تریتا نیوز

منو اصلی

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما

logo

  • صفحه اصلی
  • اقتصاد
  • واریته
  • سلامت
  • درباره ما
  • تأمین مالی ۲۰هزار میلیارد ریالی بهمن دیزل با انتشار اوراق سلف؛ منابع تولید ۷۹۷ دستگاه کامیونت از مسیر بورس کالا جذب شد

  • انتصاب رئیس شعب استان چهار محال و بختیاری بیمه آسیا

  • پرداخت ۱۷۰۰ میلیارد تومان وام قرض‌الحسنه بانک پارسیان به ۵ هزار عروس و داماد/ رشد ۲۷ درصدی وام‌های ازدواج نسبت به سال گذشته

  • همه چیز درباره تسهیلات ۷۰۰ میلیونی اعتبار ملی؛ از جزئیات دریافت غیرحضوری تا پرداخت اقساط

  • ظرفیت تولید برق گروه مپنا بیش از نیمی از ظرفیت کل کشور

  • بر اساس تصمیم هیات مدیره معاونت اجرایی در ساختار پست بانک ایران ایجاد می‌شود

  • حضور سید اصغر جلیلی نیا رییس هیات مدیره پست بانک ایران در آیین اختتامیه دومین المپیاد ورزشی بانوان

  • نشست علمی «سلامت معنوی اسلامی» در دانشگاه علوم پزشکی کاشان برگزار می‌شود

  • برگزاری همایش «در محضر قرآن»؛ تبلور فرهنگ صداقت و امانت‌داری در بانک مسکن

  • تامین مالی بیش از ۲۰ هزار میلیارد ریالی نهضت ملی ایلام / طرح نهضت ملی اقدامی هدفمند در مسیر تولید مسکن

دانش و فناوری
صفحه اصلی›دانش و فناوری›Xavier: بدافزاری که بیش از ۸۰۰ اپلیکیشن اندرویدی را در گوگل پلی آلوده کرد

Xavier: بدافزاری که بیش از ۸۰۰ اپلیکیشن اندرویدی را در گوگل پلی آلوده کرد

توسط اپراتور خبر
۱۳۹۶-۰۳-۳۰

نسخه‌های قدیمی کتابخانه تبلیغاتی Xavier نوعی ابزار تبلیغاتی مزاحم بودند که توانایی نصب کردن دیگرAPK ها را به‌طور مخفیانه بر روی دستگاه‌های مورد هدف را داشتند.

بیش از ۸۰۰ اپلیکیشن اندرویدی مختلف که میلیون‌ها بار از گوگل پلی دانلود شده اند توسط کتابخانه ی تبلیغاتی مخرب که به‌ طور مخفیانه اطلاعات حساس کاربران را جمع‌آوری کرده و می‌تواند فعالیت‌های خطرناکی را انجام دهد، آلوده شده‌اند.

این کتابخانه تبلیغاتی مخرب که ما در حال حاضر با Xavier از آن یاد می‌کنیم؛ ابتدا در سپتامبر ۲۰۱۶ روئیت شد. این گونه عضوی از خانواده بدافزارهای AdDown است و به‌طور بالقوه، تهدیدی جدی علیه میلیون‌‌ها کاربر اندروید به‌حساب می‌آید.

به دلیل اینکه ۹۰ درصد از برنامه‌های اندرویدی رایگان هستند، تبلیغات در آن به یک منبع درآمد برای سازندگان اپلیکیشن‌ها تبدیل شده است. در رابطه با این بدافزار، سازندگان اپلیکیشن‌ها یک کتابخانه تبلیغاتی SDK را به برنامه‌هایشان اضافه می‌کنند که به‌طورمعمول بر روی عملکرد هسته این برنامه‌ها تأثیری ندارد.

طبق گفته محققان امنیتی در Trend Micro، کتابخانه تبلیغاتی مخرب به صورت از قبل نصب شده بر روی انواع گسترده از اپلیکیشن‌های اندرویدی قرار دارد که این اپلیکیشن‌ها شامل برنامه‌های ویرایش عکس، تغییر دهنده پس زمینه و آهنگ زنگ، تقویت کننده صدا، پخش کننده موسیقی و فیلم هستند.

