[[{"content_id":437796,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"پخش بدافزار اندرویدی و سرقت اطلاعات","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"به کاربران اندروید هشدار داده شد که به&lrm;روز&lrm;رسانی گوگل برای گوشی همراه باعث ورود بدافزاری به تلفن&zwnj;های همراه می&zwnj;شود.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nبه گزارش واحد متخصصین سایبربان؛ مهاجمانی که پشت این طرح هستند،&nbsp;URL&nbsp;هایی برای &nbsp;دامنه&zwnj;ی خود مشابه با آپدیت&zwnj;های گوگل را انتخاب می&zwnj;کنند به این امید که کاربرانی که آگاهی کمتری دارند را به دام بی&zwnj;اندازند.&nbsp;\r\n\r\nمحققان&nbsp;Zscaler&nbsp;طی گزارشی گفتند که مهاجمان به&zwnj;سختی در مورد این روش در حال تحقیق و بررسی&zwnj;اند تا بتوانند نرم&zwnj;افزار امنیتی و کنترل&nbsp;URL&nbsp;بروی دستگاه را &nbsp;دور بزنند.\r\n\r\nZscaler&nbsp;گفت: &laquo;این &nbsp;URL&nbsp;ها برای مدت خیلی کوتاه وجود دارند و مرتباً با &nbsp;URL&nbsp;های جدیدی جایگزین می&zwnj;شوند تا بدافزار را زنده نگه&zwnj;دارند و فیلتر کننده&zwnj;های بر اساس&nbsp;URL&nbsp;را دور بزنند&raquo;.\r\n\r\nZsclaer&nbsp;فهرستی از این دامنه&zwnj;های مخرب را نیزی به اشتراک گذاشته است:\r\n\r\n&nbsp;\r\n\r\nhttp[:]\/\/ldatjgf[.]goog-upps.pw\/ygceblqxivuogsjrsvpie555\r\n\r\nhttp[:]\/\/iaohzcd[.]goog-upps.pw\/wzbpqujtpfdwzokzcjhga555\r\n\r\nhttp[:]\/\/uwiaoqx[.]marshmallovw.com\/\r\n\r\nhttp[:]\/\/google-market2016[.]com\r\n\r\nhttp[:]\/\/ysknauo[.]android-update17[.]pw\r\n\r\nhttp[:]\/\/ysknauo[.]android-update16[.]pw\r\n\r\nhttp[:]\/\/android-update15[.]pw\r\n\r\nhttp[:]\/\/zknmvga[.]android-update15[.]pw\r\n\r\nhttp[:]\/\/ixzgoue[.]android-update15[.]pw\r\n\r\nhttp[:]\/\/zknmvga[.]android-update15[.]pw\r\n\r\nhttp[:]\/\/gpxkumv.web-app.tech\/xilkghjxmwvnyjsealdfy666\r\n\r\n&nbsp;\r\n\r\nاین شرکت گفت به&zwnj;محض اینکه بدافزار وارد تلفن همراه می&zwnj;شود، به وب&zwnj;گاهی وصل می&zwnj;شود و گزارش&zwnj;ها تماس، اطلاعات پیامک&zwnj;ها، تاریخچه مرورگر و هرگونه اطلاعات ذخیره&zwnj;شده&zwnj;ی دیگر که روی گوشی باشد را به وب&zwnj;گاه مذکور ارسال می&zwnj;کند. این بدافزار همچنین برنامه&zwnj;ی ضدویروس گوشی را پیداکرده و آن را غیرفعال می&zwnj;کند.\r\n\r\nنام فایل بدافزار&nbsp;Update-chrome.apk&nbsp;است و هنگامی&zwnj;که روی گوشی نصب شد از کاربر می&zwnj;خواهد که مجوزهای سطح بالا را &zwnj;به این نرم&zwnj;افزار بدهد. سپس دستگاه را در یک کارگزار دستور و کنترل () ثبت می&zwnj;کند و شروع به کنترل و بررسی فعالیت&zwnj;های دستگاه کرده و اطلاعات پیامک و تماس&zwnj;ها را به سرقت می&zwnj;برد.&nbsp;\r\n\r\nZscaler&nbsp;همچنین هشدار داد اگر کاربری برنامه گوگل پلی را روی گوشی خود داشته باشد، این بدافزار یک صفحه پرداخت باز می&zwnj;کند تا شماره کارت اعتباری کاربر را به سرقت برده و آن را به یک شماره تلفن روسی بفرستد.\r\n\r\nمحققان گفتند اما ممکن است این صفحه خطاهایی نیز داشته باشد زیرا چندین بار توسط تعدادی دستگاه آزمایشگاهی&nbsp;ZScaler&nbsp;&nbsp;ازکارافتاده است.\r\n\r\nZscaler&nbsp;گفت: دائماً &nbsp;URLهای جدیدی را کشف می&zwnj;کنیم که این بدافزار را وارد گوشی&zwnj;های تلفن همراه می&zwnj;کنند. چنین آلودگی&zwnj;هایی باعث می&zwnj;شود از حساب بانکی شخص کلاه&zwnj;برداری شود. وقتی این بدافزار نصب شود، دیگر از روی گوشی حذف نمی&zwnj;شود چراکه بدافزار به کاربر اجازه&zwnj;ی غیرفعال کردن و گرفتن این سطح دسترسی مدیریتی را نمی&zwnj;دهد. تنها چیزی که می&zwnj;تواند این بدافزار را حذف کند بازگشت به تنظیمات کارخانه است که آن&zwnj;هم باعث از بین رفتن اطلاعات بیشتری می&zwnj;شود.&nbsp;\r\n\r\nگوگل اوایل این ماه در گزارش سالانه&zwnj;ی امنیتی اندروید گفت باوجود پیشرفت&zwnj;های امنیتی برای سامانه عامل، همچنان برنامه&zwnj;های مضر و مخرب وجود دارند و فعالیت می&zwnj;کنند. گوگل گفت&nbsp;15.0&nbsp;درصد از تلفن&zwnj;های همراه با برنامه&zwnj;های مخربی آلوده می&zwnj;شوند که از گوگل پلی دانلود شده&zwnj;اند که&nbsp;5.0% این دانلودها خود با برنامه دانلود شده از بازار-شخص-ثالث آلوده&zwnj;شده&zwnj;اند.