سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزاری که حتی برنامه‌های سالم را نیز تهدید می‌کند!

پژوهش‌گران شرکت ترندمیکرو در وبلاگ هوش امنیتی این شرکت گزارش کرده‌اند که به تازگی موفق به شناسایی نسخه جدیدی از بدافزار دستگاه‌های همراه Godless شده‌اند. نسخه جدید نه تنها این توانایی را دارد تا دستگاه‌هایی که از اندروید 5.1 به پایین استفاده می‌کنند را هدف قرار دهد، بلکه قابلیت آلوده‌سازی 90 درصد دستگاه‌های اندرویدی را دارد. به‌طوری در نهایت برنامه‌های ناخواسته را روی دستگاه قربانی نصب می‌کند. در نتیجه می‌توان گفت این بدافزار دستگا‌ه‌های بسیاری در سراسر جهان را تهدید می‌کند. Godless شبیه به یک کیت اکسپلویت عمل کرده که چندین اکسپلویت دیگر را در خود میزبانی می‌کند. این کیت از یک چهارچوب منبع باز به نام android-rooting-tools برای دسترسی به روت دستگاه قربانی استفاده می‌کند. این گزارشی است که به‌طور رسمی در ارتباط با تهدید شناسایی شده در وبلاگ شرکت ترندمیکرو قرار گرفته است.

به گزارش سافت گذر به نقل ازمجله شبکه؛ بر مبنای داده‌های به دست آمده توسط سرویس برنامه‌های مخرب شرکت امنیتی ترندمیکرو، این برنامه‌های مخرب ممکن است در فروش‌گاه‌های اندرویدی منجمله گوگل پلی نیز وجود داشته باشند که در نهایت چیزی بیش از 850 هزار دستگاه اندرویدی در سراسر جهان را تهدید می‌کنند. تصویر زیر توزیع دستگاه‌های آلوده در سراسر جهان را نشان می‌دهد.

آن‌گونه که ترندمیکرو گزارش داده است، این تهدید بر مبنای به دست آوردن مجوز روت دستگا‌ه‌ها عمل می‌کند. بعد از به دست آوردن مجوز، بدافزار در ادامه این توانایی را دارد تا از راه دور و در اختفای کامل نرم‌افزارهای ناخواسته را روی دستگاه آلوده نصب کرده یا حتا بدتر از آن به جاسوسی از کاربر بپردازد. برنامه‌های مخرب از نسخه‌های قدیمی Godless که شامل کدهای باینری اکسپلویت محلی است استفاده می‌کنند. این کدهای باینری از چهارچوب android-rooting-tools استفاده می‌کنند. زمانی که برنامه دانلود شد، بدافزار تا زمانی که صفحه‌نمایش دستگاه قربانی خاموش نشود، به انتظار می‌ماند. در ادامه فرآیند دسترسی به روت را آغاز می‌کند. قطعه کدی که در زمان خاموش شدن صفحه نمایش اجرا می‌شود را در تصویر زیر مشاهده می‌کنید.

زمانی که این فرآیند کامل شد، یک پی‌لود را در قالب یک برنامه مدیریت سیستمی در شکلی از یک فایل رمزنگاری شده با الگوریتم AES که _images نامیده‌ می‌شود روی دستگاه قربانی نصب می‌کند. این فایل به سادگی از روی دستگاه قربانی حذف نمی‌شود.

با این حال گونه جدید Godless برای واکشی اکسپلویت و پی‌لود کردن آن تنها از یک سرور راه دور کنترل و فرمان‌دهی (C&C) استفاده می‌کند. کارشناسان بر این باور هستند که این بدافزار این توانایی را دارد تا از تمامی مکانیزم‌های امنیتی که توسط فروشگاه‌هایی همچون گوگل‌ پلی مورد استفاده قرار می‌گیرد، عبور کند. این تیم برنامه‌های مختلفی را روی فروشگاه گوگل شناسایی کرده‌اند که شامل این کدهای مخرب بوده‌اند. این برنامه‌های مخرب در محدوده ابزارهای کاربردی همچون چراغ قوه، برنامه‌های مرتبط با وای فای و بازی‌های محبوب کپی شده قرار دارند. به‌طور مثال یک برنامه چراغ قوه آلوده در گوگل پلی summer Flashlight نام دارد که کدهای مخرب Godless را در خود جای داده است. البته به نظر می‌رسد، این برنامه از فروشگاه گوگل پلی حذف شده است. در همین ارتباط ترندمیکرو گزارش داده است که ما طیف گسترده‌ای از برنامه‌های عاری از مشکل که هیچ‌گونه کد مخربی درون آن‌ها وجود ندارد، را در گوگل پلی مشاهده کرده‌ایم، اما این برنامه‌ها پتانسیل مخاطره‌آمیز بودن را دارند. به‌طوری که این احتمال وجود دارد که در زمان ارتقا، نسخه‌های مخرب بدون آن‌که کاربر هیچ‌گونه اطلاعی داشته باشد، جایگزین برنامه‌های سالم شده و روی دستگاه کاربر نصب شوند. البته لازم است به این نکته توجه داشته باشید که به‌روزرسانی برنامه‌ها خارج از گوگل پلی نقص شرایط و ضوابط این فروشگاه است.

زمانی که برنامه‌ها را دانلود می‌کنید، صرفنظر از طبیعت آن‌ها همیشه باید سوابق طراح آن‌را مورد بررسی قرار دهید. شاید این کار در عمل خسته کننده به نظر برسد، اما ایده خوبی است. همواره به این نکته توجه داشته باشید که طراحان جدید و ناشناخته می‌توانند منبعی برای برنامه‌های مخرب باشند. یک آنتی‌ویروس قابل اعتماد هم گزینه جالب توجه دیگری به شمار می‌رود. همچنین سعی کنید برنامه‌ها را از منابع غیر قابل اعتماد دانلود نکنید.

