[[{"content_id":427076,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"بدافزار اندرویدی Rootnik","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"بدافزار اندرویدی rootnik با استفاده از ابزارهای روت، به سامانه های اندرویدی نفوذ می&zwnj;کند.\r\n\r\n\r\n\r\n&nbsp;بدافزار&nbsp;rootnik&nbsp;که به تازگی شناسایی شده است، پس از آلوده سازی تلفن همراه، اطلاعات آن را سرقت می&zwnj;کند.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nrootnik&nbsp;با استفاده از ابزارهای عمومی روت اندروید نوشته شده است. این بدافزار حداقل از 5 آسیب&zwnj;پذیری مطرح برای روت تلفن همراه استفاده می&zwnj;کند. این بدافزار تا کنون کشورهای امریکا، مالزی، تایلند، لبنان و تایوان را آلوده کرده است.\r\n\r\nبر اساس گزارش محققان امنیتی پالوآلتو،&nbsp;rootnik&nbsp;با استفاده از نرم&zwnj;افزارهای اندرویدی قانونی مانند&nbsp;WiFi Analyzer،&nbsp;Open Camera،&nbsp;Infinite Loop،HD Camera،&nbsp;Windows Solitaire،&nbsp;ZUI Locker&nbsp;و&nbsp;Free Internet Austria&nbsp;گسترش پیدا کرده است.\r\n\r\nrootnik&nbsp;از آسیب&zwnj;پذیری&zwnj;های&nbsp;CVE-2012-4221،&nbsp;CVE-2013-2596،&nbsp;CVE-2013-2597&nbsp;و&nbsp;CVE-2013-6282&nbsp;برای دسترسی روت استفاده می&zwnj;کند و می&zwnj;تواند هر نرم&zwnj;افزار سیستمی و غیرسیستمی را بر روی تلفن همراه نصب کند. این بدافزار چندین&nbsp;APK&nbsp;فایل را هم نصب می&zwnj;کند تا بتواند دسترسی خود را حفظ کند.&nbsp;rootnik&nbsp;می&zwnj;تواند فایل&zwnj;هایی را از سرور خارجی دانلود و بر روی تلفن همراه نصب کند. این بدافزار رمزعبور وای.فای،&nbsp;SSID&nbsp;و&nbsp;BSSID، محل جغرافیایی، آدرس مک تلفن و شماره&nbsp;ID&nbsp;را هم سرقت می&zwnj;کند. نسخه&zwnj;های 4.3 اندروید به قبل در برابر این بدافزار آسیب&zwnj;پذیر هستند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nسرورهای خارجی که بدافزار به آن&zwnj;ها متصل می&zwnj;شود دارای دامنه&zwnj;های&nbsp;pplight[.]mobi،&nbsp;jaxfire[.]mobi،&nbsp;superflashlight[.]mobi&nbsp;وshenmeapp[.]info&nbsp;است که امسال ایجادشده&zwnj;اند و هنوز هم فعال هستند.\r\n\r\n&nbsp;\r\n\r\n\r\n\r\nrootnik&nbsp;با تزریق فایل&zwnj;های خود در نرم&zwnj;افزارهای قانونی، گسترش می&zwnj;یابد و پس از آلوده سازی تلفن همراه، یک نخ اجرایی را برای دسترسی روت، فعال می&zwnj;کند. اگر این عمل موفقیت&zwnj;آمیز باشد،چهار&nbsp;&nbsp;APK&nbsp;بر روی تلفن همراه نصب می&zwnj;شود.\r\n\r\nبر اساس گزارش محققان امنیتی&nbsp;rootnik&nbsp;قبل از اقدام به روت تلفن همراه، محل جغرافیای آن را بررسی می&zwnj;کند. اگر برای کشور خاصی مانند چین باشد، این عمل را متوقف می&zwnj;کند.","content_html":"<h1>بدافزار اندرویدی rootnik با استفاده از ابزارهای روت، به سامانه های اندرویدی نفوذ می کند.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> بدافزار <\/span><span dir=\"ltr\" style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">rootnik<\/span><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\"> که به تازگی شناسایی شده است، پس از آلوده سازی تلفن همراه، اطلاعات آن را سرقت می کند.<\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\"><span dir=\"ltr\">rootnik<\/span> با استفاده از ابزارهای عمومی روت اندروید نوشته شده است. این بدافزار حداقل از 5 آسیب پذیری مطرح برای روت تلفن همراه استفاده می کند. این بدافزار تا کنون کشورهای امریکا، مالزی، تایلند، لبنان و تایوان را آلوده کرده است.