سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزاری که حتی برنامه‌های سالم را نیز تهدید می‌کند!

پژوهش‌گران شرکت ترندمیکرو در وبلاگ هوش امنیتی این شرکت گزارش کرده‌اند که به تازگی موفق به شناسایی نسخه جدیدی از بدافزار دستگاه‌های همراه Godless شده‌اند. نسخه جدید نه تنها این توانایی را دارد تا دستگاه‌هایی که از اندروید 5.1 به پایین استفاده می‌کنند را هدف قرار دهد، بلکه قابلیت آلوده‌سازی 90 درصد دستگاه‌های اندرویدی را دارد. به‌طوری در نهایت برنامه‌های ناخواسته را روی دستگاه قربانی نصب می‌کند. در نتیجه می‌توان گفت این بدافزار دستگا‌ه‌های بسیاری در سراسر جهان را تهدید می‌کند. Godless شبیه به یک کیت اکسپلویت عمل کرده که چندین اکسپلویت دیگر را در خود میزبانی می‌کند. این کیت از یک چهارچوب منبع باز به نام android-rooting-tools برای دسترسی به روت دستگاه قربانی استفاده می‌کند. این گزارشی است که به‌طور رسمی در ارتباط با تهدید شناسایی شده در وبلاگ شرکت ترندمیکرو قرار گرفته است.

به گزارش سافت گذر به نقل ازمجله شبکه؛ بر مبنای داده‌های به دست آمده توسط سرویس برنامه‌های مخرب شرکت امنیتی ترندمیکرو، این برنامه‌های مخرب ممکن است در فروش‌گاه‌های اندرویدی منجمله گوگل پلی نیز وجود داشته باشند که در نهایت چیزی بیش از 850 هزار دستگاه اندرویدی در سراسر جهان را تهدید می‌کنند. تصویر زیر توزیع دستگاه‌های آلوده در سراسر جهان را نشان می‌دهد.

آن‌گونه که ترندمیکرو گزارش داده است، این تهدید بر مبنای به دست آوردن مجوز روت دستگا‌ه‌ها عمل می‌کند. بعد از به دست آوردن مجوز، بدافزار در ادامه این توانایی را دارد تا از راه دور و در اختفای کامل نرم‌افزارهای ناخواسته را روی دستگاه آلوده نصب کرده یا حتا بدتر از آن به جاسوسی از کاربر بپردازد. برنامه‌های مخرب از نسخه‌های قدیمی Godless که شامل کدهای باینری اکسپلویت محلی است استفاده می‌کنند. این کدهای باینری از چهارچوب android-rooting-tools استفاده می‌کنند. زمانی که برنامه دانلود شد، بدافزار تا زمانی که صفحه‌نمایش دستگاه قربانی خاموش نشود، به انتظار می‌ماند. در ادامه فرآیند دسترسی به روت را آغاز می‌کند. قطعه کدی که در زمان خاموش شدن صفحه نمایش اجرا می‌شود را در تصویر زیر مشاهده می‌کنید.

زمانی که این فرآیند کامل شد، یک پی‌لود را در قالب یک برنامه مدیریت سیستمی در شکلی از یک فایل رمزنگاری شده با الگوریتم AES که _images نامیده‌ می‌شود روی دستگاه قربانی نصب می‌کند. این فایل به سادگی از روی دستگاه قربانی حذف نمی‌شود.

