پرش به محتوا
آخرین اخبار
انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود
اخبار

بدافزار موبایلی Godless

تیر ۹, ۱۳۹۵ نوشتهٔ editor بدون نظر

اندرویدکمیته رکن چهارم – به نقل از شرکت ضدویروس Trend Micro، بدافزاری با عنوان Godless که موفق به ورود به بازار توزیع دیجیتال Google Play شده دستگاه های همراه با سیستم عامل Android 5.1 و پایین تر را که ۹۰ درصد دستگاه های تحت این سیستم عامل را تشکیل می دهند هدف قرار داده است.

به گزارش کمیته رکن چهارم،

Godless با مخفی ساختن خود در برنامک های مجاز و استفاده از چندین بهره جو (Exploit) دستگاه را ریشه یابی (Rooting) می کند. در ادامه بدافزار با برقراری ارتباط با سرور فرماندهی اقدام به دریافت برنامک آلوده کرده و آن را با بالاترین حق دسترسی به عنوان یک برنامک سیستمی بر روی دستگاه قربانی نصب می کند. حذف برنامک مخرب نصب شده نیز کار چندان ساده ای نیست.

با توجه به اینکه، برنامک مخرب، از طریق ارتباط از راه دور برقرار شده با سرور فرماندهی دریافت و اجرا می شود، گردانندگان Godless توانسته اند با عبور از سد کنترل های امنیتی Google Play برنامک های مجاز آلوده شده را در این بازار توزیع دیجیتال به اشتراک بگذارند.

تصویر زیر یکی از برنامک های مجاز آلوده شده را نمایش می دهد.

godless-app

بر اساس بررسی های انجام شده توسط Trend Micro، گردانندگان Godless نسخه هایی از برخی از برنامک های مجاز را آلوده کرده و با گواهینامه دیجیتال یکسان با برنامک اصلی در بازارهای توزیع دیجیتال غیر Google Play به اشتراک گذاشته اند. با این کار این احتمال وجود خواهد داشت که نسخه مجاز فاقد هر گونه آلودگی بر روی دستگاه قربانی در این بازارها به نسخه آلوده شده ارتقا داده شود.

بر طبق اعلام Trend Micro تا کنون ۸۵۰ هزار دستگاه آلوده به این بدافزار شناسایی شده که تقریباً نیمی از آنها در هند هستند. سهم ایران از این آلودگی ها نزدیک به ۱ درصد اعلام شده است.

godless

به کاربران توصیه می شود که برنامک های مورد نیاز خود را از بازارهای معتبر دریافت کنند؛ از ضدویروس بر روی دستگاه خود استفاده کنند و از نصب برنامک های ناآشنا خودداری کنند.

منبع:رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.