[[{"content_id":435970,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"باج‌افزار اندرویدی و Hacking Team","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"انتشار باج&zwnj;افزار اندروید از طریق بدافزار Towelroot و اطلاعات لو رفته&zwnj;ی Hacking Team و اما این باج&zwnj;افزار جدید بدون دخالت کاربر منتشر می&zwnj;شود.\r\n\r\n\r\n\r\nبه گزارش واحد هک و نفوذ سایبربان؛ بر اساس گفته&zwnj;های محققان آزمایشگاه بلوکت&nbsp; (&zwnj;Blue Coat Labs)، این تهدید جدید تلفن همراه با باج&zwnj;افزارهای رمزگذار متفاوت است و موجب شده این روزها موردتوجه قرار گیرد، اما از همه جالب&zwnj;تر نحوه ارسال آن است.&nbsp; اندرو برانت از آزمایشگاه بلوکت معتقد است که این اولین بار است که یک کیت سوء&zwnj;استفاده از آسیب&zwnj;پذیری می&zwnj;تواند یک برنامه مخرب را روی گوشی&zwnj;های تلفن همراه بدون دخالت کاربر نصب کند.&nbsp;\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nاین باج&zwnj;افزار بر روی یک دستگاه آزمایشی، در زمان بازدید از یک وب&zwnj;گاه حاوی تبلیغاتِ آلوده به کدهای جاوا اسکریپت منتشرشده است.&nbsp;\r\n\r\nدستگاه آلوده&zwnj;شده، از یک نسخه قدیمی اندروید استفاده می&zwnj;کرده و محققان کشف کردند که کدهای جاوا اسکریپت که حاوی این روش سوء&zwnj;استفاده از آسیب&zwnj;پذیری بوده&zwnj;اند&nbsp; که در جریان نفوذ به شرکت&nbsp;Hacking Tem&nbsp;لو رفته است و حاوی یک محموله شامل کدهای بهره&zwnj;بردار&nbsp;Towelroot&nbsp; هستند که در سال ۲۰۱۴ کشف&zwnj;شده&zwnj;اند.&nbsp;\r\n\r\nجوشوا دراک از شرکت&nbsp;Zimprium، ارائه&zwnj;دهنده راه&zwnj;حل&zwnj;های امنیتی تلفن همراه، تأیید کرده است که این حمله که مانع نشان دادن پنجره &laquo;مجوزهای نرم&zwnj;افزاری&raquo; معمول مربوط به آن می&zwnj;شود، از روش سوء&zwnj;استفاده از آسیب&zwnj;پذیری&nbsp;Hacking Team&nbsp;علیه&nbsp;libxslt&nbsp;استفاده می&zwnj;کند. محموله این حمله، یک پرونده&zwnj;ی اجرایی لینوکس&nbsp;ELF&nbsp;است که&nbsp;module.so&nbsp;نام دارد و شامل کدی برای بهره&zwnj;بردار&nbsp;&nbsp;Towelroot&nbsp;است.&nbsp;\r\n\r\nاین بدافزار خود را به&zwnj;عنوان&nbsp;Cyber.police&nbsp;می&zwnj;نامد (نام درونی آن&nbsp;net.prospectus) است و بر اساس خانواده&zwnj;های باج&zwnj;افزار قدیمی و رمزگذاری دوباره بسته&zwnj;بندی&zwnj;شده است؛ این باج&zwnj;افزار دستگاه را قفل می&zwnj;کند و مانع از این می&zwnj;شود که سایر برنامه&zwnj;ها اجرا شوند و خود را به&zwnj;عنوان اولین برنامه&zwnj;ای که بعد از راه&zwnj;اندازی دستگاه اجرا می&zwnj;شود، ثبت می&zwnj;کند.&nbsp;\r\n\r\nهمچنین این بدافزار یک هشدار را نشان می&zwnj;دهد و از کاربر می&zwnj;خواهد که باج درخواست شده را بپردازد تا بتواند دوباره به گوشی دسترسی پیدا کند. این هشدار که گویی از &laquo;آژانس امنیت ملی آمریکا&raquo; و یا &laquo;سازمان امنیت ملی&raquo; است به کاربران اطلاع می&zwnj;دهد که باید باج را به شکل دو کد صددلاری کارت هدیه آی&zwnj;تونز اپل بپردازند.&nbsp;\r\n\r\nبر اساس گزارش آزمایشگاه بلوکت، این باج&zwnj;افزار بر روی دستگاه&zwnj;هایی مشاهده&zwnj;شده است که سامانه عامل&nbsp;Cynogenmod&nbsp;۱۰&nbsp; اندروید ۴٫۲٫۲&nbsp; را اجرا می&zwnj;کنند. بااین&zwnj;حال، محققان دست&zwnj;کم ۲۲۴ مدل منحصربه&zwnj;فرد از دستگاه&zwnj;ها را کشف کرده&zwnj;اند که از نسخه&zwnj;های ۴٫۰٫۳ تا ۴٫۴٫۴ اندروید استفاده کرده و از تاریخ ۲۲ فوریه با مرکز کنترل و فرماندهی این بدافزار ارتباط برقرار کرده&zwnj;اند.