بدافزار Xavier چگونه کار می‌کند؟
نسخه‌های قدیمی کتابخانه تبلیغاتی Xavier نوعی ابزار تبلیغاتی مزاحم بودند که توانایی نصب کردن دیگرAPK ها را به‌طور مخفیانه بر روی دستگاه‌های مورد هدف را داشتند، اما در آخرین ورژن منتشر شده، نویسنده این بدافزار این ویژگی‌ها را با چند ویژگی دیگر که شامل موارد زیر است، جایگزین کرده است:

گریز از تشخیص:
این بدافزار به اندازه کافی هوشمند طراحی شده است که بتواند به راحتی از هرگونه شناسایی و آنالیزهای استاتیک و دینامیک گزیران باشد و به قول معروف دم به تله ندهد. این ویژگی به گونه است که مدام بدافزار را چک می‌کند و بررسی می‌کند که ببیند بدافزار در یک محیط کنترل شده در حال اجراست یا نه و از رمزنگاری ارتباطات و داده‌ها برای این کار استفاده می‌کند.

اجرای کد از راه دور:
این بدافزار به گونه‌ای طراحی شده است که کدهای مورد نیاز خود را از یک سرویس دهنده C&C از راه دور دانلود کرده و به مجرمان این امکان را می‌دهد که هرگونه کد مخربی را از راه دور بر روی دستگاه مورد هدف اجرا کنند.

ماژول سرقت اطلاعات:
سازندگان این بدافزار کاملا محتاطانه این نرم‌افزار مخرب را طراحی کرده اند، آن‌ها به راحتی داده‌های کاربر را که بر روی دستگاه خود ذخیره شده است را به سرقت می برند، این داده‌ها شامل ایمیل کاربران، شناسه دستگاه، مدل دستگاه، نسخه سیستم عامل، کشور، سازنده، اپراتور سیستم عامل، وضوح تصویر و برنامه‌های نصب‌شده بر روی دستگاه است.

طبق گفته محققان امنیتی، بیشترین تعداد قربانیان این بدافزار از کشورهای جنوب شرقی آسیا مانند ویتنام، فیلیپین و اندوزی بودند و تعداد کمی از دانلودها نیز از آمریکا و اروپا انجام شده است.

متاسفانه این روزها از گسترش بدافزارهای اندرویدی بسیار می‌شنویم و آن ها روز به روز پیچیده‌تر، پیشرفته تر و هوشمندانه تر از قبل عمل می کنند. فقط در هفته گذشته، ما اولین بدافزار اندرویدی را دیدیم که دارای قابلیت تزریق کد بود و در فروشگاه آنلاین گوگل قرار داشت.

چگونه در برابر Xavier از دستگاه و اطلاعات خود محافظت کنیم؟
۱. ساده‌ترین راه برای مقابله با بدافزارهایی نظیر Xavier این است که رفتاری آگاهانه داشته باشیم، حتی در زمانی که از فروشگاهی رسمی همانند گوگل پلی اپلیکیشنی را دانلود می کنید، برنامه‌هایی که متعلق به برند های معروف هستند را انتخاب کنید.

۲. همیشه به نظرات کاربران که درگذشته یک نرم‌افزار را دانلود کرده‌اند توجه کنید و مجوزهای برنامه را قبل از نصب کردن آن به ‌طور دقیق آنالیز کنید. نظرات کاربران، تجربه آنها هنگام استفاده از اپلیکیشن است.

۳. استفاده از یک راهکار امنیتی همانند اینترنت سکیوریتی کسپرسکی برای اندروید برای کاربرانی که مدام در حال وب‌گردی و دانلود اپلیکیشن‌های مختلف هستند، واجب است. این راهکار امنیتی، چنین بدافزارهایی را قبل از آلوده کردن دستگاه شما تشخیص و مسدود می‌کند.

