شرکت همچنین مدعی است نشانه ای از سواستفاده این بدافزار از حساب های کاربران را مشاهده نکرده است.
کلمات کلیدی : دانش و فناوری-گوشیهای اندرویدی
نظراتی که به تعمیق و گسترش بحث کمک کنند، پس از مدت کوتاهی در معرض ملاحظه و قضاوت دیگر بینندگان قرار می گیرد. نظرات حاوی توهین، افترا، تهمت و نیش به دیگران منتشر نمی شود.
کد مطلب: 419091
انتشار بدافزار از طریق تصاویر آلوده در فیس بوک و لینکداین
بخش دانش و فناوری الف،9 آذر95
با توجه به استفاده هکرها از روشهای خلاقانه برای حمله به کاربران شبکههای اجتماعی، آنان این روزها باید بیش از گذشته مراقب امنیت خود باشند.
تاریخ انتشار : سه شنبه ۹ آذر ۱۳۹۵ ساعت ۱۷:۲۲
این روش حمله توسط شرکت یاد شده ImageGate نام گرفته است. مهاجمان کدهای مخرب خود را در درون فایلهای تصویری با پسوندهای غیرعادی مانند SVG، HTA یا JS و البته گاهی هم در فایل هایی با پسوند JPG یا PNG جای می دهند و آنها را در شبکه های اجتماعی آپلود می کنند.
آنها سپس از برخی پیکربندی های غلط در ساختار شبکه های اجتماعی برای وادار کردن کاربران به بارگذاری فایل های تصویری آلوده سواستفاده می کنند و در نهایت کاربران با کلیک کردن بر روی این فایل ها آنها را بارگذاری کرده و رایانه ها و گوشی های خود را آلوده میکنند.
محققان شرکت امنیتی چک پوینت میگویند، از این طریق باج افزارهای خطرناکی طراحی شده و به کاربران اینترنت حمله کرده اند. این باج افزارها بعد از بارگذاری فایل های تصویری آلوده فعال شده و تمامی فایل های کاربران را رمزگذاری می کنند و از آنان برای بازگرداندن رایانه یا گوشی به حالت عادی طلب پول می کنند.
به تازگی از این روش برای سرقت داده های پزشکی یک بیمارستان در کنتاکی آمریکا هم سواستفاده شده است. کارشناسان برای درامان ماندن از ImageGate باید مراقب باشند که از باز کردن فایل های مشکوک جدا خودداری کنند و آنها را برای افراد دیگر هم ارسال نکنند.
کلمات کلیدی : دانش و فناوری+ فیسبوک
نظراتی که به تعمیق و گسترش بحث کمک کنند، پس از مدت کوتاهی در معرض ملاحظه و قضاوت دیگر بینندگان قرار می گیرد. نظرات حاوی توهین، افترا، تهمت و نیش به دیگران منتشر نمی شود.