[[{"content_id":427264,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"بدافزار اندرویدی rootnik با استفاده از ابزارهای روت، به سامانه های اندرویدی نفوذ می کند","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"بدافزار اندرویدی Rootnik\r\n\r\n&nbsp;\r\n&nbsp;بدافزار&nbsp;rootnik&nbsp;که به تازگی شناسایی شده است، پس از آلوده سازی تلفن همراه، اطلاعات آن را سرقت می کند.\r\n\r\n\r\nrootnik&nbsp;با استفاده از ابزارهای عمومی روت اندروید نوشته شده است. این بدافزار حداقل از 5 آسیب پذیری مطرح برای روت تلفن همراه استفاده می کند. این بدافزار تا کنون کشورهای امریکا، مالزی، تایلند، لبنان و تایوان را آلوده کرده است.\r\n\r\nبر اساس گزارش محققان امنیتی پالوآلتو،&nbsp;rootnik&nbsp;با استفاده از نرم افزارهای اندرویدی قانونی مانند&nbsp;WiFi Analyzer،&nbsp;Open Camera،&nbsp;Infinite Loop،HD Camera،&nbsp;Windows Solitaire،&nbsp;ZUI Locker&nbsp;و&nbsp;Free Internet Austria&nbsp;گسترش پیدا کرده است.\r\n\r\nrootnik&nbsp;از آسیب پذیری های&nbsp;CVE-2012-4221،&nbsp;CVE-2013-2596،&nbsp;CVE-2013-2597&nbsp;و&nbsp;CVE-2013-6282&nbsp;برای دسترسی روت استفاده می کند و می تواند هر نرم افزار سیستمی و غیرسیستمی را بر روی تلفن همراه نصب کند. این بدافزار چندین&nbsp;APK&nbsp;فایل را هم نصب می کند تا بتواند دسترسی خود را حفظ کند.&nbsp;rootnik&nbsp;می تواند فایل هایی را از سرور خارجی دانلود و بر روی تلفن همراه نصب کند. این بدافزار رمزعبور وای.فای،&nbsp;SSID&nbsp;و&nbsp;BSSID، محل جغرافیایی، آدرس مک تلفن و شماره&nbsp;ID&nbsp;را هم سرقت می کند. نسخه های 4.3 اندروید به قبل در برابر این بدافزار آسیب پذیر هستند.\r\n\r\n&nbsp;\r\n\r\n&nbsp;\r\n\r\nسرورهای خارجی که بدافزار به آن ها متصل می شود دارای دامنه های&nbsp;pplight[.]mobi،&nbsp;jaxfire[.]mobi،&nbsp;superflashlight[.]mobi&nbsp;وshenmeapp[.]info&nbsp;است که امسال ایجادشده اند و هنوز هم فعال هستند.&nbsp;\r\n\r\n&nbsp;\r\n\r\nrootnik&nbsp;با تزریق فایل های خود در نرم افزارهای قانونی، گسترش می یابد و پس از آلوده سازی تلفن همراه، یک نخ اجرایی را برای دسترسی روت، فعال می کند. اگر این عمل موفقیت آمیز باشد،چهار&nbsp;&nbsp;APK&nbsp;بر روی تلفن همراه نصب می شود.\r\n\r\nبر اساس گزارش محققان امنیتی&nbsp;rootnik&nbsp;قبل از اقدام به روت تلفن همراه، محل جغرافیای آن را بررسی می کند. اگر برای کشور خاصی مانند چین باشد، این عمل را متوقف می کند.","content_html":"<p dir=\"rtl\"><strong>بدافزار اندرویدی<\/strong><strong><span dir=\"ltr\"> Rootnik<\/span><\/strong><\/p>\n\n<p> \n<\/p><p dir=\"rtl\"> بدافزار<span dir=\"ltr\"> rootnik <\/span>که به تازگی شناسایی شده است، پس از آلوده سازی تلفن همراه، اطلاعات آن را سرقت می کند<span dir=\"ltr\">.<\/span><\/p>\n\n\n<p dir=\"rtl\"><span dir=\"ltr\">rootnik<\/span> با استفاده از ابزارهای عمومی روت اندروید نوشته شده است. این بدافزار حداقل از 5 آسیب پذیری مطرح برای روت تلفن همراه استفاده می کند. این بدافزار تا کنون کشورهای امریکا، مالزی، تایلند، لبنان و تایوان را آلوده کرده است.