تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • دیدار مستقیم مدیرعامل بانک صنعت و معدن با مشتریان برای تسهیل خدمات بانکی

  • بانك صنعت و معدن؛ پیشران تأمین مالی صنایع راهبردی و توسعه تولید كشور

  • رشد 84 درصدی درآمدهای بانک اقتصادنوین

  • تکذیب خبر نادرست درباره حساب‌های مشتریان بانک صادرات ایران/ تمامی خدمات حضوری و غیرحضوری پایدار است

  • حمایت از کسب‌وکارهای استان‌ها در اولویت برنامه‌های بانک تجارت قرار دارد

  • خدمات بانک ملی ایران در وضعیت پایدار است/ مغایرت‌های باقیمانده حساب‌های مشتریان بانک ملی تا ۱۷ مرداد برطرف می‌شود

  • براساس عملکرد چهارماهه سال 1405؛ 275باجه بانکی روستایی پست بانک ایران منابع خود را به بیش از ۱۰۰ میلیارد ریال افزایش دادند

  • تداوم روند باثبات عملکرد مالی بانک پاسارگاد در سال ۱۴۰۵

  • آمادگی شعبه‌های منتخب بانک پاسارگاد برای خدمت‌رسانی به زائران اربعین حسینی

  • حمایت بانک سامان از توسعه خدمات درمانی بیمارستان سینا 

واریته
صفحه اصلی›واریته›گوگل نصب Backdoor در گوشی‌های اندرویدی برخی کارخانه‌ها را تأیید کرد

گوگل نصب Backdoor در گوشی‌های اندرویدی برخی کارخانه‌ها را تأیید کرد

توسط اپراتور خبر
1398-03-20

گوگل در سال ۲۰۱۷، توانست از عملکرد آسیب‌پذیری ترایادا با موفقیت جلوگیری کند و حالا پس از دو سال، گزارشی درباره‌ی این موضوع منتشر کرده است.

پژوهشگران گوگل روز پنج‌شنبه تأیید کردند مهاجمان موفق شده بودند سال ۲۰۱۷، در پشتی (Backdoor) پیشرفته‌ای به‌صورت پیش‌فرض روی دستگاه‌های اندرویدی نصب کنند. این اتفاق در یکی از مراحل تولید رخ می‌داد؛ زمانی‌که دستگاه‌ها هنوز از خط‌تولید کارخانه‌ها بیرون نیامده بودند. در سال ۲۰۱۶، در مقاله‌ای که اولین‌بار در کسپرسکی (Kaspersky) منتشر شد، از ترایادا (Triada) نام برده و گفته شد این بدافزار یکی از پیشرفته‌ترین تروجان‌های موبایلی است که تحلیلگران این شرکت فعال در حوزه‌ی امنیت تا‌به‌حال به آن برخورد کرده‌اند.

هدف اصلی مهاجمان از نصب ترایادا، نصب برنامه‌هایی بود که بتوان از آن‌ها برای ارسال هرزنامه‌ها و نمایش آگهی‌های تبلیغاتی استفاده کرد. این بدافزار از روش بسیار پیچیده‌تری استفاده می‌کند و در‌این‌زمینه، از کیت گسترده‌ای شامل ابزارهای مختلف بهره می‌برد. این ابزارها اکسپلویت‌های روت‌کننده‌ای دربر دارد با قابلیت دورزدن روش‌های امنیتی پیش‌فرض اندروید و نیز ابزاری برای دست‌کاری فرایندهای قدرتمند زایگوت (Zygote) در سیستم‌عامل اندروید؛ یعنی بدافزارها می‌توانند به‌صورت مستقیم هر اپلیکیشن نصب‌شده‌ای را دست‌کاری کنند. ترایادا حداقل به ۱۷ سرور فرماندهی و کنترل (C&C Server) متصل بود.

ژوئیه‌ی۲۰۱۷، Dr. Web گزارش داد پژوهشگران این شرکت فعال در حوزه‌ی مسائل امنیتی آسیب‌پذیری جدیدی به‌نام ترایادا کشف کرده‌اند که به‌صورت پیش‌فرض در فرم‌ورهای چندین مدل از دستگاه‌های اندرویدی نصب شده‌اند. برخی از این مدل‌ها عبارت هستند از: لیگو ام 5 پلاس (Leagoo M5 Plus)، نامو اس 20 (Nomu S20)، لیگو ام 8 (Leagoo M8) و نامو اس 10 (Nomu S10). مهاجمان از این در پشتی برای دانلود و نصب مخفیانه‌ی ماژول‌های مختلف استفاده می‌کردند. طبق این گزارش، چون این آسیب‌پذیری در یکی از کتابخانه‌های سیستم‌عامل نصب و در بخش سیستم جای‌گذاری شده، نمی‌توان آن را با روش‌های معمول حذف کرد.