لینک کوتاه مطلب: https://tritanews.ir/?p=16036

مطالب مرتبط درباره نویسنده

  • دانش و فناوری

    وسترن دیجیتال پروژه WDLabs و تولید هارد دیسک رزبری پای را متوقف می‌کند

    ۱۳۹۶-۰۴-۲۰
    توسط اپراتور خبر
  • دانش و فناوری

    پزشک را به موبایل خود بیاورید

    ۱۳۹۵-۱۱-۲۸
    توسط اپراتور خبر
  • دانش و فناوری

    سه مدل هدفون بلوتوثی سونی با نام‌هایی عجیب و غریب معرفی شدند

    ۱۳۹۶-۰۶-۱۳
    توسط اپراتور خبر
  • دانش و فناوری

    ناسا سیاره جدیدی کشف کرده که طبق شواهد موجودات فرازمینی در آن زیست می کنند!

    ۱۳۹۵-۱۲-۱۰
    توسط اپراتور خبر
  • دانش و فناوری

    آی‌فون ۸ نسبت به گلکسی S8 محصول جذاب‌تری خواهد بود!

    ۱۳۹۵-۱۲-۲۵
    توسط اپراتور خبر
  • دانش و فناوری

    کپی برداری از اسنپ‌چت: آیا فیس‌بوک هیچ خلاقیتی دارد؟

    ۱۳۹۶-۰۱-۱۵
    توسط اپراتور خبر

پاسخ دادن لغو پاسخ

تبلیغات

  • آخرین

  • محبوب

  • دیدگاه ها

  • تأمین مالی ۲۰هزار میلیارد ریالی بهمن دیزل با انتشار اوراق سلف؛ منابع تولید ۷۹۷ دستگاه ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • انتصاب رئیس شعب استان چهار محال و بختیاری بیمه آسیا

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • پرداخت ۱۷۰۰ میلیارد تومان وام قرض‌الحسنه بانک پارسیان به ۵ هزار عروس و داماد/ رشد ...

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • همه چیز درباره تسهیلات ۷۰۰ میلیونی اعتبار ملی؛ از جزئیات دریافت غیرحضوری تا پرداخت اقساط

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • ظرفیت تولید برق گروه مپنا بیش از نیمی از ظرفیت کل کشور

    توسط مهناز خدادوست
    ۱۴۰۴-۰۷-۲۰
  • عفونت بند ناف نوزادان را جدی بگیرید

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۲۰
  • کوالکام می گوید در صورت پیوستن به برادکام، دو مشتری مهم خود را از دست ...

    توسط اپراتور خبر
    ۱۳۹۶-۱۱-۲۳
  • خون دماغ یعنی ….

    توسط اپراتور خبر
    ۱۳۹۶-۰۲-۲۳
  • تبلیغات محیطی جذاب و بی‌نقص با نمایشگرهای حرفه ای Outdoor سامسونگ

    توسط اپراتور خبر
    ۱۳۹۶-۰۷-۲۹
  • بهترین زمان برای خرید لپ‌تاپ چه زمانی است؟

    توسط اپراتور خبر
    ۱۳۹۶-۰۳-۱۶
  • مریم نجفی رحیمیان
    در
    ۱۴۰۱-۰۳-۱۸

    مهدی احمدی رییس اداره کل روابط عمومی خبرداد: اعلام اسامی برندگان جوایز قرعه کشی در ...

    سلام خسته نباشید سوال ...
  • قیمت آهن انبار مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    بیماری‌هایی که کلیه را عفونی می‌کنند

    با سلام ممنون از ...
  • آهن مشهد
    در
    ۱۴۰۱-۰۲-۱۷

    با کفش Futurecraft 4D آدیداس آشنا شوید؛ کتانی ساخته شده با فناوری چاپ سه بعدی

    خیلی مقاله عالیی بود ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • مهناز خدادوست
    در
    ۱۴۰۱-۰۲-۰۶

    ۱۳۸۸ فقره وام ازدواج توسط بانک قرض‌الحسنه مهر ایران پرداخت شد

    با سلام و ارادت ...
  • خانه
  • واریته
  • سلامت
  • اقتصاد
  • درباره تریتا
  • تبلیغات در تریتا
  • درباره ما
تمامی حقوق این وبسایت برای تریتانیوز محفوظ است