&nbsp;\r\n\r\nهمچنین این افراد خاطرنشان کرده&zwnj;اند که تاکنون مشخص نبوده است که&nbsp; برخی از این دستگاه&zwnj;ها در برابر آسیب&zwnj;پذیری&nbsp;libxlst&nbsp;شرکت&nbsp;Hacking Teamآسیب&zwnj;پذیر هستند و این بدان معناست که این مهاجمان ممکن است سایر آسیب&zwnj;پذیری&zwnj;ها را هم هدف قرار دهند تا مطمئن شوند، هر تعداد از دستگاه&zwnj;هایی را که ممکن بوده است، آلوده کرده&zwnj;اند.&nbsp;\r\n\r\nهمچنین محققان اعلام کرده&zwnj;اند که باوجودی که دستگاه آلوده قفل است، کاربران ممکن است قادر باشند تا آن را به رایانه متصل کرده و اسناد، تصاویر و دیگر پرونده&zwnj;ها را هم از حافظه داخلی و هم از کارت حافظه خارجی تعبیه&zwnj;شده دستگاه، بازیابی کنند. همچنین آن&zwnj;ها می&zwnj;گویند که این بدافزار ممکن است در صورت فلش کردن دستگاه نیز باقی بماند، باوجودی که در حین بازگرداندن گوشی همراه به حالت تنظیم کارخانه از بین خواهد رفت.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nمنبع:&nbsp;\r\n\r\n\r\nnews.asis.io","content_html":"<h1>انتشار باج‌افزار اندروید از طریق بدافزار Towelroot و اطلاعات لو رفته‌ی Hacking Team و اما این باج‌افزار جدید بدون دخالت کاربر منتشر می‌شود.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">به گزارش واحد هک و نفوذ سایبربان؛ بر اساس گفته‌های محققان آزمایشگاه بلوکت  (‌<\/span><span dir=\"ltr\" style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">Blue Coat Labs<\/span><span style=\"background-color:rgb(255,255,255);color:rgb(51,51,51);font-family:bbcnassim, arial, verdana, geneva, helvetica, sans-serif;font-size:18px;line-height:1.5em;text-align:justify;\">)، این تهدید جدید تلفن همراه با باج‌افزارهای رمزگذار متفاوت است و موجب شده این روزها موردتوجه قرار گیرد، اما از همه جالب‌تر نحوه ارسال آن است.  اندرو برانت از آزمایشگاه بلوکت معتقد است که این اولین بار است که یک کیت سوء‌استفاده از آسیب‌پذیری می‌تواند یک برنامه مخرب را روی گوشی‌های تلفن همراه بدون دخالت کاربر نصب کند. <\/span><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">این باج‌افزار بر روی یک دستگاه آزمایشی، در زمان بازدید از یک وب‌گاه حاوی تبلیغاتِ آلوده به کدهای جاوا اسکریپت منتشرشده است. <\/p>\n\n<p dir=\"rtl\">دستگاه آلوده‌شده، از یک نسخه قدیمی اندروید استفاده می‌کرده و محققان کشف کردند که کدهای جاوا اسکریپت که حاوی این روش سوء‌استفاده از آسیب‌پذیری بوده‌اند  که در جریان نفوذ به شرکت <span dir=\"ltr\">Hacking Tem<\/span> لو رفته است و حاوی یک محموله شامل کدهای بهره‌بردار <span dir=\"ltr\">Towelroot<\/span>  هستند که در سال ۲۰۱۴ کشف‌شده‌اند. <\/p>\n\n<p dir=\"rtl\">جوشوا دراک از شرکت <span dir=\"ltr\">Zimprium<\/span>، ارائه‌دهنده راه‌حل‌های امنیتی تلفن همراه، تأیید کرده است که این حمله که مانع نشان دادن پنجره «مجوزهای نرم‌افزاری» معمول مربوط به آن می‌شود، از روش سوء‌استفاده از آسیب‌پذیری <span dir=\"ltr\">Hacking Team<\/span> علیه <span dir=\"ltr\">libxslt<\/span> استفاده می‌کند. محموله این حمله، یک پرونده‌ی اجرایی لینوکس <span dir=\"ltr\">ELF<\/span> است که <span dir=\"ltr\">module.so<\/span> نام دارد و شامل کدی برای بهره‌بردار  <span dir=\"ltr\">Towelroot<\/span> است. <\/p>\n\n<p dir=\"rtl\">این بدافزار خود را به‌عنوان <span dir=\"ltr\">Cyber.police<\/span> می‌نامد (نام درونی آن <span dir=\"ltr\">net.prospectus<\/span>) است و بر اساس خانواده‌های باج‌افزار قدیمی و رمزگذاری دوباره بسته‌بندی‌شده است؛ این باج‌افزار دستگاه را قفل می‌کند و مانع از این می‌شود