سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

تحلیل و آنالیز ویروس اندرویدی Android.Trogle

پایگاه اطلاع رسانی پلیس فتا :در این گزارش به تحلیل و بررسی و آنالیز یک ویروس اندرویدی که کار تغییر اطلاعات و جاسوسی و مانیتور کردن اطلاعات را در سخت افزار هایی که سیستم عامل آنها اندروید است را بر عهده دارد  می پردازیم و همچنین راه های در امان ماندن از این حملات را در ادامه بیان میکنیم .

کشف شده در تاریخ : 12 آگوست 2014
به روز رسانی : 13 آگوست 2014        PM  12:02:49
نوع : تروجان , کرم اینترنتی
نوع تخریب و اثر گذاری : تغییر دادن - بی ثبات کردن - عوض کردن - دگرگون کردن
سیستم های تحت تاثیر : اندروید
این کرم ممکن است به عنوان یک بسته با مشخصات زیر دریافت شود:
نام فایل : com.example.xxshenqi, com.example.com.android.trogoogle
APK : com.android.Trogoogle.apk, sz.apk, XXshenqi.apk   
سطح دسترسی و عملکرد :
هنگامی که  این کرم  نصب می شود ، برای انجام اقدامات زیر درخواست مجوز می کند :
•    فرستادن پیامک .
•    دسترسی به اطلاعات شبکه .
•    خواندن دفترچه تلفن کاربر .
•    ایجاد دفترچه تلفن جدید .
•    مانیتور کردن پیامک های ورودی .
•    ایجاد پیامک جدید .
•    باز کردن کانکشن شبکه.
•    شروع کار بلافاصله بعد از بوت سیستم .

نصب کردن :
پس از نصب، برنامه را به یک آیکون سیاه و سفید با شخصیت های چینی و یک " X " قرمز نشان میدهد .



عملکرد :
هنگامی که کرم اجرا شد به مهاجم  اطلاع می دهد که APK با موفقیت بر روی دستگاه قربانی نصب شده است .
این کرم پس از آن شروع به ارسال پیام های SMS می کند. پیام های APK حاوی لینک های مخرب زیر است:
   [http://]722q.com/sz.[REMOVED]
   [http://]cdn.yyupload.com/down/4279193/XXshen[REMOVED]
این کرم می تواند اقدامات زیر را انجام دهد:
•    سرقت اطلاعات شناسایی شخصی ( از طریق فرم ثبت نام )
•    فرستادن ایمیل
•    فرستادن پیامک
•    مانیتور کردن پیامک

