سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

تحلیل و آنالیز ویروس اندرویدی Android.Trogle

پایگاه اطلاع رسانی پلیس فتا :در این گزارش به تحلیل و بررسی و آنالیز یک ویروس اندرویدی که کار تغییر اطلاعات و جاسوسی و مانیتور کردن اطلاعات را در سخت افزار هایی که سیستم عامل آنها اندروید است را بر عهده دارد  می پردازیم و همچنین راه های در امان ماندن از این حملات را در ادامه بیان میکنیم .

کشف شده در تاریخ : 12 آگوست 2014
به روز رسانی : 13 آگوست 2014        PM  12:02:49
نوع : تروجان , کرم اینترنتی
نوع تخریب و اثر گذاری : تغییر دادن - بی ثبات کردن - عوض کردن - دگرگون کردن
سیستم های تحت تاثیر : اندروید
این کرم ممکن است به عنوان یک بسته با مشخصات زیر دریافت شود:
نام فایل : com.example.xxshenqi, com.example.com.android.trogoogle
APK : com.android.Trogoogle.apk, sz.apk, XXshenqi.apk   
سطح دسترسی و عملکرد :
هنگامی که  این کرم  نصب می شود ، برای انجام اقدامات زیر درخواست مجوز می کند :
•    فرستادن پیامک .
•    دسترسی به اطلاعات شبکه .
•    خواندن دفترچه تلفن کاربر .
•    ایجاد دفترچه تلفن جدید .
•    مانیتور کردن پیامک های ورودی .
•    ایجاد پیامک جدید .
•    باز کردن کانکشن شبکه.
•    شروع کار بلافاصله بعد از بوت سیستم .

نصب کردن :
پس از نصب، برنامه را به یک آیکون سیاه و سفید با شخصیت های چینی و یک " X " قرمز نشان میدهد .



عملکرد :
هنگامی که کرم اجرا شد به مهاجم  اطلاع می دهد که APK با موفقیت بر روی دستگاه قربانی نصب شده است .
این کرم پس از آن شروع به ارسال پیام های SMS می کند. پیام های APK حاوی لینک های مخرب زیر است:
   [http://]722q.com/sz.[REMOVED]
   [http://]cdn.yyupload.com/down/4279193/XXshen[REMOVED]
این کرم می تواند اقدامات زیر را انجام دهد:
•    سرقت اطلاعات شناسایی شخصی ( از طریق فرم ثبت نام )
•    فرستادن ایمیل
•    فرستادن پیامک
•    مانیتور کردن پیامک

