تكامل بدافزارهاي تلفن همراه

۲۸ بازديد
ادامه تكامل بدافزارهاي تلفن همراه امروزه رايانه‌هاي شخصي خيلي بهتر از قبل محافظت مي‌شوند. بروزرساني جديد ويندوز ۸.۱ همراه با يك ديوار آتشين است كه از طريق يك آنتي‌ويروس محافظت مي‌شود.توسعه‌دهندگان مرورگرها هم همچنان در فكر امنيت هستند: براي مثال، مرورگر كروم در تلاش است تا سايت‌هاي مشكوك را شناسائي كند و قبل از باز كردن آن‌ها به كاربر هشدار دهد. اين سيستم از حمله نرم‌افزارهاي مخرب براي آلوده كردن رايانه جلوگيري مي‌كند.البته اين سطح كاملي از حفاظت نمي‌باشد و بسياري از موارد هم بوده كه اين سيستم مغلوب بدافزارها شده است. به همين دليل مردم بايد از طرح‌هاي پيچيده امنيتي جهت حفاظت از خود استفاده كنند. مشكل اين است كه گوشي‌هاي هوشمند و تبلت‌ها مانند رايانه‌هاي شخصي نمي‌باشند و به همين دليل بيشتر از چند طرح امنيتي جدي و انگشت‌شمار براي آن‌ها وجود ندارد. گوشي‌هاي هوشمند يك كامپيوتر هستند كه در حد خودشان قدرت دارند. اين دستگاه به حساب‌هاي مالي شما متصل است و به طور قطع در ضعيف‌ترين سطح حفاظت قرار دارد. متاسفانه مجرمان سايبري هم از اين مسئله باخبر هستند. تعداد تروجان‌هاي تلفن همراه در سال ۲۰۱۵ به شكل چشمگيري رو به افزايش بوده است. در طول اين سالها طرح‌هاي امنيتي كسپرسكي تعداد ۲.۹۶۱.۷۲۷ بسته نصب‌شده بدافزارها را مسدود كرد. به عبارت ديگر ما براي ۳ ميليون بار از آلوده شدن دستگاه‌هاي تلفن همراه جلوگيري كرده‌ايم. اين رقم آمار بسيار بالايي مي‌باشد و البته ناگفته نماند كه اين تعداد نرم‌افزار مخرب صرفا توسط لابراتوار كسپرسكي كشف شده است. اين تعداد تروجان براي تمام جهان هم زياد مي‌باشد! و چه بدتر كه ما در انتظار افزايش اين ارقام هستيم و در اين شرايط دستگاه‌هاي تلفن همراه در سال ۲۰۱۶ حتي بيشتر از قبل در معرض خطر قرار خواهند داشت.همراه بانك‌هاي جعلي پول سرقت مي‌كنند كسپرسكي در سال ۲۰۱۵ تعداد ۷۰۳۰ تروجان همراه بانك در تلفن‌هاي همراه را شناسائي كرد. اين نوع از بدافزارها كاملا هوشمند هستند و از ترفندهاي مخرب استفاده مي‌كنند. به عنوان مثال تروجاني وجود دارد كه مانند ترفند فيشينگ عمل مي‌كند كه يك تصوير جعلي از همراه بانك بر روي صفحه تلفن همراه نشان مي‌دهد. در اين صورت هم قرباني اطلاعات حساب و كارت اعتباري خود را وارد مي‌كند و پس از اين رقم حسابش به عدد صفر تغيير مي‌كند. تروجان OpFake يكي از نمونه‌هاي بارز اينگونه برنامه‌ها است كه رابط بين بيش ۱۰۰ برنامه مالي بانكي مي‌باشد. خانواده Acecard هم نيز بسيار واجد اين شرايط است: زيرا توانايي دارد تا حداقل ۳۰ همراه بانك را از طريق يك سرور C&C تحت كنترل دستورات خود در آورد.