<\/p>\n\n<p dir=\"rtl\">بر اساس گزارش محققان امنیتی پالوآلتو، <span dir=\"ltr\">rootnik<\/span> با استفاده از نرم افزارهای اندرویدی قانونی مانند <span dir=\"ltr\">WiFi Analyzer<\/span>، <span dir=\"ltr\">Open Camera<\/span>، <span dir=\"ltr\">Infinite Loop<\/span>،<span dir=\"ltr\">HD Camera<\/span>، <span dir=\"ltr\">Windows Solitaire<\/span>، <span dir=\"ltr\">ZUI Locker<\/span> و <span dir=\"ltr\">Free Internet Austria<\/span> گسترش پیدا کرده است.<\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">rootnik<\/span> از آسیب پذیری های <span dir=\"ltr\">CVE-2012-4221<\/span>، <span dir=\"ltr\">CVE-2013-2596<\/span>، <span dir=\"ltr\">CVE-2013-2597<\/span> و <span dir=\"ltr\">CVE-2013-6282<\/span> برای دسترسی روت استفاده می کند و می تواند هر نرم افزار سیستمی و غیرسیستمی را بر روی تلفن همراه نصب کند. این بدافزار چندین <span dir=\"ltr\">APK<\/span> فایل را هم نصب می کند تا بتواند دسترسی خود را حفظ کند. <span dir=\"ltr\">rootnik<\/span> می تواند فایل هایی را از سرور خارجی دانلود و بر روی تلفن همراه نصب کند. این بدافزار رمزعبور وای.فای، <span dir=\"ltr\">SSID<\/span> و <span dir=\"ltr\">BSSID<\/span>، محل جغرافیایی، آدرس مک تلفن و شماره <span dir=\"ltr\">ID<\/span> را هم سرقت می کند. نسخه های 4.3 اندروید به قبل در برابر این بدافزار آسیب پذیر هستند.<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\">سرورهای خارجی که بدافزار به آن ها متصل می شود دارای دامنه های <span dir=\"ltr\">pplight[.]mobi<\/span>، <span dir=\"ltr\">jaxfire[.]mobi<\/span>، <span dir=\"ltr\">superflashlight[.]mobi<\/span> و<span dir=\"ltr\">shenmeapp[.]info<\/span> است که امسال ایجادشده اند و هنوز هم فعال هستند. <\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">rootnik<\/span> با تزریق فایل های خود در نرم افزارهای قانونی، گسترش می یابد و پس از آلوده سازی تلفن همراه، یک نخ اجرایی را برای دسترسی روت، فعال می کند. اگر این عمل موفقیت آمیز باشد،چهار  <span dir=\"ltr\">APK<\/span> بر روی تلفن همراه نصب می شود.<\/p>\n\n<p dir=\"rtl\">بر اساس گزارش محققان امنیتی <span dir=\"ltr\">rootnik<\/span> قبل از اقدام به روت تلفن همراه، محل جغرافیای آن را بررسی می کند. اگر برای کشور خاصی مانند چین باشد، این عمل را متوقف می کند.<\/p>","content_source":"","content_url":"","content_date_start":"2015-12-22 09:00:18","content_date_event":"2015-12-22 09:00:18","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2015-12-22 09:07:15","content_date_register":"2015-12-22 09:04:56","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15361,"eid":15361,"attach_title":null,"attaches":[{"sizes":{"150":"file\/184\/attach\/197001\/attach.png","300":"file\/184\/attach\/197001\/attach.png","400":"file\/184\/attach\/197001\/attach.png","600":"file\/184\/attach\/197001\/attach.png","900":"file\/184\/attach\/197001\/attach.png","1200":"file\/184\/attach\/197001\/attach.png"}}]}]]