توصیه ها و پیشنهاد ها

توصیه های زیر از شرکت امنیتی سیمانتک است.که به همه مدیران و کاربران پیشنهاد می شود :
•    استفاده از یک فایروال برای جلوگیری از اتصال اینترنت به خدماتی که نباید در دسترس عموم قرار بگیرد .
•    اجرای یک سیاست رمز عبور. کلمات عبور پیچیده انتخاب کنید تا شکسته شدن آنها دشوار باشد .این کمک می کند  به منظور جلوگیری یا محدود کردن آسیب هنگامی که یک کامپیوتر به خطر افتاده است .
•    اطمینان حاصل شود که برنامه ها و کاربران که از کامپیوتر استفاده می کنند پایین ترین سطح دسترسی لازم برای  یک کار را دارند
•    وقتی که برای یک برنامه ریشه یا رمز عبور UAC درخواست می شود  اطمینان حاصل شود که برنامه ای که این سطح دسترسی را می خواهد یک برنامه مشروع است .
•    غیر فعال کردن حالت خودکار برای جلوگیری از اجرای اتوماتیک فایل های اجرایی در شبکه و درایوهای قابل جابجایی ، و قطع درایوهای زمانی که مورد نیاز نیست. اگر دسترسی مورد نیاز نمی باشد ، فعال کردن حالت فقط خواندنی اگر این گزینه در دسترس است.
•      غیرفعال کردن به اشتراک گذاری فایل در صورتی که نیاز نیست. اگر به اشتراک گذاری فایل مورد نیاز است، استفاده از ACL ها و حفاظت از رمز عبور برای محدود کردن دسترسی پیشنهاد می شود. دسترسی افراد ناشناس به پوشه های به اشتراک گذاشته شده غیر فعال گردد.
•    غیرفعال کردن و حذف سرویس های غیر ضروری. به طور پیش فرض ، بسیاری از سیستم عامل ها  خدمات کمکی نصب می کنند که مهم نیست. این خدمات راه حمله می باشند.
•    اگر مورد تهدید یا سوء استفاده یک یا چند خدمات شبکه قرار گرفتیدآن را غیر فعال و یا دسترسی آن را بلوک کنید، تا زمانی که برای این خدمات پچ اعمال می شود .
•    همیشه سطوح پچ خود را  به روز نگه دارید ، به خصوص در کامپیوترهایی که میزبان خدمات عمومی و از طریق فایروال در دسترس هستند ، از جمله خدمات HTTP ، FTP، EMAIL، و DNS .
•    با پیکربندی سرور , ایمیل  را مسدود و یا حذف ایمیل هایی که حاوی فایل پیوست فایل است که معمولا مورد استفاده برای گسترش تهدیدات است، از جمله .vbs ، .bat ، های exe ، .pif و فایل های .scr .
•    اگر کامپیوتر به خطر افتد به سرعت برای جلوگیری از گسترش تهدیدات اقدام شود. انجام تجزیه و تحلیل فارنزیکی و بازگرداندن کامپیوتر با استفاده از رسانه های مورد اعتماد .
•    کارکنان را برای باز کردن فایل پیوست و همچنین، نرم افزارهایی  که از اینترنت دریافت شده ، آموزش دهید که آن را با آنتی ویروس ها اسکن کنند و سپس آن را اجرا کنید .
•    اگر بلوتوث برای دستگاه های تلفن همراه مورد نیاز نمی باشد ، باید آن را خاموش کرد. در صورت نیاز به استفاده از آن ، اطمینان حاصل شود که دید دستگاه  به صورت " پنهان " باشد به طوری که آن را توسط دستگاههای بلوتوث دیگر نتوان اسکن کرد .
•    اگر دستگاه  احتیاج به جفت شدن دارد، اطمینان حاصل شود که سطح دسترسی مجاز باشد و برنامه های کاربردی که بدون علامت و یا ارسال شده از منابع ناشناخته است را نمی پذیرد.
نظرتان را ثبت کنید کد خبر: 22247 گروه خبری: امنیت سایبری منبع خبر: cyberpolice.ir تاریخ خبر: 1393/06/02 تعداد مشاهده: 1818
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آشنایی با سیستم عامل های BSD

آشنایی با سیستم عامل های BSD

آشنایی با سیستم عامل های بی اس دی

Papelook 3.1.7 for android +2.3.3

Papelook 3.1.7 for android +2.3.3

ویرایش تصاویر و افزون اشیاء

ملک من 2.9 برای اندروید 2.3+

ملک من 2.9 برای اندروید 2.3+

بانک اطلاعات املاک

ExtendSim Pro 2024R1 (x64)

ExtendSim Pro 2024R1 (x64)