<\/p>\n\n<p dir=\"rtl\">بر اساس گزارش محققان امنیتی پالوآلتو، <span dir=\"ltr\">rootnik<\/span> با استفاده از نرم افزارهای اندرویدی قانونی مانند <span dir=\"ltr\">WiFi Analyzer<\/span>، <span dir=\"ltr\">Open Camera<\/span>، <span dir=\"ltr\">Infinite Loop<\/span>،<span dir=\"ltr\">HD Camera<\/span>، <span dir=\"ltr\">Windows Solitaire<\/span>، <span dir=\"ltr\">ZUI Locker<\/span> و <span dir=\"ltr\">Free Internet Austria<\/span> گسترش پیدا کرده است.<\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">rootnik<\/span> از آسیب پذیری های <span dir=\"ltr\">CVE-2012-4221<\/span>، <span dir=\"ltr\">CVE-2013-2596<\/span>، <span dir=\"ltr\">CVE-2013-2597<\/span> و <span dir=\"ltr\">CVE-2013-6282<\/span> برای دسترسی روت استفاده می کند و می تواند هر نرم افزار سیستمی و غیرسیستمی را بر روی تلفن همراه نصب کند. این بدافزار چندین <span dir=\"ltr\">APK<\/span> فایل را هم نصب می کند تا بتواند دسترسی خود را حفظ کند. <span dir=\"ltr\">rootnik<\/span> می تواند فایل هایی را از سرور خارجی دانلود و بر روی تلفن همراه نصب کند. این بدافزار رمزعبور وای.فای، <span dir=\"ltr\">SSID<\/span> و <span dir=\"ltr\">BSSID<\/span>، محل جغرافیایی، آدرس مک تلفن و شماره <span dir=\"ltr\">ID<\/span> را هم سرقت می کند. نسخه های 4.3 اندروید به قبل در برابر این بدافزار آسیب پذیر هستند.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/Rootnik1.png\" style=\"border:0px;height:480px;margin:0px;padding:0px;vertical-align:middle;width:600px;\" \/><\/p>\n\n<p dir=\"rtl\">سرورهای خارجی که بدافزار به آن ها متصل می شود دارای دامنه های <span dir=\"ltr\">pplight[.]mobi<\/span>، <span dir=\"ltr\">jaxfire[.]mobi<\/span>، <span dir=\"ltr\">superflashlight[.]mobi<\/span> و<span dir=\"ltr\">shenmeapp[.]info<\/span> است که امسال ایجادشده اند و هنوز هم فعال هستند.<\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"> <\/p>\n\n<p dir=\"rtl\" style=\"text-align:center;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/images\/Rootnik5-500x219.png\" style=\"border:0px;height:219px;margin:0px;padding:0px;vertical-align:middle;width:500px;\" \/><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">rootnik<\/span> با تزریق فایل های خود در نرم افزارهای قانونی، گسترش می یابد و پس از آلوده سازی تلفن همراه، یک نخ اجرایی را برای دسترسی روت، فعال می کند. اگر این عمل موفقیت آمیز باشد،چهار  <span dir=\"ltr\">APK<\/span> بر روی تلفن همراه نصب می شود.<\/p>\n\n<p dir=\"rtl\">بر اساس گزارش محققان امنیتی <span dir=\"ltr\">rootnik<\/span> قبل از اقدام به روت تلفن همراه، محل جغرافیای آن را بررسی می کند. اگر برای کشور خاصی مانند چین باشد، این عمل را متوقف می کند.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2015-12-20 10:44:50","content_date_event":"2015-12-20 10:44:50","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2015-12-20 11:02:50","content_date_register":"2015-12-20 11:02:50","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201512\/20972_2033269580_150_94.webp","300":".\/cache\/184\/attach\/201512\/20972_2033269580_300_188.webp","400":".\/cache\/184\/attach\/201512\/20972_2033269580_320_200.webp","600":".\/cache\/184\/attach\/201512\/20972_2033269580_320_200.webp","900":".\/cache\/184\/attach\/201512\/20972_2033269580_320_200.webp","1200":".\/cache\/184\/attach\/201512\/20972_2033269580_320_200.webp"},"ext":"jpg","file_media":1,"token":2033269580,"files":{"original":{"url":".\/file\/184\/attach\/201512\/20972_2033269580.jpg","width":320,"height":200,"size":0}}}]}]]