نظرتان را ثبت کنید کد خبر: 32707 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/04/07 تعداد مشاهده: 2784
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
انواع حملات در شبکه های کامپیوتری

انواع حملات در شبکه های کامپیوتری

ایمن سازی شبکه های کامپیوتری

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس بر زمان حال

Screen Lock Pro 5.1.1p for Android +4.0

Screen Lock Pro 5.1.1p for Android +4.0

لاک اسکرین

Gears Tactics Jacked

Gears Tactics Jacked

استراتژیک نوبتی

Watchdog Anti-Virus 1.8.640

Watchdog Anti-Virus 1.8.640

آنتی ‌ویروس قوی برای ویندوز

امامت حضرت بقیة‌الله و نقش سازندة عقیده به امامت آن حضرت علیه السلام

امامت حضرت بقیة‌الله و نقش سازندة عقیده به امامت آن حضرت علیه السلام

مهدویت پرسش‌ها و پاسخ‌ها

آشنایی با بمب‌های خوشه‌‌ای

آشنایی با بمب‌های خوشه‌‌ای

محصولات خوشه‌ای در کشورهای مختلف جهان

Northgard Krowns and Daggers + Update v2.6.15.24192

Northgard Krowns and Daggers + Update v2.6.15.24192

نورتگارد

iOnRoad 2.0.1p for Android +4.2

iOnRoad 2.0.1p for Android +4.2

برنامه ای برای جلوگیری از تصادف در حین رانندگی

Geovariances ISATIS 2016.1 x64

Geovariances ISATIS 2016.1 x64

آنالیز زمین آماری ایساتیس

احیای فکر دینی

احیای فکر دینی

سخنرانی های استاد مطهری

WinToBootic 2.2.1 Final

WinToBootic 2.2.1 Final

نرم افزاری برای Bootable کردن فلش

برگزیده تفسیر نور

برگزیده تفسیر نور

تفسیر ساده قرآن

iCare Data Recovery Pro 9.0.1.1

iCare Data Recovery Pro 9.0.1.1

بازیابی اطلاعات حذف شده

Worms 0.0.34 for Android

Worms 0.0.34 for Android

بازی معروف و محبوب کرم ها

Huntsman - The Orphanage + Update v1.03

Huntsman - The Orphanage + Update v1.03

شکارچی - یتیم خانه

Charlie and the Chocolate Factory

Charlie and the Chocolate Factory

چارلی و کارخانه شکلات سازی

Cylne

Cylne

جهان فراواقعی

آموزش فارسی ساخت اپ برای iOS

آموزش فارسی ساخت اپ برای iOS

آموزش ساخت اپلیکیشن iOS

آثار اخلاقی علامه مجلسی

آثار اخلاقی علامه مجلسی

ربیع الاسابیع تالیف علامه مجلسی

آموزش برنامه فایروال وینروت کریو

آموزش برنامه فایروال وینروت کریو

آشنایی با نرم افزار Kerio WinRoute Firewall

Study English - IELTS Preparation Series 1-2-3 - All 78 Episodes

Study English - IELTS Preparation Series 1-2-3 - All 78 Episodes

کاملترین دوره آموزشی IELTS (معتبرترین مدرک زبان انگلیسی)

Last Days of Old Earth

Last Days of Old Earth

آخرین روزهای زمین پیر

لباس اویس قرنی

لباس اویس قرنی

سفری جذاب و خواندنی از قندهار

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

دانلود آهنگ فیلم کنعان از کریستف رضاعی قطعه مینا

آهنگ مینا کریستف رضاعی

Subway Surfers 3.53.4 for Android +6.0

Subway Surfers 3.53.4 for Android +6.0

بازی دونده مترو

UNCHARTED: Legacy of Thieves Collection

UNCHARTED: Legacy of Thieves Collection

آنچارتد برای کامپیوتر

Send Anywhere PRO 22.4.1 for Android +4.0

Send Anywhere PRO 22.4.1 for Android +4.0

ارسال سریع فایل

نکته های طلایی Outlook 2010

نکته های طلایی Outlook 2010

آموزش outlook

Practise tests and Hints for IELTS

Practise tests and Hints for IELTS

خودآموز زبان آیلتس

اصول طراحی پایگاه داده ها

اصول طراحی پایگاه داده ها

آشنایی با پایگاه داده ها

XL Converter 1.2.3

XL Converter 1.2.3

تبدیل فرمت و کاهش حجم عکس‌

Dexterity Ball 3D

Dexterity Ball 3D

توپ چابک | سه‌بُعدی

Adobe Animate 2019 19.2.1.408 + Portable / macOS 19.2

Adobe Animate 2019 19.2.1.408 + Portable / macOS 19.2

ادوب انیمیت 2019

Documentary Rolls Royce - How To Build A Jumbo Jet Engine

Documentary Rolls Royce - How To Build A Jumbo Jet Engine

فیلم مستند

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی ماه مبارک رمضان، ماه پرواز روح با ناصر رفیعی

How to Make Origami 1.0.46 for Android +3.0

How to Make Origami 1.0.46 for Android +3.0

آموزش ساخت اریگامی

KAKU: Ancient Seal v02.09.2024

KAKU: Ancient Seal v02.09.2024

کاکو

51 جلسه صرف و نحو

51 جلسه صرف و نحو

عربی 3

آموزش کامل و جامع Ulead Video Studio

آموزش کامل و جامع Ulead Video Studio

ulead video studio

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!