شبیه سازی فرایندهای پیچیده

روش تحقیق پیشرفته

روش تحقیق پیشرفته

نگارش رساله و پایان نامه

سخنرانی حجت الاسلام حامد کاشانی با موضوع حکایت غربت غریب الغرباء

سخنرانی حجت الاسلام حامد کاشانی با موضوع حکایت غربت غریب الغرباء

سخنرانی حکایت غربت غریب الغرباء با حامد کاشانی

nLite 1.4.9.3

nLite 1.4.9.3

بهترین برنامه برای ساخت سی دی ویندوز سفارشی

Persian Date 5.2 for Android

Persian Date 5.2 for Android

تاریخ شمسی برای آندروید

مجله تخصصی آندروید شماره اول

مجله تخصصی آندروید شماره اول

هر آنچه که باید از آندروید بدانید

Renegade Ops Collection

Renegade Ops Collection

عملیات بازگردانی

مجموعه درس‌ گفتارهای محسن رضایی

مجموعه درس‌ گفتارهای محسن رضایی

دوره‌های آموزشی روایت دفاع مقدس در سازمان بسیج دانشجویی

Sprinkle Islands 1.1.6 for Android

Sprinkle Islands 1.1.6 for Android

بازی جدید جزیره آتشنشان ها

Introduction to energy economics

Introduction to energy economics

اقتصاد انرژی

Luxor Evolved

Luxor Evolved

لوکسر

Qihoo 360 Total Security 11.0.0.1259

Qihoo 360 Total Security 11.0.0.1259

آنتی ویروس چیهو

سخنرانی های زیبا به مناسبت جشن میلاد نیمه شعبان

سخنرانی های زیبا به مناسبت جشن میلاد نیمه شعبان

سخنرانی حجت الاسلام مومنی با موضوع امام زمان

Lantern Festival 3D 1.3 for Android

Lantern Festival 3D 1.3 for Android

جشنواره فانوس ها

Abyss - The Wraiths of Eden - Collectors Edition MULTi12

Abyss - The Wraiths of Eden - Collectors Edition MULTi12

ژرفا - ارواحی از بهشت

Into the Inferno

Into the Inferno

مستند آتشفشان دوبله فارسی

Pluralsight - Website Performance

Pluralsight - Website Performance

فیلم آموزش بهینه‌سازی کارآیی وب‌سایت

بیانیه «گام دوم انقلاب» خطاب به ملت ایران

بیانیه «گام دوم انقلاب» خطاب به ملت ایران

دستاوردهای شگرف چهار دهه‌ی گذشته

Battery Doctor 6.33 for Android +4.0

Battery Doctor 6.33 for Android +4.0

دکتر باتری

InfiniteSkills - Advanced Revit Architecture 2015 Training Video

InfiniteSkills - Advanced Revit Architecture 2015 Training Video

فیلم آموزش سطح پیشرفته‌ی نرم‌افزار رِویـت آرشیتکتور 2015

Ready or Not - Los Sueños Stories Patch #2

Ready or Not - Los Sueños Stories Patch #2

اکشن شوتر برای کامپیوتر

Premium Wallpapers HD 4k Premium 5.6.20 for Android +2.3

Premium Wallpapers HD 4k Premium 5.6.20 for Android +2.3

گالری تصویر زمینه

9 جلسه جذبه های الهی دعوت امام حسین (ع) از حجت الاسلام والمسلمین مسعود عالی

9 جلسه جذبه های الهی دعوت امام حسین (ع) از حجت الاسلام والمسلمین مسعود عالی

حاج آقا مسعود عالی با موضوع جذبه های دعوت امام حسین (ع)؟

High-Logic MainType 13.0.0.1365

High-Logic MainType 13.0.0.1365

مدیریت فونت ها در ویندوز

MiniTool Power Data Recovery 12.7 Business Technician + WinPE ISO

MiniTool Power Data Recovery 12.7 Business Technician + WinPE ISO

بازیابی فایل های پاک شده

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع فرازی از دعای مکارم الاخلاق درباره تنظیم اوقات زندگی

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع فرازی از دعای مکارم الاخلاق درباره تنظیم اوقات زندگی

سخنرانی فرازی از دعای مکارم الاخلاق درباره تنظیم اوقات زندگی با شریعتی‌تبار

SP1 for Win 7 and Win Server 2008 R2 + All Update December 2011

SP1 for Win 7 and Win Server 2008 R2 + All Update December 2011

نسخه نهایی سرویس پک 1 برای ویندوز 7 و سرور 2008 R2 به همراه کلیه آپدیتهای بعد از سرویس پک تا ابتدای سال 2012

Help & Manual Professional 9.4.0 Build 6617

Help & Manual Professional 9.4.0 Build 6617

ساخت فایل راهنما برای نرم افزار ها

CloneDVD2 2.9.3.3

CloneDVD2 2.9.3.3

قدرتمندترین نرم افزار رایت DVD/CD

راهنمای نرم افزار Netsupport

راهنمای نرم افزار Netsupport

راهنمای نت ساپورت

CSI SAFE 22.7.0.3220 / 21.2.0.2417 / 20.3.0.2005 / 2016

CSI SAFE 22.7.0.3220 / 21.2.0.2417 / 20.3.0.2005 / 2016

آنالیز و طراحی فونداسیون بتنی سیف

Need for Speed Most Wanted 1.3.128 + MOD for Android +2.3

Need for Speed Most Wanted 1.3.128 + MOD for Android +2.3

بازی nfs

ارمغانی آسمانی برای زمینیان

ارمغانی آسمانی برای زمینیان

مقاصد السور فی القرآن الکریم

همراه شهر پلاس 7.0.3 برای اندروید + اینترنت بانک شهر

همراه شهر پلاس 7.0.3 برای اندروید + اینترنت بانک شهر

همراه بانک شهر همراه شهر پلاس

Guns 4 Hire 1.5 for Android +2.3

Guns 4 Hire 1.5 for Android +2.3

بازی گروه مسلح

Cisco Packet Tracer 8.2.1 / 7.3.1

Cisco Packet Tracer 8.2.1 / 7.3.1

شبیه ساز سیسکو پکت تریسر

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

Hill Racing 3D: Uphill Rush 1.06 for Android +2.3

مسابقه کامیون هیل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!