سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

تحلیل و آنالیز ویروس اندرویدی Android.Trogle

پایگاه اطلاع رسانی پلیس فتا :در این گزارش به تحلیل و بررسی و آنالیز یک ویروس اندرویدی که کار تغییر اطلاعات و جاسوسی و مانیتور کردن اطلاعات را در سخت افزار هایی که سیستم عامل آنها اندروید است را بر عهده دارد  می پردازیم و همچنین راه های در امان ماندن از این حملات را در ادامه بیان میکنیم .

کشف شده در تاریخ : 12 آگوست 2014
به روز رسانی : 13 آگوست 2014        PM  12:02:49
نوع : تروجان , کرم اینترنتی
نوع تخریب و اثر گذاری : تغییر دادن - بی ثبات کردن - عوض کردن - دگرگون کردن
سیستم های تحت تاثیر : اندروید
این کرم ممکن است به عنوان یک بسته با مشخصات زیر دریافت شود:
نام فایل : com.example.xxshenqi, com.example.com.android.trogoogle
APK : com.android.Trogoogle.apk, sz.apk, XXshenqi.apk   
سطح دسترسی و عملکرد :
هنگامی که  این کرم  نصب می شود ، برای انجام اقدامات زیر درخواست مجوز می کند :
•    فرستادن پیامک .
•    دسترسی به اطلاعات شبکه .
•    خواندن دفترچه تلفن کاربر .
•    ایجاد دفترچه تلفن جدید .
•    مانیتور کردن پیامک های ورودی .
•    ایجاد پیامک جدید .
•    باز کردن کانکشن شبکه.
•    شروع کار بلافاصله بعد از بوت سیستم .

نصب کردن :
پس از نصب، برنامه را به یک آیکون سیاه و سفید با شخصیت های چینی و یک " X " قرمز نشان میدهد .



عملکرد :
هنگامی که کرم اجرا شد به مهاجم  اطلاع می دهد که APK با موفقیت بر روی دستگاه قربانی نصب شده است .
این کرم پس از آن شروع به ارسال پیام های SMS می کند. پیام های APK حاوی لینک های مخرب زیر است:
   [http://]722q.com/sz.[REMOVED]
   [http://]cdn.yyupload.com/down/4279193/XXshen[REMOVED]
این کرم می تواند اقدامات زیر را انجام دهد:
•    سرقت اطلاعات شناسایی شخصی ( از طریق فرم ثبت نام )
•    فرستادن ایمیل
•    فرستادن پیامک
•    مانیتور کردن پیامک

