پیام خراسان

آخرين مطالب

اپ‌های مخربی که 10 میلیون بار نصب شده‌اند اجتماعي

اپ‌های مخربی که 10 میلیون بار نصب شده‌اند
  بزرگنمايي:

پیام خراسان - ایتنا - طبق اعلام کارشناسان امنیت سایبری به تازگی چندین برنامه‌های مخرب اندروید که حاوی بدافزار هستند در گوگل پلی یافت شده و نزدیک به 10 میلیون بار بر روی دستگاه‌های تلفن همراه نصب شده‌اند.
واژه ویروس‌های رایانه‌ای اغلب به جای بدافزار استفاده می‌شود، هرچند در واقع این دو واژه به یک معنی نیستند و در دقیق‌ترین معنی، ویروس برنامه‌ای است که خود را مدام تکثیر کرده و رایانه را با گسترش خود از یک فایل به فایل دیگر آلوده می‌کند، سپس وقتی فایل‌ها از یک رایانه به دیگری کپی شده و بین دو یا چند رایانه به اشتراک گذاشته می‌شوند، از کامپیوتر آلوده به دیگران منتقل می‌شود و این روند همچنان ادامه پیدا می‌کند.
به گزارش ایتنا از ایسنا، باج‌افزارها دارای برخی ویژگی‌های کلیدی هستند که آن را از دیگر نرم‌افزارهای مخرب مجزا می‌کند و رمزگذاری غیرقابل شکست از جمله ویژگی‌های آن است؛ به این معنی که نمی توانید فایل‌ها را خودتان رمزگشایی کنید اما باج‌افزار می‌تواند انواع فایل‌ها، از اسناد تا تصاویر، فایل‌های صوتی و سایر مواردی که ممکن است روی رایانه باشد، رمزگذاری کند.
اینکه چرا سازندگان و توزیع‌کنندگان باج‌افزار، کاربران خانگی را هدف قرار می‌دهند، دلایل متعددی دارد. زیرا کاربران خانگی پشتیبان‌گیری داده‌ها را ندارند، آموزش امنیت سایبری ندیده‌اند و ممکن است روی هر چیزی کلیک کنند؛ کمبود دانش امنیتی آنلاین باعث می‌شود تا مهاجمان سایبری بتوانند به راحتی دسترسی به اطلاعات‌شان داشته باشند.
در این راستا به تازگی اعلام شده است چندین برنامه‌های مخرب اندروید که حاوی بدافزار هستند در گوگل پلی یافت شده است و نزدیک به 10 میلیون بار بر روی دستگاه‌های تلفن همراه نصب شده‌اند. این برنامه‌ها به عنوان ابزارهای ویرایش تصویر، صفحه کلید مجازی، بهینه‌ساز سیستم و موارد دیگر ظاهر می‌شوند. اما در واقعیت هدف آن‌ها ارسال تبلیغات مزاحم، اشتراک کاربران در خدمات ویژه و حتی سرقت حساب‌های شبکه اجتماعی کاربران است. این برنامه‌های مخرب توسط تیم آنتی‌ویروس Dr. Web کشف شده‌اند.
گوگل اکثر برنامه‌های ارائه شده را حذف کرده است، اما همچنان برنامه‌های مخرب قابل دانلود و نصب در Google Play وجود دارند؛ باید توجه داشت اگر برنامه‌ای بر روی دستگاه نصب شده است، باید آن‌ها را به صورت دستی از دستگاه حذف کرد و یک اسکن آنتی‌ویروس جهت بررسی برای هر گونه آثار مخرب از دستگاه انجام شود.