\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\nمنبع:&nbsp;\r\n\r\n\r\nnews.asis.io","content_html":"<h1>به کاربران اندروید هشدار داده شد که به‎روز‎رسانی گوگل برای گوشی همراه باعث ورود بدافزاری به تلفن‌های همراه می‌شود.<\/h1>\n\n<div class=\"field field-name-field-news-img field-type-image field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\"><img alt=\"\" src=\"http:\/\/www.cyberbannews.com\/sites\/default\/fl\/news\/entezari_0.jpg\" style=\"border:0px;height:172.734px;margin:0px;padding:0px;vertical-align:middle;width:249.516px;\" \/><\/div>\n<\/div>\n<\/div>\n\n<div class=\"body-news\" style=\"border:0px;font-size:18px;margin:44px 0px 0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;text-align:justify;line-height:1.5em;float:none;clear:both;color:rgb(51,51,51);background-color:rgb(255,255,255);\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">\n<p dir=\"rtl\">به گزارش واحد متخصصین سایبربان؛ مهاجمانی که پشت این طرح هستند، <span dir=\"ltr\">URL<\/span> هایی برای  دامنه‌ی خود مشابه با آپدیت‌های گوگل را انتخاب می‌کنند به این امید که کاربرانی که آگاهی کمتری دارند را به دام بی‌اندازند. <\/p>\n\n<p dir=\"rtl\">محققان <span dir=\"ltr\">Zscaler<\/span> طی گزارشی گفتند که مهاجمان به‌سختی در مورد این روش در حال تحقیق و بررسی‌اند تا بتوانند نرم‌افزار امنیتی و کنترل <span dir=\"ltr\">URL<\/span> بروی دستگاه را  دور بزنند.<\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">Zscaler<\/span> گفت: «این  <span dir=\"ltr\">URL<\/span> ها برای مدت خیلی کوتاه وجود دارند و مرتباً با  <span dir=\"ltr\">URL<\/span> های جدیدی جایگزین می‌شوند تا بدافزار را زنده نگه‌دارند و فیلتر کننده‌های بر اساس <span dir=\"ltr\">URL<\/span> را دور بزنند».<\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">Zsclaer<\/span> فهرستی از این دامنه‌های مخرب را نیزی به اشتراک گذاشته است:<\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/ldatjgf[.]goog-upps.pw\/ygceblqxivuogsjrsvpie<\/span><span dir=\"ltr\">555<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/iaohzcd[.]goog-upps.pw\/wzbpqujtpfdwzokzcjhga<\/span><span dir=\"ltr\">555<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/uwiaoqx[.]marshmallovw.com\/<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/google-market<\/span><span dir=\"ltr\">2016<\/span><span dir=\"ltr\">[.]com<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/ysknauo[.]android-update<\/span><span dir=\"ltr\">17<\/span><span dir=\"ltr\">[.]pw<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/ysknauo[.]android-update<\/span><span dir=\"ltr\">16<\/span><span dir=\"ltr\">[.]pw<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/android-update<\/span><span dir=\"ltr\">15<\/span><span dir=\"ltr\">[.]pw<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/zknmvga[.]android-update<\/span><span dir=\"ltr\">15<\/span><span dir=\"ltr\">[.]pw<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/ixzgoue[.]android-update<\/span><span dir=\"ltr\">15<\/span><span dir=\"ltr\">[.]pw<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/zknmvga[.]android-update<\/span><span dir=\"ltr\">15<\/span><span dir=\"ltr\">[.]pw<\/span><\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">http[:]\/\/gpxkumv.web-app.tech\/xilkghjxmwvnyjsealdfy<\/span><span dir=\"ltr\">666<\/span><\/p>\n\n<p dir=\"rtl\"> <\/p>\n\n<p dir=\"rtl\">این شرکت گفت به‌محض اینکه بدافزار وارد تلفن همراه می‌شود، به وب‌گاهی وصل می‌شود و گزارش‌ها تماس، اطلاعات پیامک‌ها، تاریخچه مرورگر و هرگونه اطلاعات ذخیره‌شده‌ی دیگر که روی گوشی باشد را به وب‌گاه مذکور ارسال می‌کند. این بدافزار همچنین برنامه‌ی ضدویروس گوشی را پیداکرده و آن را غیرفعال می‌کند.