توصیه ها و پیشنهاد ها

توصیه های زیر از شرکت امنیتی سیمانتک است.که به همه مدیران و کاربران پیشنهاد می شود :
•    استفاده از یک فایروال برای جلوگیری از اتصال اینترنت به خدماتی که نباید در دسترس عموم قرار بگیرد .
•    اجرای یک سیاست رمز عبور. کلمات عبور پیچیده انتخاب کنید تا شکسته شدن آنها دشوار باشد .این کمک می کند  به منظور جلوگیری یا محدود کردن آسیب هنگامی که یک کامپیوتر به خطر افتاده است .
•    اطمینان حاصل شود که برنامه ها و کاربران که از کامپیوتر استفاده می کنند پایین ترین سطح دسترسی لازم برای  یک کار را دارند
•    وقتی که برای یک برنامه ریشه یا رمز عبور UAC درخواست می شود  اطمینان حاصل شود که برنامه ای که این سطح دسترسی را می خواهد یک برنامه مشروع است .
•    غیر فعال کردن حالت خودکار برای جلوگیری از اجرای اتوماتیک فایل های اجرایی در شبکه و درایوهای قابل جابجایی ، و قطع درایوهای زمانی که مورد نیاز نیست. اگر دسترسی مورد نیاز نمی باشد ، فعال کردن حالت فقط خواندنی اگر این گزینه در دسترس است.
•      غیرفعال کردن به اشتراک گذاری فایل در صورتی که نیاز نیست. اگر به اشتراک گذاری فایل مورد نیاز است، استفاده از ACL ها و حفاظت از رمز عبور برای محدود کردن دسترسی پیشنهاد می شود. دسترسی افراد ناشناس به پوشه های به اشتراک گذاشته شده غیر فعال گردد.
•    غیرفعال کردن و حذف سرویس های غیر ضروری. به طور پیش فرض ، بسیاری از سیستم عامل ها  خدمات کمکی نصب می کنند که مهم نیست. این خدمات راه حمله می باشند.
•    اگر مورد تهدید یا سوء استفاده یک یا چند خدمات شبکه قرار گرفتیدآن را غیر فعال و یا دسترسی آن را بلوک کنید، تا زمانی که برای این خدمات پچ اعمال می شود .
•    همیشه سطوح پچ خود را  به روز نگه دارید ، به خصوص در کامپیوترهایی که میزبان خدمات عمومی و از طریق فایروال در دسترس هستند ، از جمله خدمات HTTP ، FTP، EMAIL، و DNS .
•    با پیکربندی سرور , ایمیل  را مسدود و یا حذف ایمیل هایی که حاوی فایل پیوست فایل است که معمولا مورد استفاده برای گسترش تهدیدات است، از جمله .vbs ، .bat ، های exe ، .pif و فایل های .scr .
•    اگر کامپیوتر به خطر افتد به سرعت برای جلوگیری از گسترش تهدیدات اقدام شود. انجام تجزیه و تحلیل فارنزیکی و بازگرداندن کامپیوتر با استفاده از رسانه های مورد اعتماد .
•    کارکنان را برای باز کردن فایل پیوست و همچنین، نرم افزارهایی  که از اینترنت دریافت شده ، آموزش دهید که آن را با آنتی ویروس ها اسکن کنند و سپس آن را اجرا کنید .
•    اگر بلوتوث برای دستگاه های تلفن همراه مورد نیاز نمی باشد ، باید آن را خاموش کرد. در صورت نیاز به استفاده از آن ، اطمینان حاصل شود که دید دستگاه  به صورت " پنهان " باشد به طوری که آن را توسط دستگاههای بلوتوث دیگر نتوان اسکن کرد .
•    اگر دستگاه  احتیاج به جفت شدن دارد، اطمینان حاصل شود که سطح دسترسی مجاز باشد و برنامه های کاربردی که بدون علامت و یا ارسال شده از منابع ناشناخته است را نمی پذیرد.
نظرتان را ثبت کنید کد خبر: 22247 گروه خبری: امنیت سایبری منبع خبر: cyberpolice.ir تاریخ خبر: 1393/06/02 تعداد مشاهده: 1849
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Lucid Launcher Pro 6.0241 for Android +3.0

Lucid Launcher Pro 6.0241 for Android +3.0

لانچر لوسید

چگونگی علاقه به مطالعه

چگونگی علاقه به مطالعه

راهکارهای تقویت مطالعه

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان درباره شیطان

سخنرانی حجت الاسلام پناهیان با موضوع شیطان

آموزش ابتدائی تا متوسط Photoshop

آموزش ابتدائی تا متوسط Photoshop

آموزش ابتدائی تا متوسط فتوشاپ

Learning SQL Server 2005 Farsi

Learning SQL Server 2005 Farsi

آموزش اس کیو ال سرور 2005

JDownloader 2.0.1 Revision 48254

JDownloader 2.0.1 Revision 48254

نرم افزار مدیریت دانلود

Autodesk Maya 2014 Essentials

Autodesk Maya 2014 Essentials

اتودسک مایا 2014

آموزش جامع نرم افزار متلب

آموزش جامع نرم افزار متلب

نرم افزار متلب

ISO Workshop 13.5

ISO Workshop 13.5

ساخت ایمیج ایزو

داستان‌های قرآنی

داستان‌های قرآنی

زندگی‌نامه پیامبران الهی

Claystone Launcher Pro 2.5 for Android +2.1

Claystone Launcher Pro 2.5 for Android +2.1

لانچری متفاوت

Pluralsight - SQL Server - Optimizing Stored Procedure Performance

Pluralsight - SQL Server - Optimizing Stored Procedure Performance

فیلم آموزش اس‌کیواِل سـروِر - بهینه‌سازی عملکرد رویه ذخیره‌شده

مفاتیح الجنان 1.0

مفاتیح الجنان 1.0

مفاتیح صوتی

Neutron Music Player 2.13.4 for Android +2.1

Neutron Music Player 2.13.4 for Android +2.1

موزیک پلیر با کیفیت

آموزش نرم افزار FL Studio

آموزش نرم افزار FL Studio

آموزش نرم افزار اف ال استودیو

PhoneTray Dialup 2.35

PhoneTray Dialup 2.35

نرم‌افزار آگاهی‌دهنده‌ی تماس تلفنی برای کاربران دایال‌آپ در هنگام اتصال به اینترنت