با این حال گونه جدید Godless برای واکشی اکسپلویت و پی‌لود کردن آن تنها از یک سرور راه دور کنترل و فرمان‌دهی (C&C) استفاده می‌کند. کارشناسان بر این باور هستند که این بدافزار این توانایی را دارد تا از تمامی مکانیزم‌های امنیتی که توسط فروشگاه‌هایی همچون گوگل‌ پلی مورد استفاده قرار می‌گیرد، عبور کند. این تیم برنامه‌های مختلفی را روی فروشگاه گوگل شناسایی کرده‌اند که شامل این کدهای مخرب بوده‌اند. این برنامه‌های مخرب در محدوده ابزارهای کاربردی همچون چراغ قوه، برنامه‌های مرتبط با وای فای و بازی‌های محبوب کپی شده قرار دارند. به‌طور مثال یک برنامه چراغ قوه آلوده در گوگل پلی summer Flashlight نام دارد که کدهای مخرب Godless را در خود جای داده است. البته به نظر می‌رسد، این برنامه از فروشگاه گوگل پلی حذف شده است. در همین ارتباط ترندمیکرو گزارش داده است که ما طیف گسترده‌ای از برنامه‌های عاری از مشکل که هیچ‌گونه کد مخربی درون آن‌ها وجود ندارد، را در گوگل پلی مشاهده کرده‌ایم، اما این برنامه‌ها پتانسیل مخاطره‌آمیز بودن را دارند. به‌طوری که این احتمال وجود دارد که در زمان ارتقا، نسخه‌های مخرب بدون آن‌که کاربر هیچ‌گونه اطلاعی داشته باشد، جایگزین برنامه‌های سالم شده و روی دستگاه کاربر نصب شوند. البته لازم است به این نکته توجه داشته باشید که به‌روزرسانی برنامه‌ها خارج از گوگل پلی نقص شرایط و ضوابط این فروشگاه است.

زمانی که برنامه‌ها را دانلود می‌کنید، صرفنظر از طبیعت آن‌ها همیشه باید سوابق طراح آن‌را مورد بررسی قرار دهید. شاید این کار در عمل خسته کننده به نظر برسد، اما ایده خوبی است. همواره به این نکته توجه داشته باشید که طراحان جدید و ناشناخته می‌توانند منبعی برای برنامه‌های مخرب باشند. یک آنتی‌ویروس قابل اعتماد هم گزینه جالب توجه دیگری به شمار می‌رود. همچنین سعی کنید برنامه‌ها را از منابع غیر قابل اعتماد دانلود نکنید.

نظرتان را ثبت کنید کد خبر: 32707 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/04/07 تعداد مشاهده: 2799
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنان شهید سردار سلیمانی برای رزمندگان در جبهه نبرد با داعش

