سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

بدافزاری که حتی برنامه‌های سالم را نیز تهدید می‌کند!

پژوهش‌گران شرکت ترندمیکرو در وبلاگ هوش امنیتی این شرکت گزارش کرده‌اند که به تازگی موفق به شناسایی نسخه جدیدی از بدافزار دستگاه‌های همراه Godless شده‌اند. نسخه جدید نه تنها این توانایی را دارد تا دستگاه‌هایی که از اندروید 5.1 به پایین استفاده می‌کنند را هدف قرار دهد، بلکه قابلیت آلوده‌سازی 90 درصد دستگاه‌های اندرویدی را دارد. به‌طوری در نهایت برنامه‌های ناخواسته را روی دستگاه قربانی نصب می‌کند. در نتیجه می‌توان گفت این بدافزار دستگا‌ه‌های بسیاری در سراسر جهان را تهدید می‌کند. Godless شبیه به یک کیت اکسپلویت عمل کرده که چندین اکسپلویت دیگر را در خود میزبانی می‌کند. این کیت از یک چهارچوب منبع باز به نام android-rooting-tools برای دسترسی به روت دستگاه قربانی استفاده می‌کند. این گزارشی است که به‌طور رسمی در ارتباط با تهدید شناسایی شده در وبلاگ شرکت ترندمیکرو قرار گرفته است.

به گزارش سافت گذر به نقل ازمجله شبکه؛ بر مبنای داده‌های به دست آمده توسط سرویس برنامه‌های مخرب شرکت امنیتی ترندمیکرو، این برنامه‌های مخرب ممکن است در فروش‌گاه‌های اندرویدی منجمله گوگل پلی نیز وجود داشته باشند که در نهایت چیزی بیش از 850 هزار دستگاه اندرویدی در سراسر جهان را تهدید می‌کنند. تصویر زیر توزیع دستگاه‌های آلوده در سراسر جهان را نشان می‌دهد.

آن‌گونه که ترندمیکرو گزارش داده است، این تهدید بر مبنای به دست آوردن مجوز روت دستگا‌ه‌ها عمل می‌کند. بعد از به دست آوردن مجوز، بدافزار در ادامه این توانایی را دارد تا از راه دور و در اختفای کامل نرم‌افزارهای ناخواسته را روی دستگاه آلوده نصب کرده یا حتا بدتر از آن به جاسوسی از کاربر بپردازد. برنامه‌های مخرب از نسخه‌های قدیمی Godless که شامل کدهای باینری اکسپلویت محلی است استفاده می‌کنند. این کدهای باینری از چهارچوب android-rooting-tools استفاده می‌کنند. زمانی که برنامه دانلود شد، بدافزار تا زمانی که صفحه‌نمایش دستگاه قربانی خاموش نشود، به انتظار می‌ماند. در ادامه فرآیند دسترسی به روت را آغاز می‌کند. قطعه کدی که در زمان خاموش شدن صفحه نمایش اجرا می‌شود را در تصویر زیر مشاهده می‌کنید.

زمانی که این فرآیند کامل شد، یک پی‌لود را در قالب یک برنامه مدیریت سیستمی در شکلی از یک فایل رمزنگاری شده با الگوریتم AES که _images نامیده‌ می‌شود روی دستگاه قربانی نصب می‌کند. این فایل به سادگی از روی دستگاه قربانی حذف نمی‌شود.