که سایر برنامه‌ها اجرا شوند و خود را به‌عنوان اولین برنامه‌ای که بعد از راه‌اندازی دستگاه اجرا می‌شود، ثبت می‌کند. <\/p>\n\n<p dir=\"rtl\">همچنین این بدافزار یک هشدار را نشان می‌دهد و از کاربر می‌خواهد که باج درخواست شده را بپردازد تا بتواند دوباره به گوشی دسترسی پیدا کند. این هشدار که گویی از «آژانس امنیت ملی آمریکا» و یا «سازمان امنیت ملی» است به کاربران اطلاع می‌دهد که باید باج را به شکل دو کد صددلاری کارت هدیه آی‌تونز اپل بپردازند. <\/p>\n\n<p dir=\"rtl\">بر اساس گزارش آزمایشگاه بلوکت، این باج‌افزار بر روی دستگاه‌هایی مشاهده‌شده است که سامانه عامل <span dir=\"ltr\">Cynogenmod <\/span>۱۰  اندروید ۴٫۲٫۲  را اجرا می‌کنند. بااین‌حال، محققان دست‌کم ۲۲۴ مدل منحصربه‌فرد از دستگاه‌ها را کشف کرده‌اند که از نسخه‌های ۴٫۰٫۳ تا ۴٫۴٫۴ اندروید استفاده کرده و از تاریخ ۲۲ فوریه با مرکز کنترل و فرماندهی این بدافزار ارتباط برقرار کرده‌اند. <\/p>\n\n<p dir=\"rtl\">همچنین این افراد خاطرنشان کرده‌اند که تاکنون مشخص نبوده است که  برخی از این دستگاه‌ها در برابر آسیب‌پذیری <span dir=\"ltr\">libxlst<\/span> شرکت <span dir=\"ltr\">Hacking Team<\/span>آسیب‌پذیر هستند و این بدان معناست که این مهاجمان ممکن است سایر آسیب‌پذیری‌ها را هم هدف قرار دهند تا مطمئن شوند، هر تعداد از دستگاه‌هایی را که ممکن بوده است، آلوده کرده‌اند. <\/p>\n\n<p><span dir=\"rtl\">همچنین محققان اعلام کرده‌اند که باوجودی که دستگاه آلوده قفل است، کاربران ممکن است قادر باشند تا آن را به رایانه متصل کرده و اسناد، تصاویر و دیگر پرونده‌ها را هم از حافظه داخلی و هم از کارت حافظه خارجی تعبیه‌شده دستگاه، بازیابی کنند. همچنین آن‌ها می‌گویند که این بدافزار ممکن است در صورت فلش کردن دستگاه نیز باقی بماند، باوجودی که در حین بازگرداندن گوشی همراه به حالت تنظیم کارخانه از بین خواهد رفت.<\/span><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n<div class=\"resours\" style=\"border:0px;font-size:16px;margin:0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;color:rgb(51,51,51);line-height:27.2px;text-align:justify;background-color:rgb(255,255,255);\">\n<div class=\"field field-name-field-resourse field-type-text field-label-inline clearfix\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-label\" style=\"border:0px;margin:0px;padding:0px;font-weight:bold;float:right;\">منبع: <\/div>\n\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;float:right;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">news.asis.io<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-05-01 08:03:08","content_date_event":"2016-05-01 08:03:08","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-05-01 08:04:25","content_date_register":"2016-05-01 08:04:25","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201605\/37107_1526376448_150_104.webp","300":".\/cache\/184\/attach\/201605\/37107_1526376448_260_180.webp","400":".\/cache\/184\/attach\/201605\/37107_1526376448_260_180.webp","600":".\/cache\/184\/attach\/201605\/37107_1526376448_260_180.webp","900":".\/cache\/184\/attach\/201605\/37107_1526376448_260_180.webp","1200":".\/cache\/184\/attach\/201605\/37107_1526376448_260_180.webp"},"ext":"jpg","file_media":1,"token":1526376448,"files":{"original":{"url":".\/file\/184\/attach\/201605\/37107_1526376448.jpg","width":260,"height":180,"size":0}}}]}]]