این برنامه‌ها از کاربران می‌خواهند که خود را به لیست صرفه‌جویی در مصرف انرژی اضافه کنند. همانطور که در شکل زیر مشاهده می‌کنید، این امر موجب خواهد شد که حتی پس از بسته شدن برنامه توسط کاربر، برنامه مخرب به کار خود ادامه دهد و در پس‌زمینه فعالیت کند.
این برنامه‌های مخرب تلاش می‌کنند تا نمادهای خود را از صفحه برنامه‌ها (app drawer) پنهان کنند یا خود را با نمادهای مهم سیستم مانند "SIM Toolkit" جایگزین کنند. این اقدام به منظور عدم شناسایی توسط کاربران و ابزارهای امنیتی انجام می‌شود. برنامه‌های مخرب دیگری هم شناسایی شده‌اند که با نصب آن‌ها، کاربران بطور ناخواسته و بدون اطلاع، به خدمات پرداختی اشتراک متصل می‌شوند؛ این اشتراک باعث کسر هزینه‌هایی از موبایل کاربران می‌شود.
براساس اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای، برنامه‌های مخرب اندروید همیشه راهی برای ورود به گوگل پلی پیدا می‌کنند و گاهی ممکن است این برنامه‌ها برای ماه‌ها در آن‌جا بمانند. بنابراین، نباید به راحتی به هیچ برنامه‌ای اعتماد کرد و جهت کاهش اثر این تهدیدات، رعایت نکاتی مانند بررسی نظرات و امتیازات کاربران، دیده شدن وب‌سایت توسعه‌دهنده سیاست حفظ حریم خصوصی خوانده شود و توجه به مجوزهای درخواستی در هنگام نصب توصیه شده است.
از جمله این اقدامات می‌توان به تهیه و نگهداری کپی‌های پشتیبان از اطلاعات به‌صورت آفلاین اشاره کرد. لازم به توجه است این نسخه پشتیبان لزوما باید به‌صورت کاملا آفلاین بوده و به‌طور فیزیکی از شبکه و سیستم‌ها جدا باشد، زیرا وجود هرگونه ارتباط آنلاین نظیر NAS متصل به شبکه، هارد اکسترنال متصل به پورت USB یا پارتیشن NAS متصل به سرورها می‌تواند هنگام وقوع حمله منجر به از بین رفتن کپی پشتیبان به همراه داده‌های اصلی شود.
همچنین لازم است از نرم‌افزارهای نامطمئن به‌ویژه برنامه‌های کرک‌شده و نامعتبر استفاده نشود، نصب و به‌روزرسانی آنتی‌ویروس در سطح همه‌ی سیستم‌های متصل به شبکه، رصد و پایش سرور اکتیودایرکتوری به‌عنوان مهم‌ترین سیستم در سطح شبکه و به‌روزرسانی پیوسته‌ی نرم‌افزارها و سیستم‌های عامل‌ نیز از دیگر اقدامات است.
در پایان می توان گفت در صورت آلودگی به حملات باج‌افزاری، باید از دستکاری سیستم آلوده تا حد امکان خودداری شود. اگر از داده‌ی پشتیبان وجود دارد بهتر است تا زمانی‌که بدافزار پاکسازی نشده از بازیابی خودداری شود، چرا که وجود بدافزار ممکن است منجر به آلودگی مجدد شده و پشتیبان‌ها نیز از دست بروند. همچنین حین حادثه رایانه‌های آلوده سریعا خاموش شده و از راه‌اندازی مجدد آن از طریق سیستم عامل خود دستگاه خودداری شود و حین حادثه تمامی هاردها و رسانه‌های ذخیره‌سازی به صورت فیزیکی از مدار خارج شوند.