چربی سوزی و کاهش وزن

چربی سوزی و کاهش وزن

میوه های چربی سوز

MEGASTUNT Mayhem Pro 1.5.0

MEGASTUNT Mayhem Pro 1.5.0

بازی مسابقات ماشین های شاسی بلند

آشنایی با بمب‌های خوشه‌‌ای

آشنایی با بمب‌های خوشه‌‌ای

محصولات خوشه‌ای در کشورهای مختلف جهان

CBT Nuggets - VMware vSphere 5.5 VCA-DCV VCP5-DCV

CBT Nuggets - VMware vSphere 5.5 VCA-DCV VCP5-DCV

فیلم آموزش وی‌اِم‌وِیـر وی‌اِسفِـر 5.5 – مرتبط با گواهینامه‌های VCA-DCV و VCP5-DCV

Vero Recreate 2023.4 (x64)

Vero Recreate 2023.4 (x64)

مهندسی معکوس

آموزش کاربردی Ubuntu GNOME‬ برای مبتدیان

آموزش کاربردی Ubuntu GNOME‬ برای مبتدیان

گنو ابونتو

iExplorer 4.4.2 / macOS 4.5.0.0

iExplorer 4.4.2 / macOS 4.5.0.0

مدیریت آیفون ای اکسپلورر

مهندسی آرزوها

مهندسی آرزوها

مدیریت آرزوها

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

لزوم آزادی نوع بشر

JRiver Media Center 35.0.47

JRiver Media Center 35.0.47

مشاهده و پخش فایل های ویدئویی و صوتی و عکس

همراه بانک سینا نسخه 2.16.24 برای اندروید

همراه بانک سینا نسخه 2.16.24 برای اندروید

موبایل بانک سینا

Pluralsight - Becoming a .NET Developer

Pluralsight - Becoming a .NET Developer

فیلم آموزش نحوه‌ی تبدیل شدن به یک برنامه‌نویس دات‌نت

ASP.NET 4 Social Networking

ASP.NET 4 Social Networking

شبکه های اجتماعی ای اس پی دات نت

آموزش نرم افزار CorelDRAW X4

آموزش نرم افزار CorelDRAW X4

آموزش کورل دراو ایکس4

اندیشه سیاسی در اسلام

اندیشه سیاسی در اسلام

شماره اول دوفصلنامه علمی ـ تخصصی الفکر السیاسی الاسلامی

Office 2013 Pro Plus 15.0.5603.1000 November 2023 RTM

Office 2013 Pro Plus 15.0.5603.1000 November 2023 RTM

آفیس 2013

Volume Ace 3.6.4 for Android +2.0

Volume Ace 3.6.4 for Android +2.0

کنترل صدای گوشی و ایجاد پروفایل

Tiny Scan Pro PDF Scanner 5.4 for Android +5.0

Tiny Scan Pro PDF Scanner 5.4 for Android +5.0

اسکنر پی دی اف

LG PC Suite 4.3 / 5.3

LG PC Suite 4.3 / 5.3

نرم افزار مدیریت گوشی های LG

همه چیز درمورد تبلت

همه چیز درمورد تبلت

با تبلت آشنا شوید

Train Simulator 2016

Train Simulator 2016

شبیه‌ساز قطار 2016

آشنایی با لینوکس فدورا

آشنایی با لینوکس فدورا

کاربرد Linux Fedora در شبکه های کامپیوتری

Coolmuster Lab.Fone for Android 6.1.17

Coolmuster Lab.Fone for Android 6.1.17

ریکاوری گوشی اندروید با کامپیوتر

Tea Party Simulator 2015

Tea Party Simulator 2015

شبیه‌ساز مهمانی چای 2015

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!