سخنان شهید سردار سلیمانی برای رزمندگان در جبهه نبرد با داعش

سرلشکر حاج قاسم سلیمانی

Beyond Eyes

Beyond Eyes

فراسوی چشم‌ها

آموزش نقاط آسیب پذیر Linux و Unix

آموزش نقاط آسیب پذیر Linux و Unix

آموزش نقاط آسیب پذیر لینوکس و یونیکس

Perfectly Clear WorkBench 4.8.0.2876

Perfectly Clear WorkBench 4.8.0.2876

پلاگین اصلاح خودکار عکس در فتوشاپ

مفاهیم و اصطلاحات احکام‏

مفاهیم و اصطلاحات احکام‏

اصطلاحات فقهی در رساله ها

Farming Simulator 17 KUHN

Farming Simulator 17 KUHN

شبیه ساز کشاورزی

مداحی حاج سید مهدی میرداماد سال 96

مداحی حاج سید مهدی میرداماد سال 96

محرم شب اول تا شام غریبان میرداماد

Doom 3 BFG Edition + Update 1

Doom 3 BFG Edition + Update 1

دوم

MapFactor GPS Navigation Maps 7.1.37 for Android +2.3

MapFactor GPS Navigation Maps 7.1.37 for Android +2.3

نقشه و مسیریاب مپ فکتور

قصه های جذاب و خواندنی

قصه های جذاب و خواندنی

داستان های مدیریتی

آموزش 2003 Word

آموزش 2003 Word

آموزش ورد 2003

نقش مردم در حکومت

نقش مردم در حکومت

نظریه سیاسی اسلام

Pizza Connection 3 Calzone

Pizza Connection 3 Calzone

مدیریت پیتزا فروشی

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Assault Suit Leynos

Assault Suit Leynos

اسالت سوئیت لنوس

IP Cam Viewer Pro 7.3.4 for Android +2.0

IP Cam Viewer Pro 7.3.4 for Android +2.0

آی پی کم

Best 100 People Choice Instrumental Musics

Best 100 People Choice Instrumental Musics

بهترین موسیقی های بی کلام جهان

Autodesk AutoCAD 2017 SP1 x86/x64 + LT 2017 / Mac 2017.2 + SP1 x86/x64

Autodesk AutoCAD 2017 SP1 x86/x64 + LT 2017 / Mac 2017.2 + SP1 x86/x64

برنامه نقشه‌کشی اتو کد

VTC - Mac OSX Mountain Lion

VTC - Mac OSX Mountain Lion

مجموعه آموزشی تصویری (فیلم) شرکت VTC در مورد آموزش سیستم عامل مک ویرایش شیر کوهی

Google Chrome 142.0.7444.163 Win/Mac/Linux

Google Chrome 142.0.7444.163 Win/Mac/Linux

گوگل کروم

Bentley AutoPIPE CONNECT Edition 12.07.00.346 / Vessel 41.04.00.013 / Nozzle 8.11.8.35

Bentley AutoPIPE CONNECT Edition 12.07.00.346 / Vessel 41.04.00.013 / Nozzle 8.11.8.35

بنتلی اتوپایپ

موفقیت و خوشبختی

موفقیت و خوشبختی

راه های کسب موفقیت و خوشبختی

Microsoft Edge Preview 142.0.3595.80 For Android +4.4

Microsoft Edge Preview 142.0.3595.80 For Android +4.4

مایکروسافت اج

CEI EnSight Gold 10.2.3c Win/Linux/Mac

CEI EnSight Gold 10.2.3c Win/Linux/Mac

آنالیز و شبیه سازی دینامیک سیالات و مکانیک سازه‌ها

سخنرانی حجت الاسلام پناهیان درمورد مشکلات دینداری

سخنرانی حجت الاسلام پناهیان درمورد مشکلات دینداری

سخنرانی حجت الاسلام پناهیان با موضوع مشکلات دینداری

AudioGuru - Audio Manager 1.38 for Android +2.1

AudioGuru - Audio Manager 1.38 for Android +2.1

مدیریت و ایجاد پروفایلهای صوتی

TortoiseSVN 1.12.2.28653

TortoiseSVN 1.12.2.28653

کلاینت کنترل ورژن

Vue xStream Pro 2016 R6 Build 602995 x64

Vue xStream Pro 2016 R6 Build 602995 x64

طراحی تصاویر 3 بعدی

Adobe Substance 3D Stager 3.1.6

Adobe Substance 3D Stager 3.1.6

طراحی صحنه

!The Most Relaxing Piano Album in the World...Ever

!The Most Relaxing Piano Album in the World...Ever

بهترین های موسیقی بی کلام پیانو کلاسیک

Subway Surfers 3.54.2 for Android +6.0

Subway Surfers 3.54.2 for Android +6.0

بازی دونده مترو

Man on Wire

Man on Wire

مستند مردی روی سیم

روشهای محافظت از کلمات عبور

روشهای محافظت از کلمات عبور

آشنایی با تکنیک هایی جهت محافظت از پسورد

Adobe Photoshop 2026 27.1.0 / 2025 26.11.2 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

Adobe Photoshop 2026 27.1.0 / 2025 26.11.2 / 2024 / 2023 / 2022 / 2021 / 2020 / macOS

فوتوشاپ

Paltalk 8.1.1.8238 for Android +4.0

Paltalk 8.1.1.8238 for Android +4.0

مسنجر پالتاک

آموزش کنترل پنل zpanel

آموزش کنترل پنل zpanel

آموزش zpanel

Smart Ruler Pro 2.7 for Android +2.2

Smart Ruler Pro 2.7 for Android +2.2

خط کش و نقاله

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

مجله ماکسیموم پی سی

Worms Clan Wars Update 6

Worms Clan Wars Update 6

کرمها - جنگهای قبیله ای

Inkscape 1.3

Inkscape 1.3

طراحی و ویرایش تصاویر وکتور اینک اسکیپ

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!