پس از دو سال سکوت، گوگل سرانجام روز پنج شنبه گزارش Dr. Web را تأیید و کارخانه‌ی مسئول این آلوده‌سازی را معرفی کرد. گوگل در این گزارش اعلام کرد کارخانه‌هایی که در آماده‌سازی فایل ایمیج نهایی از فرم‌ور استفاده‌شده در دستگاه‌های تحت‌تاثیر مشارکت کردند، در این حمله به زنجیره‌ی تأمین مقصر بودند. لوکاس سیویرسکی، یکی از اعضای تیم امنیت و حریم شخصی اندروید گوگل، دراین‌باره می‌گوید:

ترایادا ازطریق شخص ثالث و در طول فرایندهای تولید، ایمیج‌های سیستمی دستگاه‌ها (System Images) را آلوده می‌کرد. گاهی اتفاق می‌افتد تولیدکنندگان تجهیزات اصلی (OEM) بخواهند ویژگی‌هایی مانند تشخیص چهره را در محصولاتشان بگنجانند که بخشی از پروژه‌ی متن‌باز اندروید نیستند. این تولیدکنندگان برای این کار از اشخاص ثالثی کمک می‌گیرند تا بتوانند ویژگی‌هایی مدنظر را توسعه دهند و برای این کار، ایمیجی از کل سیستم را برای شرکت مرتبط ارسال می‌کردند.طبق این تجزیه‌و‌تحلیل، بر این باوریم که شرکتی به‌نام Yehuo یا Blazefire، ایمیج‌های بازگردانده‌شده را به ترایادا آلوده می‌کرد.

در پشتی گوگل / Google

فرایند تولید گوشی‌های همراه در کارخانه‌های آلوده به ترایادا با همکاری شخص ثالث

گزارشی که روز پنج‌شنبه منتشر شد، توضیحاتی درباره‌ی تجزیه‌وتحلیل‌های پیشین درزمینه‌ی ویژگی‌هایی را دربرمی‌گرفت که باعث پیچیدگی بیش‌ازحد ترایادا شده بود. به‌عنوان مثال، ترایادا از فایل‌های ZIP و XOR برای رمزنگاری ارتباطات استفاده یا کدها را وارد اپلیکیشن‌های رابط کاربری سیستم می‌کند تا اجازه‌ی نمایش به آگهی‌های تبلیغاتی را بدهد. همچنین، این آسیب‌پذیری کدهایی وارد سیستم می‌کند که امکان استفاده از گوگل‌پلی را برای دانلود و نصب برنامه‌های مدنظر مهاجم فراهم می‌کند.

سیویرسکی می‌نویسد:

برنامه‌ها از سرورهای C&C دانلود و روابط بین آن‌ها با سرورها ازطریق روال مشابه و استفاده از ZIP و XOR دوگانه رمزنگاری می‌شود. برنامه‌های دانلود و نصب‌شده از اسامی اپلیکیشن‌های غیرمشهور در گوگل‌پلی استفاده می‌کردند. به‌جز اسم مشابه، هیچ رابطه‌ی دیگری بین آن‌ها و اپلیکیشن‌های موجود در گوگل‌پلی وجود نداشت.

مایک کرامپ، پژوهشگر ارشد امنیتی در شرکت Zimperium، ارائه‌دهنده‌ی خدمات امنیتی برای تلفن‌های همراه، تأیید می‌کند ترایادا از قابلیت‌های پیشرفته‌ای برخوردار است. او می‌گوید:

باتوجه‌به اطلاعاتی که داریم، به‌نظر می‌رسد ترایادا قطعه‌ای نسبتا پیشرفته از بدافزاری باشد که قابلیت‌های C&C و نیز اجرای فرمان پوسته را دارد. ما ابزارهای تبلیغاتی زیادی دیده‌ایم؛ اما ترایادا با آن‌ها تفاوت دارد؛ چراکه از C&C و روش‌های دیگری استفاده می‌کند که آن‌ها را در بدافزارهای مخرب بیشتر شاهد هستیم. درست است درنهایت از همه‌ی این ابزارها برای نشان‌دادن آگهی‌های تبلیغاتی استفاده می‌شود؛ اما روش آن‌ها بسیار پیچیده‌تر از کارهای تبلیغاتی دیگر است. ترایادا خیلی بیشتر از ابزار تبلیغاتی است.

