[[{"content_id":443244,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"آلوده شدن برنامه‌های گوگل به بدافزار","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"کارشناسان امنیتی از شناسایی بدافزار خطرناکی موسوم به DressCode خبر داده&zwnj;اند که در بیش از 40 برنامه عرضه&zwnj;شده در فروشگاه گوگل پلی مخفی&zwnj;شده است.\r\n\r\n\r\n\r\n&nbsp;\r\n\r\n\r\nبه گزارش واحد امنیت سایبربان؛ این بدافزار مشابه با بدافزار دیگری موسوم به&nbsp;Viking Horde&nbsp;است که قبلا به ده&zwnj;ها برنامه فروشگاه گوگل پلی نفوذ کرده بود و ماه&zwnj;ها طول کشید تا شناسایی شود.\r\n\r\nشرکت امنیت آی تی&nbsp;Check Point&nbsp;که قبلا&nbsp;Viking Horde&nbsp;را شناسایی کرده بود می&zwnj;گوید بدافزار جدید از ماه آوریل یعنی اوایل بهار در برخی&nbsp;app&nbsp;های فروشگاه آنلاین گوگل وجود داشته است.\r\n\r\nDressCode&nbsp;علاوه بر آلوده کردن برنامه&zwnj;های گوگل پلی، بیش از 400 برنامه دیگر را هم که توسط فروشگاه&zwnj;های آندرویدی ثالث توزیع&zwnj;شده&zwnj;اند را آلوده نموده است.\r\n\r\nبرخی از این برنامه&zwnj;های آلوده بین 100 تا 500 هزار بار بارگذاری شده&zwnj;اند و لذا می&zwnj;توان حدس زد&nbsp;DressCode&nbsp;تنها بین 500 هزارتا دو میلیون بار از فروشگاه گوگل پلی بارگذاری شده است.\r\n\r\nیافته&zwnj;های&nbsp;Check Point&nbsp;نشان می&zwnj;دهد&nbsp;DressCode&nbsp;به هکرها امکان می&zwnj;دهد تا کنترل گوشی کاربران را بدون اطلاع مالکان آن&zwnj;ها در دست بگیرند. مجموعه&zwnj;ای از گوشی&zwnj;های آلوده به&nbsp;DressCode&nbsp;را می&zwnj;توان برای حملات بوت نت به کار گرفت.\r\n\r\nDressCode&nbsp;بعد از نصب با سرورهای کنترل و فرمان ارتباط برقرار می&zwnj;کند و ابتدا به خواب می&zwnj;رود تا زمان مناسب برای حمله و سرقت اطلاعات فرابرسد. تبادل ترافیک این بدافزار هم برای جلوگیری از شناسایی با استفاده از پروکسی&zwnj;ها و مجاری واسطه صورت می&zwnj;گیرد.\r\n\r\nشبکه بوت نت&nbsp;DressCode&nbsp;برای نمایش تبلیغات و ایجاد ترافیک بر روی آگهی&zwnj;های آنلاین و درنهایت کسب درآمد برای هکرها قابل&zwnj;استفاده است.\r\n\r\nمنبع:&nbsp;\r\n\r\nفارس","content_html":"<h1>کارشناسان امنیتی از شناسایی بدافزار خطرناکی موسوم به DressCode خبر داده‌اند که در بیش از 40 برنامه عرضه‌شده در فروشگاه گوگل پلی مخفی‌شده است.<\/h1>\n<p> <\/p>\n<p dir=\"rtl\">به گزارش واحد امنیت سایبربان؛ این بدافزار مشابه با بدافزار دیگری موسوم به Viking Horde است که قبلا به ده‌ها برنامه فروشگاه گوگل پلی نفوذ کرده بود و ماه‌ها طول کشید تا شناسایی شود.<\/p>\n\n<p dir=\"rtl\">شرکت امنیت آی تی Check Point که قبلا Viking Horde را شناسایی کرده بود می‌گوید بدافزار جدید از ماه آوریل یعنی اوایل بهار در برخی app های فروشگاه آنلاین گوگل وجود داشته است.<\/p>\n\n<p dir=\"rtl\">DressCode علاوه بر آلوده کردن برنامه‌های گوگل پلی، بیش از 400 برنامه دیگر را هم که توسط فروشگاه‌های آندرویدی ثالث توزیع‌شده‌اند را آلوده نموده است.<\/p>\n\n<p dir=\"rtl\">برخی از این برنامه‌های آلوده بین 100 تا 500 هزار بار بارگذاری شده‌اند و لذا می‌توان حدس زد DressCode تنها بین 500 هزارتا دو میلیون بار از فروشگاه گوگل پلی بارگذاری شده است.<\/p>\n\n<p dir=\"rtl\">یافته‌های Check Point نشان می‌دهد DressCode به هکرها امکان می‌دهد تا کنترل گوشی کاربران را بدون اطلاع مالکان آن‌ها در دست بگیرند. مجموعه‌ای از گوشی‌های آلوده به DressCode را می‌توان برای حملات بوت نت به کار گرفت.<\/p>\n\n<p dir=\"rtl\">DressCode بعد از نصب با سرورهای کنترل و فرمان ارتباط برقرار می‌کند و ابتدا به خواب می‌رود تا زمان مناسب برای حمله و سرقت اطلاعات فرابرسد. تبادل ترافیک این بدافزار هم برای جلوگیری از شناسایی با استفاده از پروکسی‌ها و مجاری واسطه صورت می‌گیرد.<\/p>\n\n<p dir=\"rtl\">شبکه بوت نت DressCode برای نمایش تبلیغات و ایجاد ترافیک بر روی آگهی‌های آنلاین و درنهایت کسب درآمد برای هکرها قابل‌استفاده است.<\/p>\n\n<p>منبع: <\/p>\n\n<p>فارس<\/p>","content_source":"","content_url":"","content_date_start":"2016-09-05 14:16:52","content_date_event":"2016-09-05 14:16:52","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2016-09-05 14:24:59","content_date_register":"2016-09-05 14:24:59","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":"file\/184\/attach\/197001\/attach.png","300":"file\/184\/attach\/197001\/attach.png","400":"file\/184\/attach\/197001\/attach.png","600":"file\/184\/attach\/197001\/attach.png","900":"file\/184\/attach\/197001\/attach.png","1200":"file\/184\/attach\/197001\/attach.png"}}]}]]