لینک کوتاه:
https://www.payamekhorasan.ir/Fa/News/618189/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

"سلطان عینک خاورمیانه" در طرقبه شاندیز دستگیر شد

شنونده «شک می کنم» با صدای رضا یزدانی باشید

آهنگ «ممنونم» را از سامان جلیلی بشنوید

ترانه «دل» با صدای علیرضا طلیسچی

راز سفر ترامپ به غرب آسیا لو رفت

راز پوشیدن کفش قرمز پاپ‌ها چیست و آیا آنها حقوق می‌گیرند؟

بازدید سرپرست حجاج ایرانی از روند خدمات رسانی در مرکز پزشکی هلال احمر

لزوم ساخت مخزن 5 هزار متر مکعبی در خلیل آباد

مشهد اینوکس؛زمینه ساز بازگشت اعتماد به بازار سرمایه

دومین قرارداد تولید بار اول در حوزه پایش فیزیکی منعقد شد

حضور نیافتن وزیر ورزش در جشن قهرمانی تراکتور / مشهد میزبان بازی ایران و کره شمالی

انتصاب سرپرست مدیریت استاندارد، سلامت، غذا و دارو کیش

هارداسان رونمایی شد؛ مشاهدات بی‌پرده از آیت الله رئیسی

حضور «راشومون» بعد از 4 سال در نمایشگاه کتاب

سعید جلیلی: «دانش» و «کتاب» راه حل مسائل کشور است

مجدالدین معلمی: عدم توازن حلقه‌های تولید و پخش صنعت نشر

مجدالدین معلمی: حلقه‌های تولید و پخش صنعت نشر متوزان نیست

کتاب «چند قدم تا تو؟» رونمایی شد

«هنر باهنر» در نمایشگاه کتاب تهران خواندنی شد

فروش حضوری و مجازی نمایشگاه کتاب به 174 میلیارد تومان رسید

ببینید | واکنش جدید ظریف به دور تازه مذاکرات ایران و آمریکا

نخستین فلوشیپ ادبی تهران فردا افتتاح می‌شود

اغراق و حماسه شاعران دفاع مقدس، از واقعیت‌های جنگ عقب می‌ماند

سعید جلیلی: «دانش» و «کتاب» راه‌حل مسائل کشور است

کتاب «مرد بی‌اسلحه» در غرفه امیرکبیر عرضه شد

پیکر مطهر شهید ناصر جوهر زاده کارمند بنیاد شهید بعد از قریب به 39 سال شناسایی و به آغوش وطن بازگشت

وقتی اتلاف برق معادل 408 میلیون بشکه نفت دیده نمی‌شود اما کولر مردم را مقصر می‌دانند

سیر تاریخی تورم؛ از ثبات تا بحران و فشار بی‌سابقه بر رفاه ایرانیان

پاداش درخشش برابر بارسا؛ طارمی دوباره فیکس شد

یونایتد 0-2 وستهم؛ باخت کابوس‌وار فینالیست اروپا

کامبک بزرگ بارسا در نیمه اول با دبل رافینیا

گل سوم رئال مادرید به بارسلونا توسط امباپه

گل اول لیورپول به آرسنال توسط خاگپو

گل دوم لیورپول به آرسنال توسط لوئیز دیاس

ضدحمله رئال مدافع بارسا را مصدوم کرد!

هت‌تریک امباپه؛ غرور کار دست بارسا داد

تونل افتخار برای لیورپول؛ وعده آرتتا عملی شد

خط دفاع آرسنال بعد از پی‌اس‌جی روز خوش ندارد

مهدی شیری، بازگشت مرد مطرود به استیج قهرمانی

محل جشن قهرمانی تراکتور اعلام شد

علی یزدانی قهرمان هفته نخست تور جهانی تنیس شد

آبشار اخلمد چناران نگین گردشگری خراسان رضوی

راز سنگ مزار امام رضا علیه‌السلام

نماز پیوند مستقیم روح انسان با خالق هستی است

موزیک ویدئوی تماشایی «به رسم یادگار» با صدای محسن چاوشی

نماهنگ حماسی و پرشور «منو بشناس» از 40 خواننده پاپ

اجرای ارکسترال آهنگ «کویر» توسط محمد معتمدی

راز سفرهای مدیران استقلال به امارات فاش شد؛ شهریار مغانلو در لیست خرید استقلال

ادامه برنامه‌های آیت الله جوادی آملی در سفر به عتبات عالیات + عکس

مورد عجیب دروازه تراکتور؛ طلایی بودن راز این پست است!