توصیه ها و پیشنهاد ها

توصیه های زیر از شرکت امنیتی سیمانتک است.که به همه مدیران و کاربران پیشنهاد می شود :
•    استفاده از یک فایروال برای جلوگیری از اتصال اینترنت به خدماتی که نباید در دسترس عموم قرار بگیرد .
•    اجرای یک سیاست رمز عبور. کلمات عبور پیچیده انتخاب کنید تا شکسته شدن آنها دشوار باشد .این کمک می کند  به منظور جلوگیری یا محدود کردن آسیب هنگامی که یک کامپیوتر به خطر افتاده است .
•    اطمینان حاصل شود که برنامه ها و کاربران که از کامپیوتر استفاده می کنند پایین ترین سطح دسترسی لازم برای  یک کار را دارند
•    وقتی که برای یک برنامه ریشه یا رمز عبور UAC درخواست می شود  اطمینان حاصل شود که برنامه ای که این سطح دسترسی را می خواهد یک برنامه مشروع است .
•    غیر فعال کردن حالت خودکار برای جلوگیری از اجرای اتوماتیک فایل های اجرایی در شبکه و درایوهای قابل جابجایی ، و قطع درایوهای زمانی که مورد نیاز نیست. اگر دسترسی مورد نیاز نمی باشد ، فعال کردن حالت فقط خواندنی اگر این گزینه در دسترس است.
•      غیرفعال کردن به اشتراک گذاری فایل در صورتی که نیاز نیست. اگر به اشتراک گذاری فایل مورد نیاز است، استفاده از ACL ها و حفاظت از رمز عبور برای محدود کردن دسترسی پیشنهاد می شود. دسترسی افراد ناشناس به پوشه های به اشتراک گذاشته شده غیر فعال گردد.
•    غیرفعال کردن و حذف سرویس های غیر ضروری. به طور پیش فرض ، بسیاری از سیستم عامل ها  خدمات کمکی نصب می کنند که مهم نیست. این خدمات راه حمله می باشند.
•    اگر مورد تهدید یا سوء استفاده یک یا چند خدمات شبکه قرار گرفتیدآن را غیر فعال و یا دسترسی آن را بلوک کنید، تا زمانی که برای این خدمات پچ اعمال می شود .
•    همیشه سطوح پچ خود را  به روز نگه دارید ، به خصوص در کامپیوترهایی که میزبان خدمات عمومی و از طریق فایروال در دسترس هستند ، از جمله خدمات HTTP ، FTP، EMAIL، و DNS .
•    با پیکربندی سرور , ایمیل  را مسدود و یا حذف ایمیل هایی که حاوی فایل پیوست فایل است که معمولا مورد استفاده برای گسترش تهدیدات است، از جمله .vbs ، .bat ، های exe ، .pif و فایل های .scr .
•    اگر کامپیوتر به خطر افتد به سرعت برای جلوگیری از گسترش تهدیدات اقدام شود. انجام تجزیه و تحلیل فارنزیکی و بازگرداندن کامپیوتر با استفاده از رسانه های مورد اعتماد .
•    کارکنان را برای باز کردن فایل پیوست و همچنین، نرم افزارهایی  که از اینترنت دریافت شده ، آموزش دهید که آن را با آنتی ویروس ها اسکن کنند و سپس آن را اجرا کنید .
•    اگر بلوتوث برای دستگاه های تلفن همراه مورد نیاز نمی باشد ، باید آن را خاموش کرد. در صورت نیاز به استفاده از آن ، اطمینان حاصل شود که دید دستگاه  به صورت " پنهان " باشد به طوری که آن را توسط دستگاههای بلوتوث دیگر نتوان اسکن کرد .
•    اگر دستگاه  احتیاج به جفت شدن دارد، اطمینان حاصل شود که سطح دسترسی مجاز باشد و برنامه های کاربردی که بدون علامت و یا ارسال شده از منابع ناشناخته است را نمی پذیرد.
نظرتان را ثبت کنید کد خبر: 22247 گروه خبری: امنیت سایبری منبع خبر: cyberpolice.ir تاریخ خبر: 1393/06/02 تعداد مشاهده: 1707
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SuperSU Pro 2.82 SR5 for Android +3.0

SuperSU Pro 2.82 SR5 for Android +3.0

سوپرسو

Highway Rider 2.2.2 for Android +2.3

Highway Rider 2.2.2 for Android +2.3

بازی موتورسواری در بزرگراه

Iperius Backup Full 8.4.1

Iperius Backup Full 8.4.1

بکاپ اطلاعات

آینده پژوهی اقتصادی

آینده پژوهی اقتصادی

پیش بینی اقتصادی

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

Intel Parallel Studio XE Cluster Edition 2020 Update 4 / 2019 Update 5 + Linux / 2017 Update 5 + Linux

اینتل پارالل استودیو

آموزش فارسی برنامه نویسی Swift

آموزش فارسی برنامه نویسی Swift

آموزش سوئیفت

NetBalancer 12.5.2.3985

NetBalancer 12.5.2.3985

نرم افزار مدیریت پهنای باند اینترنت و شبکه

Frosty Nights

Frosty Nights

ماجرایی معمایی

WebMinds FileCleaner Pro 5.0.0 Build 346

WebMinds FileCleaner Pro 5.0.0 Build 346

پاکسازی سیستم

Learning InDesign® CS5

Learning InDesign® CS5

آموزش این دیزاین سی اس 5

Ideas that Changed the World

Ideas that Changed the World

ایده های بزرگی که جهان را تغییر داده است

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ ایران آفلاین 7.31 برای اندروید 4.0.3+