گوگل / google

سیویرسکی می‌گوید پس از عملکرد موفق گوگل برای مسدود‌کردن این آسیب‌پذیری، توسعه‌دهندگان ترایادا به حمله به زنجیره‌ی تأمین روی آوردند. یکی از اقدام‌های گوگل، جلوگیری از اجرای مکانیسم‌های روت بود و اقدام دیگر، تقویت روش‌های امنیتی در گوگل‌پلی تا شرکت بتواند ازراه‌دور گوشی‌های آلوده را پاک‌سازی کند. نسخه‌ی پیش‌فرض ترایادا که در سال ۲۰۱۷ شناسایی شد، امکان روت‌کردن دستگاه‌ها را نداشت و نسخه‌های جدیدتر آن به روش نامعلومی به‌شکل کد شخص ثالت برای ویژگی‌های درخواست‌شده‌ی تولیدکنندگان تجهیزات اصلی در ایمیج‌های سیستم گنجانده می‌شد. پس از این اتفاق، گوگل با همکاری تولیدکنندگان اقدام‌هایی کرد تا از حذف این برنامه‌ی مخرب از ایمیج‌های فرم‌ورها مطمئن شود.

ترایادا بدافزاری با قابلیت‌های C&C و اجرای فرمان پوسته است

سال گذشته، گوگل برنامه‌ای اجرا کرد که کارخانه‌ها را به ارائه‌ی ایمیج‌های جدید یا به‌روزشده از قطعه‌های تولیدشده‌ی خود برای انجام مجموعه آزمایشاتی روی آن‌ها ملزم کرد. مسئولان گوگل در گزارش «بررسی امنیت و حریم خصوصی اندروید در سال ۲۰۱۸» اعلام کردند:

یکی از این آزمایش‌های امنیتی برای اپلیکیشن‌های پیش‌فرض و احتمالا خطرناک، آزمایشی مربوط‌به ایمیج‌های سیستمی است. اگر چنین برنامه‌ای روی قطعه مشاهده کنیم، پیش از عرضه‌ی آن به کاربران، به‌همراه شریک تولیدکننده‌ی خود راه چاره‌ای خواهیم یافت و آن از روی قطعه حذف خواهیم کرد.

درعین‌حال، گزارش روز پنج شنبه تأیید می‌کند با وجود تشدید تمهیدات امنیتی گوگل در این حوزه، مطمئنا مهاجمان با سوء‌استفاده از ضعف‌های جدید بازهم دست‌به‌کار خواهند شد. سیویرسکی می‌گوید:

مثال ترایادا، مثالی مناسب از میزان مهارت سازندگان بدافزارهای اندرویدی است. همچنین، این موضوع نشان می‌دهد آلوده‌کردن دستگاه‌های اندرویدی هم سخت‌تر شده است؛ به‌ویژه اگر سازندگان بدافزارها به ارتقای سطح دسترسی‌ها نیاز داشته باشند.

لینک کوتاه مطلب: https://tritanews.ir/?p=84002

مطالب مرتبط درباره نویسنده

  • واریته

    آغاز و پایان فراجنسیتی “نون‌خ”

    1400-01-16
    توسط مهناز خدادوست
  • واریته

    هوش مصنوعی ادوبی تصاویر جعلی و دست‌کاری‌شده را شناسایی می‌کند

    1398-03-28
    توسط اپراتور خبر
  • واریته

    چرا دست از دروغ گفتن بر نمی‌داریم؟

    1397-04-02
    توسط اپراتور خبر
  • واریته

    خدمات عجیب ویزا شنگن در تهران: ۱ برگ کپی نیم یورو، ۴ عکس ۹ یورو!

    1397-03-15
    توسط اپراتور خبر
  • واریته

    نگاهی به فیلم «پیر پسر» به بهانه حواشی‌های اخیر/مردان بدون زنان

    1404-07-13
    توسط مهناز خدادوست
  • واریته

    روشنگری مجری سمت خدا درباره یک کلیپ

    1396-08-23
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • دیدار مستقیم مدیرعامل بانک صنعت و معدن با مشتریان برای تسهیل خدمات بانکی

    توسط مهناز خدادوست
    1405-05-11
  • بانك صنعت و معدن؛ پیشران تأمین مالی صنایع راهبردی و توسعه تولید كشور

    توسط مهناز خدادوست
    1405-05-11
  • رشد 84 درصدی درآمدهای بانک اقتصادنوین

    توسط مهناز خدادوست
    1405-05-11
  • تکذیب خبر نادرست درباره حساب‌های مشتریان بانک صادرات ایران/ تمامی خدمات حضوری و غیرحضوری پایدار ...

    توسط مهناز خدادوست
    1405-05-11
  • حمایت از کسب‌وکارهای استان‌ها در اولویت برنامه‌های بانک تجارت قرار دارد

    توسط مهناز خدادوست
    1405-05-11
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    1396-03-20
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    1396-11-23
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    1396-02-23
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    1396-07-29
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    1396-03-16
  • پرسیلاک
    در
    1404-09-22

    تحول در گردشگری سلامت؛ هتل‌ها و مراکز اقامتی در مسیر ارتقای سلامت مسافران

    وضعیت امکان رفاهی و ...
  • مریم نجفی رحیمیان
    در
    1401-03-18

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    1401-02-17

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    1401-02-17

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    1401-02-06

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است