با این حال گونه جدید Godless برای واکشی اکسپلویت و پی‌لود کردن آن تنها از یک سرور راه دور کنترل و فرمان‌دهی (C&C) استفاده می‌کند. کارشناسان بر این باور هستند که این بدافزار این توانایی را دارد تا از تمامی مکانیزم‌های امنیتی که توسط فروشگاه‌هایی همچون گوگل‌ پلی مورد استفاده قرار می‌گیرد، عبور کند. این تیم برنامه‌های مختلفی را روی فروشگاه گوگل شناسایی کرده‌اند که شامل این کدهای مخرب بوده‌اند. این برنامه‌های مخرب در محدوده ابزارهای کاربردی همچون چراغ قوه، برنامه‌های مرتبط با وای فای و بازی‌های محبوب کپی شده قرار دارند. به‌طور مثال یک برنامه چراغ قوه آلوده در گوگل پلی summer Flashlight نام دارد که کدهای مخرب Godless را در خود جای داده است. البته به نظر می‌رسد، این برنامه از فروشگاه گوگل پلی حذف شده است. در همین ارتباط ترندمیکرو گزارش داده است که ما طیف گسترده‌ای از برنامه‌های عاری از مشکل که هیچ‌گونه کد مخربی درون آن‌ها وجود ندارد، را در گوگل پلی مشاهده کرده‌ایم، اما این برنامه‌ها پتانسیل مخاطره‌آمیز بودن را دارند. به‌طوری که این احتمال وجود دارد که در زمان ارتقا، نسخه‌های مخرب بدون آن‌که کاربر هیچ‌گونه اطلاعی داشته باشد، جایگزین برنامه‌های سالم شده و روی دستگاه کاربر نصب شوند. البته لازم است به این نکته توجه داشته باشید که به‌روزرسانی برنامه‌ها خارج از گوگل پلی نقص شرایط و ضوابط این فروشگاه است.

زمانی که برنامه‌ها را دانلود می‌کنید، صرفنظر از طبیعت آن‌ها همیشه باید سوابق طراح آن‌را مورد بررسی قرار دهید. شاید این کار در عمل خسته کننده به نظر برسد، اما ایده خوبی است. همواره به این نکته توجه داشته باشید که طراحان جدید و ناشناخته می‌توانند منبعی برای برنامه‌های مخرب باشند. یک آنتی‌ویروس قابل اعتماد هم گزینه جالب توجه دیگری به شمار می‌رود. همچنین سعی کنید برنامه‌ها را از منابع غیر قابل اعتماد دانلود نکنید.

نظرتان را ثبت کنید کد خبر: 32707 گروه خبری: اخبار نرم افزار منبع خبر: مجله شبکه تاریخ خبر: 1395/04/07 تعداد مشاهده: 2831
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Park Beyond

Park Beyond

شبیه ساز ساختن پارک و شهربازی

سلام اندروید

سلام اندروید

برنامه نویسی مقدماتی آندروید

آموزش متدولوژی و تکنولوژی طراحی وب CIW

آموزش متدولوژی و تکنولوژی طراحی وب CIW

آشنایی با تکنولوژی طراحی وب

Pluralsight (TrainSignal) - CompTIA Network+ (2012 Objectives) - Part 1 / 2 / 3

Pluralsight (TrainSignal) - CompTIA Network+ (2012 Objectives) - Part 1 / 2 / 3

مجموعه‌ی 3 دوره آموزش مدرک بین‌المللی CompTIA Network+ (2012 Objectives)

Ocean's Eight 2018

Ocean's Eight 2018

هشت یار اوشن

Lunar Flight 1.84 + Update 1.92

Lunar Flight 1.84 + Update 1.92

شبیه‌ساز پرواز با سفینه در ماه

Q-Dir 12.49

Q-Dir 12.49

مدیریت فایل

Mesel

Mesel

میسل - رُمان ناتمام

فایل صوتی سه‌‌‌‌‌‌‌‌بعدی آرایشگاه مجازی

فایل صوتی سه‌‌‌‌‌‌‌‌بعدی آرایشگاه مجازی

صدای سه بعدی آرایشگاه مجازی

InfiniteSkills - Learning AutoCAD Civil 3D 2015

InfiniteSkills - Learning AutoCAD Civil 3D 2015

فیلم آموزش اُتوکد سیویل تری‌دی 2015

Leon The Professional

Leon The Professional

لئون حرفه ای

Night in the Woods

Night in the Woods

اکشن ماجرایی

Shortcutter - Quick Settings​ & Sidebar Premium 7.7.9 For Android +6.0

Shortcutter - Quick Settings​ & Sidebar Premium 7.7.9 For Android +6.0

میانبر اندروید

My Friend Pedro + Updates

My Friend Pedro + Updates

اکشن برای کامپیوتر

ماهیت شیطان

ماهیت شیطان

Why did God create Satan?

