about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

نیمی از اندرویدی‌ها در معرض Ghost Push

به گزارش واحد امنیت سایبربان؛ درحالی‌که بیشتر اندرویدی‌ها منتظر انتشار اندروید 7.0 (Nougat) هستند، همچنان نیمی از این ابزارها در معرض آلودگی به بدافزار قدیمی گوست پوش (Ghost Push) قرار دارند.

این تروجان اولین بار دو سال پیش کشف شد، زمانی که کاربران منتظر انتشار اندروید لالی‌پاپ (5.0) بودند. برخی از دوستداران اندروید، تلفن خود را به اندروید 6.0 (مارش ملو) و یا حتی اندروید 7.0 ارتقاء داده‌اند که آن‌ها را از خطر آلودگی به گوست پوش دور کرده است؛ اما 57 درصد از ابزارهای اندرویدی همچنان از نسخه‌های قدیمی‌تر استفاده (5.0 و پایین‌تر) استفاده می‌کنند.

خطراتی که گوست پوش می‌تواند ایجاد کند در ماه سپتامبر سال 2015 توسط شرکت‌های امنیت تلفن‌ همراه منتشر شد. با این حال صاحبان این ابزارها در معرض خطر هستند.

کارشناسان می‌گویند، این بدافزار چندین بار نمونه‌های اولیه‌ی خود را ارتقاء داده و اکنون در تمام نسخه‌های اندروید، به‌جز 6.0، یافته می‌شود.

این بدافزار توسط اپلیکیشن‌های محبوب و لینک‌های آلوده وارد سیستم کاربران می‌شود. اگرچه، دانلود و استفاده از اپلیکیشن‌ها خارج از گوگل پلی استور (Google Play Store) به نظر خطرناک می‌رسد، این بدافزار در خود گوگل پلی نیز نفوذ کرده است. حتی اپلیکیشن‌های قابل اعتمادی چون پرایوسی لاک (Privacy Lock) و ایزی لاکر (Easy Locker) و حتی برنامه‌های ساده‌تری چون تام سخنگوی 3 (Talking Tom 3) و ماشین‌حساب نیز قربانی نسخه‌های مختلف این تروجان بوده‌اند.

درحالی‌که اپلیکیشن‌ها را از گوگل پلی دانلود می‌کنید، لینک‌های تبلیغاتی آن‌ها ممکن است شما را به لینک‌های آلوده هدایت کنند. گاهی، هم‌زمان با ورود به گوگل پلی، اپلیکیشن‌های ناخواسته‌ای روی دستگاه شما نصب می‌شوند.

 

گوست پوش چه تأثیری بر ابزارهای اندرویدی دارد؟

 

به زبان ساده، این بدافزار تلفن همراه یا تبلت شما را می‌رباید. برای دسترسی به تمام قسمت‌های دستگاه شما، این بدافزار کدهای رمزنگاری شده‌ای را وارد سیستم شما می‌کند که آن را برای اپلیکیشن‌ها نامرئی‌ کند.

همچنین به دلیل اینکه این بدافزار مانع برقراری ارتباط با سرور شخص سوم برخی اپلیکیشن‌ها می‌شود، تشخیص و حذف آن بسیار دشوار است.

در برخی از حملات آلوده‌ی خود این بدافزار ممکن است:

  • تبلیغاتی را به‌صورت پاپ‌آپ به کاربر نشان داده و از او بخواهد اپلیکیشن آلوده‌ی دیگری را دانلود کند.
  • ممکن است به کاربر صفحاتی را نشان داده و از او بخواهد برای دانلود نمونه‌های بیشتر مبلغی را پرداخت کند.
  • گاهی صفحاتی را برای بالا بردن بازدید وبگاه‌ها به کاربران نشان می‌دهد.
  • در نوار وضعیت تبلیغاتی را نشان می‌دهد.

 

چگونه آن را حذف کنیم؟

 

تنها راه‌کار رایگان برای مقابله با این تروجان در حال حاضر ارتقاء به اندروید 6.0 یا 7.0 است. کاربران همچنین می‌توانند از آنتی‌ویروس‌های قوی موجود در بازار برای مقابله با این بدافزار استفاده کنند.

تازه ترین ها
قانون
1404/08/12 - 19:59- آسیا

قانون جدید سنگاپور برای کمک به قربانیان آزار سایبری

سنگاپور قانون جدیدی را برای کمک به قربانیان آزار و اذیت سایبری از طریق 13 اقدام معرفی کرد.

محدودیت
1404/08/12 - 19:37- هوش مصنوعي

محدودیت هوش مصنوعی در روسیه برای محافظت از مشاغل

دومای دولتی مجمع فدرال روسیه هوش مصنوعی را برای محافظت از مشاغل محدود کرد.

هشدار
1404/08/12 - 19:13- اقیانوسیه

هشدار آژانس سایبری استرالیا درمورد بدافزار مخرب

آژانس امنیت سایبری استرالیا نسبت به سوءاستفاده عوامل دولتی و جنایتکار از بدافزار مخرب «BADCANDY» هشدار داد.