پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
امنیت سایبری

شناسایی بدافزار Ghost Push در برنامه های اندروید

مهر ۱۸, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – بیش از ۲۰ نوع بدافزار موجود در برنامه های کاربردی اندروید می توانند دسترسی root به دستگاه داشته باشند و سیستم را در معرض خطر قرار دهند.

به گزارش کمیته رکن چهارم،بدافزار Ghost Push در حال گسترش می باشد و تعدادی برنامه کاربردی اندروید آلوده که می تواند دستگاه های تلفن همراه کاربران را در معرض خطر قرار دهد شناسایی شده است.

محققان ترند میکرو اعلام کردند شناسایی گونه های مختلف بدافزار دشوار است و محققان بر این باور هستند که گونه جدید بدافزار Ghost Push بیش از ۶۰۰۰۰۰ کاربر را در روز آلوده می کند.

این بدافزار از طریق دانلود برنامه های مخرب توسط کاربران از میزبان های متفرقه وارد دستگاه می شود. در مجموع این بدافزار از طریق نسخه های تقلبی  ۳۹ برنامه در حال گسترش می باشد.

در حالیکه این بدافزار از اوایل امسال فعال است اما میزان فعالیت آن در ماه سپتاکبر افزایش قابل توجهی داشته است.

تحقیقات بیشتر نشان می دهد که در حال حاضر این بدافزار تغییر کرده است و بیش از ۲۰ نوع کد مخرب از این بدافزار شناسایی شده است.

این بدافزار پس از نصب فایل DEX مخربی را اجرا می کند. پس از اجرای این فایل فعالیت های مخرب دیگری از قبیل دانلود فرآیندهای مخرب و اجرای خودکار برنامه های کاربردی اجرا می شود. سپس این بدافزار دسترسی root دستگاه قربانی را بدست می گیرد و برنامه های ناخواسته و تبلیغات را نصب می کند و اطلاعات شخصی را به سرقت می برد.

به کاربران اندروید توصیه اکید می شود تا به منظور پیشگیری از آلوده شدن به این بدافزار، برنامه های کاربردی را تنها از فروشگاه گوگل پلی و منابع معتبر دانلود کنند.

  منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.