Nuance Dragon Professional Individual 15.61.200.010 / NaturallySpeaking 13.0 Premium

Nuance Dragon Professional Individual 15.61.200.010 / NaturallySpeaking 13.0 Premium

نرم افزار تبدیل گفتار به نوشتار

Maxprog iCash 7.9.0

Maxprog iCash 7.9.0

مدیریت مالی

Foxit PDF Editor Pro ( PhantomPDF ) 2025.3.0.35737 / 14.0.2.33402

Foxit PDF Editor Pro ( PhantomPDF ) 2025.3.0.35737 / 14.0.2.33402

ویرایش پی دی اف

Little Dragons Cafe

Little Dragons Cafe

کافه

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه بقره

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه بقره

تلاوت محمد صدیق منشاوی سوره بقره

RemoteSMS Pro 6.9.9.2 for Android

RemoteSMS Pro 6.9.9.2 for Android

ارسال SMS با کامپیوتر

تلاوت مجلسی استاد راغب مصطفی غلوش سوره مبارکه اخلاص

تلاوت مجلسی استاد راغب مصطفی غلوش سوره مبارکه اخلاص

تلاوت راغب مصطفی غلوش سوره اخلاص

Bandicut 1.2.2.65 + Portable

Bandicut 1.2.2.65 + Portable

برش فیلم

Stay Dead Evolution

Stay Dead Evolution

مبارزات رزمی تن‌به‌تن با شخصیت‌های واقعی و غیرگرافیکی

GOOGLE MAGIC FORMULA

GOOGLE MAGIC FORMULA

فرمول گوگل مجیک

Shield Antivirus Pro 5.5.0

Shield Antivirus Pro 5.5.0

آنتی ویروس شیلد

Butterfly Escape

Butterfly Escape

رهایی پروانه

Men of War - Assault Squad 2 - Iron Fist

Men of War - Assault Squad 2 - Iron Fist

مردان جنگ - جوخه‌ی مهاجم 2 - مشت آهنین

Windows Manager 2.3.3

Windows Manager 2.3.3

ویندوز منیجر

Star Nomad 2

Star Nomad 2

کوچ فضایی 2

Halo: The Master Chief Collection (5 Games) - FitGirl

Halo: The Master Chief Collection (5 Games) - FitGirl

مجموعه بازی‌های هِیلو برای کامپیوتر

Approximatrix Simply Fortran 3.41.4435

Approximatrix Simply Fortran 3.41.4435

برنامه نویسی و محاسبات عددی با فرترن

Sun Blast - Star Fighter

Sun Blast - Star Fighter

انفجار خورشیدی - جنگنده‌ی فضایی

املای زبان انگلیسی

املای زبان انگلیسی

آموزش املای زبان انگلیسی

مهدویّت در اسلام

مهدویّت در اسلام

شناخت کوتاه از حضرت مهدی(عجل الله تعالی فرجه الشریف)

Gammadyne Mailer 72.0

Gammadyne Mailer 72.0

ارسال ایمیل‌های انبوه

ارمغانی آسمانی برای زمینیان

ارمغانی آسمانی برای زمینیان

مقاصد السور فی القرآن الکریم

بیعَة السقیفة

بیعَة السقیفة

پس از پیامبر

Sea of Solitude

Sea of Solitude

فکری و ماجراجویی برای کامپیوتر

Hand of Fate 2

Hand of Fate 2

اکشن نقش آفرینی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!