نقشهٔ آفلاین تمامی شهرهای کوچک و بزرگ ایران بدون نیاز به اینترنت

آشنایی با معارف اسلامی

آشنایی با معارف اسلامی

کلیات علوم اسلامی 3

Olympia Logo Creation 1.7.7.50

Olympia Logo Creation 1.7.7.50

طراحی لوگو

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

Draw A Stickman EPIC

Draw A Stickman EPIC

مداد همه‌کاره و آدمک‌ها

Lynda - InDesign CC 2018 Essential Training

Lynda - InDesign CC 2018 Essential Training

آموزش ایندیزاین

tiny and Tall Gleipnir

tiny and Tall Gleipnir

ماجرایی

iQuran Pro 2.6.6 for Android

iQuran Pro 2.6.6 for Android

قرآن بسیار زیبا + صوت + ترجمه ایت الله مکارم شیرازی و استاد فولادوند

زندگی نامه حسین پناهی

زندگی نامه حسین پناهی

آشنایی با حسین پناهی

Udemy - Cell Phone Repair - iPhone 4CDMA (Verizon or Sprint)

Udemy - Cell Phone Repair - iPhone 4CDMA (Verizon or Sprint)

تعمیرات تلفن همراه - گوشی آیفون 4CDMA

Advanced System Optimizer 3.81.8181.282

Advanced System Optimizer 3.81.8181.282

نرم افزار قدرتمند و حرفه ای بهینه سازی سیستم

Duplicate File Remover 3.10.40 Build 0

Duplicate File Remover 3.10.40 Build 0

نرم افزار شناسایی و حذف فایل های تکراری

YY 5.6.0.3 Final

YY 5.6.0.3 Final

نرم افزار مسنجر صوتی تصویری برای نشست های گروهی و گیمر ها

Puddle

Puddle

کنترل مایعات

صبر  از حجت الاسلام والمسلمین حبیب الله فرحزاد - 2 جلسه

صبر از حجت الاسلام والمسلمین حبیب الله فرحزاد - 2 جلسه

حاج آقا حبیب الله فرحزاد با موضوع صبر

Boris FX Sapphire Plug-ins 2025.01 for After Effects + Photoshop + Avid + OFX

Boris FX Sapphire Plug-ins 2025.01 for After Effects + Photoshop + Avid + OFX

پلاگین جلوه های ویژه

سخنرانی آیت الله شهید دستغیب با موضوع درک حقیقت عالم پس از مرگ

سخنرانی آیت الله شهید دستغیب با موضوع درک حقیقت عالم پس از مرگ

سخنرانی درک حقیقت عالم پس از مرگ با آیت الله دستغیب

مداحی امیر برومند سال 96

مداحی امیر برومند سال 96

محرم شب اول تا شام غریبان برومند

حقوق خانواده در اسلام

حقوق خانواده در اسلام

زن در حقوق اسلامى

سخنرانی حجت الاسلام پناهیان درمورد یاد خدا

سخنرانی حجت الاسلام پناهیان درمورد یاد خدا

سخنرانی حجت الاسلام پناهیان با موضوع یاد خدا

Travel Riddles - Trip to India

Travel Riddles - Trip to India

معماهای مسافرتی - سفر به هند

StopWatch & Timer Plus 1.27 for Android +3.0

StopWatch & Timer Plus 1.27 for Android +3.0

تایمر پیشرفته اندروید

به موفقیت خوش آمدید

به موفقیت خوش آمدید

را‌ه‌ها و روش‌های کاربردی برای رسیدن به موفقیت

معادلات انیشتین

معادلات انیشتین

پیش بینی انیشتین از عصر ما

آموزش تصویری برنامه نویسی BlueJ

آموزش تصویری برنامه نویسی BlueJ

آموزش بلوجی

راهکار کاربردی و تکنیک عملی برای مدیریت ترس از سخنرانی و صحبت کردن در جمع

راهکار کاربردی و تکنیک عملی برای مدیریت ترس از سخنرانی و صحبت کردن در جمع

مرگ یا صحبت کردن در جمع مسئله این است

آموزش فارسی برنامه نویسی Java

آموزش فارسی برنامه نویسی Java

آموزش برنامه نویسی جاوا

آموزش محاسبات شبکه ای

آموزش محاسبات شبکه ای

آموزش Grid Computing

Filter Forge Studio Edition 13.5.4275

Filter Forge Studio Edition 13.5.4275

افکت گذاری روی عکس و ساخت فیلترهای سفارشی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!