تور لحظه آخری
امروز : جمعه ، 21 دی 1403    احادیث و روایات:  پیامبر اکرم (ص):دانش پيشواى عمل و عمل پيرو آن است. به خوشبختان دانش الهام مى‏شود و بدبختان از آ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید از چین

خرید از چین

تجهیزات کافی شاپ

خرید سرور اچ پی ماهان شبکه

کاشت ابرو طبیعی و‌ سریع

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

دوره آموزش باریستا

مهاجرت به آلمان

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

خرید شب یلدا

پرچم تشریفات با کیفیت بالا و قیمت ارزان

کاشت ابرو طبیعی

پرواز از نگاه دکتر ماکان آریا پارسا

پارتیشن شیشه ای اداری

اقامت یونان

خرید غذای گربه

رزرو هتل خارجی

تولید کننده تخت زیبایی

مشاوره تخصصی تولید محتوا

سی پی کالاف

دوره باریستا فنی حرفه ای

چاکرا

استند تسلیت

تور بالی نوروز 1404

سوالات لو رفته آیین نامه اصلی

کلینیک دندانپزشکی سعادت آباد

پی ال سی زیمنس

دکتر علی پرند فوق تخصص جراحی پلاستیک

تجهیزات و دستگاه های کلینیک زیبایی

تعمیر سرووموتور

تحصیل پزشکی در چین

مجله سلامت و پزشکی

تریلی چادری

خرید یوسی

 






آمار وبسایت

 تعداد کل بازدیدها : 1851969826




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

شناسایی ۴۰۰ نرم افزار مخرب در فروشگاه رسمی گوگل پلی


واضح آرشیو وب فارسی:الف: شناسایی ۴۰۰ نرم افزار مخرب در فروشگاه رسمی گوگل پلی
بخش‌دانش و فن‌آوری الف،27 مهر95


بیش از ۴۰۰ برنامه مخرب گرفتار تروجان، در فروشگاه رسمی برنامه های اندروید گوگل ( گوگل پلی) کشف شد.


تاریخ انتشار : سه شنبه ۲۷ مهر ۱۳۹۵ ساعت ۱۰:۱۶
 مهر، به نقل از کسپرسکی آنلاین، آزمایشگاه امنیتی کسپرسکی اعلام کرد: برنامه های مخرب زیادی به اپلیکیشن اندروید نفوذ کرده اند به نحوی که به تازگی بیش از ۴۰۰ برنامه در گوگل پلی و نزدیک به ۳۰۰۰ برنامه دیگر در فروشگاه های دیگر، گرفتار تروجان DressCode شدند. این بدافزار نام جالبی را پس از اولین رویت خود گرفته است: این تروجان برای اولین بار توسط محققان در آگوست ۲۰۱۶ کشف شد، در تعداد زیادی از برنامه هایی که تحت پوشش خود قرار داد، یک نوع برنامه بازی که برای دختران به بازار عرضه شده بود هم شامل می شد. یکی از این بازی ها از ۱۰۰ هزار بار دانلود به ۵۰۰ هزار بار در گوگل پلی رسیده بود. همچنین اپلیکیشن های دیگری یافت شدند که توسط همین تروجان آلوده شده بودند. در آن زمان بیش از ۴۰۰ اپلیکیشن آلوده یافت شد که البته ۴۰ تا از آن ها در گوگل پلی دیده شدند. محققان پس از مشاهده این وضعیت به گوگل اخطار دادند و کمپانی برنامه های مخرب را از فروشگاه حذف کرد. اما در آن زمان، گروهی دیگر از محققان به جستجو در مورد حقایق این تروجان علاقمند شدند و تصمیم به کاوشی عمیق تر و جستجو در دیگر فروشگاه های نرم افزار گرفتند.این گروه ۳۰۰ هزار برنامه آلوده که توسط تروجان DressCode آلوده شده بود را یافتند که بیش از ۴۰۰ برنامه از آن ها در گوگل پلی یافت شد. بسیاری از برنامه های آلوده شده بیشتر بازی ها یا برنامه های مربوط به بازی ها هستند. برای مثال، برنامه هایی برای راهنمایی بازی کنندگان و تغییرات بازی ها. بزرگترین مسئله با تروجان DressCode تشخیص و شناسایی آن است که بسیار دشوار است. کد این تروجان در مقایسه با کد برنامه حامل بسیار کوچک است. احتمالا به همین دلیل است که بسیاری از برنامه های مخرب از طریق گوگل پلی وارد شده بودند. به طور کلی، تنها هدف DressCode ایجاد اتصالی به یک سرور فرماندهی و کنترل است. معمولا پس از اینکه اتصال برقرار شد، سرور دستوری را به تروجان ارسال می کند، آن را به حالت sleep می برد و در نتیجه تشخیص فوری آن تقریبا غیر ممکن می شود. هنگامی که هکر تصمیم به استفاده از دستگاه آلوده کرد، تروجان بیدار می شود و گوشی های هوشمند یا تبلت ها به یک پروکسی سرور تبدیل می شود و از آن برای هدایت ترافیک اینترنت استفاده می کنند. دستگاه های آلوده می توانند به عنوان بخشی از یک بات نت برای تقاضای راهی به آدرس ای پی خاص استفاده شوند. این روش به مجرمان اجازه می دهد تا ترافیک را افزایش دهند، کلیک هایی را برای آگهی ها و گذاشتن URL ها ایجاد کنند و حملات DDoS را به منظور  down کردن یک وبسایت به کار گیرند. در همین حال اگر یک دستگاه آلوده شود (مثلا یک گوشی هوشمند)، می تواند به برخی از منابع شبکه محلی دسترسی داشته باشد، مهاجمان هم می توانند دسترسی های آن را به دست گیرند و اطلاعات خاص دستگاه را به سرقت برند. این شرکت امنیتی به کاربران اندروید توصیه کرده که برنامه های خود را از فروشگاه های رسمی دانلود کنند. جستجوی برنامه ها در گوگل پلی بسیار امن و حفاظت شده است زیراکه تمام اپلیکیشن ها قبل از اینکه به مرحله انتشار برسند، از طریق چند مرحله دقیق چک می شوند و سپس در صورت ایمنی کامل تصویب می شوند و روی فروشگاه قرار می گیرند، اما فقط این عملکرد کافی نیست. درست است که گوگل پلی به نسبت فروشگاه های معتبر دیگر آمار کمتری را برای برنامه های مخرب به خود اختصاص داده اما ۴۰۰ اپلیکیشن آلوده، رقم بسیار بالایی است. براین اساس به کاربران توصیه می شود در هنگام دانلود اپلیکیشن ها بسیار محتاطانه عمل کنند. قبل از نصب یک برنامه ناشناخته، حتما نظرات کاربران را بررسی کرده و به امتیازات داده شده توسط دیگران توجه کنند.  







این صفحه را در گوگل محبوب کنید

[ارسال شده از: الف]
[مشاهده در: www.alef.ir]
[تعداد بازديد از اين مطلب: 28]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن