[[{"content_id":428283,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"آگهی‌افزارها دشمنان جدید گوشی های هوشمند","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"آگهی&zwnj;افزارها نوع جدیدی از بدافزار هستند که در موارد متعدد پس از آلوده شدن سیستم به آنها، امکان پاک&zwnj;سازی دستگاه مربوطه غیرممکن خواهد بود و بر اساس تحلیل&zwnj;های صورت گرفته، یکی از کشورهایی که بیشترین تعداد این بدافزار در آن شناخته شده، ایران است.\r\n\r\n\r\nبحث امنیت تلفن&zwnj;های همراه هوشمند موضوعی است که مورد توجه جدی قرار دارد و با گسترش دسترسی کاربران به این دستگاه&zwnj;ها، به طور دائم هشدارهایی در این&zwnj;باره منتشر شده و اطلاعات لازم به کاربران این گوشی&zwnj;ها منتقل می&zwnj;شود.&nbsp;\r\n\r\nبا این وجود مروری بر آمارهای جهانی گویای آن است که نرخ ابتلا به انواع بدافزارها به طور دائم در حال افزایش است.\r\n\r\nدر واقع تا پیش از این، همواره نسبت به تأمین امنیت کامپیوتر شخصی خود نگران بودیم که مبادا به ویروس یا تروجان جدیدی آلوده شود و اطلاعات ضروری و حساس ما را درخطر سرقت و نابودی قرار دهد، اما با گذشت زمان و پیشرفت روزافزون دستگاه&zwnj;های قابل&zwnj;حمل ازجمله گوشی&zwnj;های هوشمند و تبلت&zwnj;ها، این دستگاه&zwnj;ها هدفی تازه برای تهدیدهای ویروسی و بدافزاری شده&zwnj;اند.\r\n\r\nمحققان با بررسی هزاران برنامه کاربردی، نوع جدیدی از بدافزار اندروید را شناسایی کرده&zwnj;اند که با جعل عناوین برنامه&zwnj;های پرکاربرد، اقدام به سوءاستفاده از اشخاص می&zwnj;کند.&nbsp;\r\n\r\nاین بدافزارها با نام آگهی&zwnj;افزارها شناخته شده&zwnj;اند. آگهی&zwnj;افزارها پس از نصب بر روی گوشی قربانی ابزار کاربر را روت کرده و خود را به &zwnj;عنوان یک برنامه کاربردی اصلی سیستمی معرفی می&zwnj;کنند که با این کار حذف آن&zwnj;ها تقریباً غیرممکن می&zwnj;شود.\r\n\r\nبر اساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه&zwnj;ای (ماهر)، این نوع از بدافزارها همان&zwnj;طور که از نامشان مشخص است ابزاری هستند که آگهی&zwnj;ها را به&zwnj;صورت ناخواسته در محیط کاربری دستگاه به نمایش می&zwnj;گذارند که با اضافه شدن اهداف جاسوسی به این بدافزارها از آنها به&zwnj;عنوان تروجان هم نام برده می&zwnj;شود که نشان از هوشمندی و پیشرفته بودن آنها دارد.\r\n\r\nنوع نگرش این نوع از بدافزارها بدعتی جدید در تولید بدافزارهای گوشی&zwnj;های هوشمند ایجاد کرده که در حال پیشرفت و بهبود در زمینه&zwnj;های خرابکارانه و فرآیندهای جاسوسی بر روی گوشی&zwnj;های هوشمند خواهد بود.\r\n\r\nدر رابطه با پیشرفت این بدافزار هم باید اشاره کرد که نسخه&zwnj;های قدیمی&zwnj;تر این نوع بدافزارها، کاربر را مجبور به نصب برنامه آلوده می&zwnj;کرد درحالی&zwnj;که در نسخه&zwnj;های جدیدتر به صورتی مخفیانه و چراغ خاموش در پس&zwnj;زمینه محیط کاربری دستگاه به کار خود ادامه می&zwnj;دهند.&nbsp;\r\n\r\nهرچند که نوع فعالیت این نوع از برنامه&zwnj;های کاربردی به نمایش درآوردن آگهی است اما آگهی&zwnj;افزارها، دسترسی به روت سیستم&zwnj;عامل دستگاه را در اختیار می&zwnj;گیرند که این کار باعث می&zwnj;شود تا آزادی عمل بیشتری را در برآوردن نیازهای بدافزار داشته باشند.\r\n\r\nدر این میان نکته مهمی که وجود دارد در عملکرد مخفیانه آنهاست که کاربر متوجه نمی&zwnj;شود دستگاه او آلوده&zwnj;شده یا خیر! در مورد دسترسی به روت سیستم&zwnj;عامل دستگاه نیز باید گفت که با این قابلیت، بدافزار مجوز دسترسی به فایل&zwnj;های دیگر برنامه&zwnj;های کاربردی موجود در سیستم و همچنین اطلاعات حساس کاربر را خواهد داشت که به بدافزار یک اجازه قانونی در خواندن و نوشتن در دایرکتوری سیستم را می&zwnj;دهد درحالی&zwnj;که در شرایط معمول این نوع از سطح دسترسی به هیچ برنامه کاربردی داده نمی&zwnj;شود.\r\n\r\nبر اساس تحلیل&zwnj;های صورت گرفته بیشترین تعداد تشخیص این بدافزار مربوط به کشورهای ایران، آلمان، آمریکا، روسیه، هندوستان، جامایکا، سودان، برزیل، مکزیک و اندونزی است. انتظار می&zwnj;رود این نوع از ابزارهای تبلیغاتی باگذشت زمان پیشرفت&zwnj;هایی را درزمینه اهداف خود به دست آورند.\r\n\r\nنحوه عملکرد آگهی افزارها\r\n\r\nپس&zwnj;از اینکه یکی از بدافزارهای این خانواده، کنترل دسترسی را در دست گرفت و دستگاه را روت کرد از کاربر می&zwnj;خواهد تا سرویس دسترسی را فعال کند که ازقضا این درخواست گمراه&zwnj;کننده بوده و موجب فریب کاربر می&zwnj;شود.&nbsp;\r\n\r\nبدافزار از کاربر می&zwnj;خواهد برای افزایش سرعت دستگاه گزینه&zwnj;ای را فعال کند و در ادامه توضیحی از عملکرد این تنظیمات به کاربر می&zwnj;دهد.\r\n\r\n&laquo;با فعال&zwnj;سازی (این گزینه)، استفاده از ویژگی&zwnj;های دسترسی، به شما در متوقف کردن برنامه&zwnj;های کاربردی فعالی که در پس&zwnj;زمینه گوشی شما در حال اجرا است کمک می&zwnj;کند.&nbsp;\r\n\r\nهمچنین تذکرات امنیتی استاندارد در رابطه با خطرات تهدیدکننده حریم شخصی به شما گوشزد خواهد شد، در فعال کردن این گزینه آسوده&zwnj;خاطر باشید.&raquo; سپس پنجره&zwnj;ای ظاهر می&zwnj;شود که با انتخاب آن مراحل تائید از جانب کاربر تکمیل می&zwnj;شود.\r\n\r\nدر ابتدا این برنامه به شما اطلاعات غلطی در مورد ویژگی&zwnj;های دسترسی و نحوه عملکرد خود ارائه می&zwnj;دهد؛ یعنی نه &zwnj;تنها برنامه&zwnj;های کاربردی فعال در پس&zwnj;زمینه گوشی را متوقف نمی&zwnj;کند بلکه سرعت پردازش گوشی شما را نیز افزایش نخواهد داد.&nbsp;\r\n\r\nسپس با بیان اینکه &laquo;آسوده&zwnj;خاطر باشید&raquo; و &laquo;این سرویس را فعال کنید&raquo;، &laquo;هیچ جای نگرانی نیست&raquo; و &laquo;اعتماد کنید&raquo; کاربر را فریب می&zwnj;دهد.\r\n\r\nدرواقع این فرآیند نیازمند تعامل با کاربر خواهد بود تا این سرویس فعال شود اما پس&zwnj;ازاینکه کاربر گزینه موردنظر را فعال کند برنامه مخرب به&zwnj;صورت خودکار شروع به نصب شدن بر روی سیستم قربانی خواهد کرد.\r\n\r\nپس از نصب برنامه آلوده یک تبلیغ به&zwnj;صورت صفحه باز شونده (pop-up) برای قربانی به نمایش گذاشته می&zwnj;شود که مربوط به یک برنامه کاربردی متفاوت است.&nbsp;\r\n\r\nزمانی که قربانی صفحه باز شونده را رد می&zwnj;کند برنامه کاربردی شروع به دانلود می&zwnj;کند.&nbsp;\r\nبه&zwnj;محض اینکه دانلود برنامه کاربردی به اتمام رسید بدافزار از سرویس دسترسی برای تائید تمام مجوزهای موردنیاز برنامه کاربردی بهره می&zwnj;گیرد و این برنامه را بدون دخالت کاربر شروع به نصب می&zwnj;کند.\r\n\r\nبا توجه به مطالب گفته&zwnj;شده پس از قرارگیری این بدافزار در گوشی قربانی امکان حذف آن تقریباً وجود ندارد و تنها راهکار این است که کاربر باید دستگاه خود را تعویض کند.\r\n\r\nراه&zwnj;های فرار از آگهی افزارها\r\n\r\n- از لینک&zwnj;ها و پیام&zwnj;های متنی ارسال&zwnj;شده به E-mail ها و شبکه&zwnj;های اجتماعی پیروی نکنید، این لینک&zwnj;ها ممکن است شما را به وب&zwnj;سایت&zwnj;ها و APK های مخرب هدایت کنند.\r\n\r\n- انتخاب صحیح و درست در برگزیدن و نصب برنامه&zwnj;های کاربردی باید انجام گیرد. بهتر است قبل از نصب برنامه&zwnj;ها تحقیقات اندکی بر روی آن&zwnj;ها صورت گیرد و همچنین اجازه دسترسی&zwnj;های موردنیاز برنامه&zwnj;ها بررسی شود که اگر فراتر از حد موردنیاز بود نباید آن برنامه نصب شود.\r\n\r\n- به پیام&zwnj;های غیرمتعارفی که نیازمند دریافت مجوز از جانب کاربر هستند بدون مطالعه متن کامل آن پاسخ مثبت ندهید و حتماً این&zwnj;گونه پیام&zwnj;هایی که با استفاده از مهندسی اجتماعی اشخاص را ترغیب می&zwnj;کنند را شناسایی کنید.","content_html":"<h1><span style=\"color:rgb(0,84,96);font-family:tahoma, sans-serif;font-size:12px;line-height:23px;text-align:justify;\">آگهی‌افزارها نوع جدیدی از بدافزار هستند که در موارد متعدد پس از آلوده شدن سیستم به آنها، امکان پاک‌سازی دستگاه مربوطه غیرممکن خواهد بود و بر اساس تحلیل‌های صورت گرفته، یکی از کشورهایی که بیشترین تعداد این بدافزار در آن شناخته شده، ایران است.<\/span><\/h1>\n\n<div class=\"zxcasdqwe\" style=\"border:1px solid rgb(204,204,204);padding:8px;color:rgb(50,50,50);font-family:Tahoma, Arial, Verdana, Helvetica;font-size:13.6px;line-height:20.264px;\">\n<div class=\"node odd full-node node-type-news\" id=\"node-51021\" style=\"margin:.5em 0px 10px;color:rgb(0,84,96);font-size:12px;line-height:20px;font-family:Tahoma, sans-serif;padding:8px;border:1px solid rgb(204,204,204);text-align:justify;\">بحث امنیت تلفن‌های همراه هوشمند موضوعی است که مورد توجه جدی قرار دارد و با گسترش دسترسی کاربران به این دستگاه‌ها، به طور دائم هشدارهایی در این‌باره منتشر شده و اطلاعات لازم به کاربران این گوشی‌ها منتقل می‌شود. <br \/><br \/>\nبا این وجود مروری بر آمارهای جهانی گویای آن است که نرخ ابتلا به انواع بدافزارها به طور دائم در حال افزایش است.<br \/><br \/>\nدر واقع تا پیش از این، همواره نسبت به تأمین امنیت کامپیوتر شخصی خود نگران بودیم که مبادا به ویروس یا تروجان جدیدی آلوده شود و اطلاعات ضروری و حساس ما را درخطر سرقت و نابودی قرار دهد، اما با گذشت زمان و پیشرفت روزافزون دستگاه‌های قابل‌حمل ازجمله گوشی‌های هوشمند و تبلت‌ها، این دستگاه‌ها هدفی تازه برای تهدیدهای ویروسی و بدافزاری شده‌اند.<br \/><br \/>\nمحققان با بررسی هزاران برنامه کاربردی، نوع جدیدی از بدافزار اندروید را شناسایی کرده‌اند که با جعل عناوین برنامه‌های پرکاربرد، اقدام به سوءاستفاده از اشخاص می‌کند. <br \/><br \/>\nاین بدافزارها با نام آگهی‌افزارها شناخته شده‌اند. آگهی‌افزارها پس از نصب بر روی گوشی قربانی ابزار کاربر را روت کرده و خود را به ‌عنوان یک برنامه کاربردی اصلی سیستمی معرفی می‌کنند که با این کار حذف آن‌ها تقریباً غیرممکن می‌شود.<br \/><br \/>\nبر اساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر)، این نوع از بدافزارها همان‌طور که از نامشان مشخص است ابزاری هستند که آگهی‌ها را به‌صورت ناخواسته در محیط کاربری دستگاه به نمایش می‌گذارند که با اضافه شدن اهداف جاسوسی به این بدافزارها از آنها به‌عنوان تروجان هم نام برده می‌شود که نشان از هوشمندی و پیشرفته بودن آنها دارد.<br \/><br \/>\nنوع نگرش این نوع از بدافزارها بدعتی جدید در تولید بدافزارهای گوشی‌های هوشمند ایجاد کرده که در حال پیشرفت و بهبود در زمینه‌های خرابکارانه و فرآیندهای جاسوسی بر روی گوشی‌های هوشمند خواهد بود.<br \/><br \/>\nدر رابطه با پیشرفت این بدافزار هم باید اشاره کرد که نسخه‌های قدیمی‌تر این نوع بدافزارها، کاربر را مجبور به نصب برنامه آلوده می‌کرد درحالی‌که در نسخه‌های جدیدتر به صورتی مخفیانه و چراغ خاموش در پس‌زمینه محیط کاربری دستگاه به کار خود ادامه می‌دهند. <br \/><br \/>\nهرچند که نوع فعالیت این نوع از برنامه‌های کاربردی به نمایش درآوردن آگهی است اما آگهی‌افزارها، دسترسی به روت سیستم‌عامل دستگاه را در اختیار می‌گیرند که این کار باعث می‌شود تا آزادی عمل بیشتری را در برآوردن نیازهای بدافزار داشته باشند.<br \/><br \/>\nدر این میان نکته مهمی که وجود دارد در عملکرد مخفیانه آنهاست که کاربر متوجه نمی‌شود دستگاه او آلوده‌شده یا خیر! در مورد دسترسی به روت سیستم‌عامل دستگاه نیز باید گفت که با این قابلیت، بدافزار مجوز دسترسی به فایل‌های دیگر برنامه‌های کاربردی موجود در سیستم و همچنین اطلاعات حساس کاربر را خواهد داشت که به بدافزار یک اجازه قانونی در خواندن و نوشتن در دایرکتوری سیستم را می‌دهد درحالی‌که در شرایط معمول این نوع از سطح دسترسی به هیچ برنامه کاربردی داده نمی‌شود.<br \/><br \/>\nبر اساس تحلیل‌های صورت گرفته بیشترین تعداد تشخیص این بدافزار مربوط به کشورهای ایران، آلمان، آمریکا، روسیه، هندوستان، جامایکا، سودان، برزیل، مکزیک و اندونزی است. انتظار می‌رود این نوع از ابزارهای تبلیغاتی باگذشت زمان پیشرفت‌هایی را درزمینه اهداف خود به دست آورند.<br \/><br \/><span style=\"color:rgb(0,100,0);\"><strong><span style=\"font-size:14px;\">نحوه عملکرد آگهی افزارها<\/span><\/strong><\/span><br \/><br \/>\nپس‌از اینکه یکی از بدافزارهای این خانواده، کنترل دسترسی را در دست گرفت و دستگاه را روت کرد از کاربر می‌خواهد تا سرویس دسترسی را فعال کند که ازقضا این درخواست گمراه‌کننده بوده و موجب فریب کاربر می‌شود. <br \/><br \/>\nبدافزار از کاربر می‌خواهد برای افزایش سرعت دستگاه گزینه‌ای را فعال کند و در ادامه توضیحی از عملکرد این تنظیمات به کاربر می‌دهد.<br \/><br \/>\n«با فعال‌سازی (این گزینه)، استفاده از ویژگی‌های دسترسی، به شما در متوقف کردن برنامه‌های کاربردی فعالی که در پس‌زمینه گوشی شما در حال اجرا است کمک می‌کند. <br \/><br \/>\nهمچنین تذکرات امنیتی استاندارد در رابطه با خطرات تهدیدکننده حریم شخصی به شما گوشزد خواهد شد، در فعال کردن این گزینه آسوده‌خاطر باشید.» سپس پنجره‌ای ظاهر می‌شود که با انتخاب آن مراحل تائید از جانب کاربر تکمیل می‌شود.<br \/><br \/>\nدر ابتدا این برنامه به شما اطلاعات غلطی در مورد ویژگی‌های دسترسی و نحوه عملکرد خود ارائه می‌دهد؛ یعنی نه ‌تنها برنامه‌های کاربردی فعال در پس‌زمینه گوشی را متوقف نمی‌کند بلکه سرعت پردازش گوشی شما را نیز افزایش نخواهد داد. <br \/><br \/>\nسپس با بیان اینکه «آسوده‌خاطر باشید» و «این سرویس را فعال کنید»، «هیچ جای نگرانی نیست» و «اعتماد کنید» کاربر را فریب می‌دهد.<br \/><br \/>\nدرواقع این فرآیند نیازمند تعامل با کاربر خواهد بود تا این سرویس فعال شود اما پس‌ازاینکه کاربر گزینه موردنظر را فعال کند برنامه مخرب به‌صورت خودکار شروع به نصب شدن بر روی سیستم قربانی خواهد کرد.<br \/><br \/>\nپس از نصب برنامه آلوده یک تبلیغ به‌صورت صفحه باز شونده (pop-up) برای قربانی به نمایش گذاشته می‌شود که مربوط به یک برنامه کاربردی متفاوت است. <br \/><br \/>\nزمانی که قربانی صفحه باز شونده را رد می‌کند برنامه کاربردی شروع به دانلود می‌کند. <br \/>\nبه‌محض اینکه دانلود برنامه کاربردی به اتمام رسید بدافزار از سرویس دسترسی برای تائید تمام مجوزهای موردنیاز برنامه کاربردی بهره می‌گیرد و این برنامه را بدون دخالت کاربر شروع به نصب می‌کند.<br \/><br \/>\nبا توجه به مطالب گفته‌شده پس از قرارگیری این بدافزار در گوشی قربانی امکان حذف آن تقریباً وجود ندارد و تنها راهکار این است که کاربر باید دستگاه خود را تعویض کند.<br \/><br \/><span style=\"font-size:14px;\"><strong><span style=\"color:rgb(0,100,0);\">راه‌های فرار از آگهی افزارها<\/span><\/strong><\/span><br \/><br \/>\n- از لینک‌ها و پیام‌های متنی ارسال‌شده به E-mail ها و شبکه‌های اجتماعی پیروی نکنید، این لینک‌ها ممکن است شما را به وب‌سایت‌ها و APK های مخرب هدایت کنند.<br \/><br \/>\n- انتخاب صحیح و درست در برگزیدن و نصب برنامه‌های کاربردی باید انجام گیرد. بهتر است قبل از نصب برنامه‌ها تحقیقات اندکی بر روی آن‌ها صورت گیرد و همچنین اجازه دسترسی‌های موردنیاز برنامه‌ها بررسی شود که اگر فراتر از حد موردنیاز بود نباید آن برنامه نصب شود.<br \/><br \/>\n- به پیام‌های غیرمتعارفی که نیازمند دریافت مجوز از جانب کاربر هستند بدون مطالعه متن کامل آن پاسخ مثبت ندهید و حتماً این‌گونه پیام‌هایی که با استفاده از مهندسی اجتماعی اشخاص را ترغیب می‌کنند را شناسایی کنید.<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-01-02 18:23:01","content_date_event":"2016-01-02 18:23:01","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-01-02 18:23:47","content_date_register":"2016-01-02 18:23:47","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201601\/23020_4183917560_150_120.webp","300":".\/cache\/184\/attach\/201601\/23020_4183917560_150_120.webp","400":".\/cache\/184\/attach\/201601\/23020_4183917560_150_120.webp","600":".\/cache\/184\/attach\/201601\/23020_4183917560_150_120.webp","900":".\/cache\/184\/attach\/201601\/23020_4183917560_150_120.webp","1200":".\/cache\/184\/attach\/201601\/23020_4183917560_150_120.webp"},"ext":"jpg","file_media":1,"token":4183917560,"files":{"original":{"url":".\/file\/184\/attach\/201601\/23020_4183917560.jpg","width":150,"height":120,"size":0}}}]}]]