about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

شرکت روس دکتر وب از آلوده شدن بیش از 9 میلیون دستگاه اندرویدی در یک کمپین بدافزاری در اپ استور رسمی هوآوی خبر داد.

به گزارش کارگروه امنیت سایبربان؛ یک کمپین بدافزاری بزرگ بر روی اپ استور رسمی شرکت هوآوی یعنی AppGallery شناسایی شده است. در این کمپین، تروجان های اندرویدی در قالب 190 اپلیکیشن مختلف منتشر شده اند و 9 میلیون و 300 هزار نصب را به ثبت رسانده اند.

این تروجان که توسط شرکت دکتر وب شناسایی شده، یک نسخه اصلاح شده از بدافزار Cynos محسوب می شود که در جهت جمع آوری داده های حساس کاربران طراحی شده است. 

این شرکت روس، هوآوی را از این موضوع مطلع ساخت و به آن ها کمک کرد تا این اپلیکیشن های مخرب را از فروشگاه رسمی خود حذف کنند. 

کاربرانی که این اپلیکیشن ها را بر روی دستگاه های خود نصب کرده اند نیز بایستی آن ها را به صورت دستی از دستگاه اندرویدی خود حذف کنند. 

بازیگران مخرب، بدافزار خود را در اپلیکیشن های اندرویدی مخفی می کنند که در ظاهر شبیه ساز، بازی های آرکید یا همان سکه ای، بازی استراتژیک همزمان (RTS) و بازی های تیراندازی هستند و برای کاربران روس زبان، چینی و انگلیسی (بین المللی) طراحی شده اند. 

لیست اپلیکیشن های آلوده به بدافزار Cynos بسیار گسترده است. اما برخی از نمونه های قابل توجه آن که دفعات زیادی بر روی دستگاه اندرویدی کاربران نصب شده اند، عبارتند از:

  • 快点躲起来 (Hurry up and hide)؛ 2 میلیون نصب
  • Cat adventures؛ 427 هزار نصب
  • Drive school simulator؛ 142 هزار نصب

از آن جایی که رصد این 190 اپلیکیشن اندرویدی کار مشکلی است، بهترین راهکار برای شناسایی تروجان های Cynos و دیگر گونه های آن نصب آنتی ویروس بر روی دستگاه می باشد.

این تروجان قابلیت های مخرب زیادی از جمله جاسوسی پیام های متنی و دانلود و نصب دیگر پی لودها دارد. 

عملکرد اصلی این نسخه از تروجان (Android.Cynos.7.origin) جمع آوری اطلاعات در مورد کاربران و دستگاه ها و نمایش تبلیغات می باشد. 

طبیعت خشونت آمیز این تروجان از همان مراحل ابتدایی نصب و حین درخواست مجوز فعالیت های غیر مرتبط با بازی مشهود است. از جمله این فعالیت ها می توان به برقراری تماس و شناسایی موقعیت مکانی کاربران اشاره کرد. 

در صورتی که کاربران این مجوزها را صادر کنند، بدافزار نام برده می تواند داده های زیر را به صورت غیر قانونی به یک سرور از راه دور انتقال دهد:

  • شماره تلفن همراه کاربر
  • موقعیت مکانی کاربر با استفاده از GPs، شبکه موبایل و داده های مربوط به نقاط دسترسی وای فای
  • پارامترهای متنوع شبکه موبایل
  • مشخصات فنی دستگاه
  • پارامترهای متنوع فرا داده اپلیکیشن های آلوده

تروجان های Cynos علاوه بر موارد فوق الذکر می توانند ماژول ها و اپلیکیشن های اضافی را دانلود و نصب، پیام های دریافتی کاربران را مسدود و پیامک های مرتبط با سرویس پرمیوم را به کاربران ارسال کنند. 

منبع:

تازه ترین ها
کارمندان
1404/05/14 - 15:30- هوش مصنوعي

کارمندان بدون نگرانی هوش مصنوعی را می‌پذیرند

پذیرش هوش مصنوعی، استرس را کاهش می‌دهد، حتی با وجود اینکه ترس‌های شغلی در بین کارمندان افزایش می‌یابد.

نگرانی‌ها
1404/05/14 - 14:48- هوش مصنوعي

نگرانی‌ها در مورد هوش مصنوعی گوگل

حالت هوش مصنوعی گوگل نگرانی‌هایی را در مورد کنترل اخبار ایجاد می‌کند.

ردیابی
1404/05/14 - 13:53- آمریکا

ردیابی تراشه‌های آمریکایی برای جلوگیری از قاچاق به چین

آمریکا، ردیابی تراشه‌ها را برای جلوگیری از قاچاق به چین در نظر می‌گیرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.