<\/p>\n\n<p dir=\"rtl\">نام فایل بدافزار <span dir=\"ltr\">Update-chrome.apk<\/span> است و هنگامی‌که روی گوشی نصب شد از کاربر می‌خواهد که مجوزهای سطح بالا را ‌به این نرم‌افزار بدهد. سپس دستگاه را در یک کارگزار دستور و کنترل () ثبت می‌کند و شروع به کنترل و بررسی فعالیت‌های دستگاه کرده و اطلاعات پیامک و تماس‌ها را به سرقت می‌برد. <\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">Zscaler<\/span> همچنین هشدار داد اگر کاربری برنامه گوگل پلی را روی گوشی خود داشته باشد، این بدافزار یک صفحه پرداخت باز می‌کند تا شماره کارت اعتباری کاربر را به سرقت برده و آن را به یک شماره تلفن روسی بفرستد.<\/p>\n\n<p dir=\"rtl\">محققان گفتند اما ممکن است این صفحه خطاهایی نیز داشته باشد زیرا چندین بار توسط تعدادی دستگاه آزمایشگاهی <span dir=\"ltr\">ZScaler<\/span>  ازکارافتاده است.<\/p>\n\n<p dir=\"rtl\"><span dir=\"ltr\">Zscaler<\/span> گفت: دائماً  <span dir=\"ltr\">URL<\/span>های جدیدی را کشف می‌کنیم که این بدافزار را وارد گوشی‌های تلفن همراه می‌کنند. چنین آلودگی‌هایی باعث می‌شود از حساب بانکی شخص کلاه‌برداری شود. وقتی این بدافزار نصب شود، دیگر از روی گوشی حذف نمی‌شود چراکه بدافزار به کاربر اجازه‌ی غیرفعال کردن و گرفتن این سطح دسترسی مدیریتی را نمی‌دهد. تنها چیزی که می‌تواند این بدافزار را حذف کند بازگشت به تنظیمات کارخانه است که آن‌هم باعث از بین رفتن اطلاعات بیشتری می‌شود. <\/p>\n\n<p dir=\"rtl\">گوگل اوایل این ماه در گزارش سالانه‌ی امنیتی اندروید گفت باوجود پیشرفت‌های امنیتی برای سامانه عامل، همچنان برنامه‌های مضر و مخرب وجود دارند و فعالیت می‌کنند. گوگل گفت <span dir=\"ltr\">15.0<\/span> درصد از تلفن‌های همراه با برنامه‌های مخربی آلوده می‌شوند که از گوگل پلی دانلود شده‌اند که <span dir=\"ltr\">5.0<\/span>% این دانلودها خود با برنامه دانلود شده از بازار-شخص-ثالث آلوده‌شده‌اند.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n\n<div class=\"resours\" style=\"border:0px;font-size:16px;margin:0px;padding:0px;font-family:BBCNassim, Arial, Verdana, Geneva, Helvetica, sans-serif;color:rgb(51,51,51);line-height:27.2px;text-align:justify;background-color:rgb(255,255,255);\">\n<div class=\"field field-name-field-resourse field-type-text field-label-inline clearfix\" style=\"border:0px;margin:0px;padding:0px;\">\n<div class=\"field-label\" style=\"border:0px;margin:0px;padding:0px;font-weight:bold;float:right;\">منبع: <\/div>\n\n<div class=\"field-items\" style=\"border:0px;margin:0px;padding:0px;float:right;\">\n<div class=\"field-item even\" style=\"border:0px;margin:0px;padding:0px;\">news.asis.io<\/div>\n<\/div>\n<\/div>\n<\/div>","content_source":"","content_url":"","content_date_start":"2016-05-23 10:45:19","content_date_event":"2016-05-23 10:45:19","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-05-23 10:45:55","content_date_register":"2016-05-23 10:45:55","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201605\/41069_2445360630_150_104.webp","300":".\/cache\/184\/attach\/201605\/41069_2445360630_260_180.webp","400":".\/cache\/184\/attach\/201605\/41069_2445360630_260_180.webp","600":".\/cache\/184\/attach\/201605\/41069_2445360630_260_180.webp","900":".\/cache\/184\/attach\/201605\/41069_2445360630_260_180.webp","1200":".\/cache\/184\/attach\/201605\/41069_2445360630_260_180.webp"},"ext":"jpg","file_media":1,"token":2445360630,"files":{"original":{"url":".\/file\/184\/attach\/201605\/41069_2445360630.jpg","width":260,"height":180,"size":0}}}]}]]