گاهي اوقات تروجان‌ها در برنامه‌هاي رسمي بانك‌ها گرد هم مي‌آيند. به عنوان مثال تروجان SmsThief كه در يك نرم‌افزار رسمي بانك‌داري پنهان شده بود كه در Q2 2015 شناسائي شد. عملكرد اين تروجان تاثيري بر روي سيستم ايجاد نمي‌كرد به همين دليل تشخيص آن بسيار سخت بود. اين تروجان پيام‌هاي قربانيان را به همراه اطلاعات ديگر از قبيل مدل دستگاه و برخي از اطلاعات شخصي را براي مهاجمين سايبري ارسال مي‌كرد. مجرمان سايبري از روشهاي ديگري هم استفاده مي‌كردند. آنها فقط به برنامه بانكداري اينترنتي بسنده نكرده بودند و طيف وسيع‌تري از برنامه ها را تحت الشعاع قرار داده بودند. به عنوان مثال تروجان FakeInst يك پيام جعلي از طرف گوگل نشان مي‌داد كه كيف پول گوگل كاربر باز شده است و كاربر بايد براي شناسايي خود اطلاعات كارت اعتباري را وارد كند. اين پنجره قابل حذف شدن نبود تا زمانيكه قرباني جزئيات كارت اعتباري را وارد مي‌كرد و مي دانيد كه پس از اين چه اتفاقي مي‌افتد. براي مبارزه با جرائم اينترنتي بايد از روشهاي گوناگون استفاده كرد.حملات باج‌افزارهاي موبايل از طريق ايميل مقدار تروجان‌هاي باج‌افزار در سال ۲۰۱۵ دو برابر بيشتر از سال قبل مي‌باشد، در حالي كه شناسائي اين بدافزارها ۳.۵ برابر افزايش داشته است. علاوه بر اين ميزان قربانيان در سال ۲۰۱۵ پنج برابر افزايش داشته است. به نظر مي‌آيد كه مجرمان سايبري اين باج‌افزارها را طراحي كرده تا هميشه به كار خود ادامه دهند و طعمه‌هاي جديد را پيدا كنند. زماني‌كه يكي از اين تروجان‌ها دستگاه را مسدود مي‌كند، قطعا مي‌توان كاربر را به عدم حفاظت متهم كرد. قربانيان مجبور هستند براي دسترس قرار گرفتن مجدد ابزار خود مبالغي بين ۱۲ تا ۱۰۰ دلار پرداخت كنند. در چنين مواقعي عكس كودك‌تان يا عكس سلفي با همسرتان مي‌تواند هزينه‌اي به اندازه يك شام تا لباس‌هاي گران‌قيمت داشته باشد و در اين شرايط است كه مجرمان سايبري به دليل قرباني كردن صدها و هزاران كاربر ميليونر مي‌شوند.به احتمال زياد باج‌افزارهاي تلفن همراه در سال ۲۰۱۶ رو به تحول مي‌روند. محبوبيت اين بدافزارها در بين مجرمين سايبري در حال رشد و توسعه در آينده است.پيامك تروجان‌ها كاربران را در سرويس‌هاي غيرضروري عضو مي‌كند اين نوع از تروجان‌ها سهم رو به كاهشي براي تهديد تلفن‌هاي همراه داشته‌اند اما هنوز هم يكي از خطرات جدي به شمار مي‌روند. اين برنامه بدون آگاهي شما از طريق دستگاه‌هاي آلوده پيام‌هاي متني ارسال مي‌كند مبني بر اينكه براي خدمات خاصي پرداخت داشته باشيد. البته كاربراني هم هستند كه از اين اتفاق بي‌خبرند پول از حسابشان كم خواهد شد. تروجان Podec يكي از محبوب‌ترين سيستم‌هاي پيامكي بين مجرمان سايبري است. كسپرسكي اين تروجان را در Q1 2015 شناسائي كرد و بروزرساني‌هاي آن را تحت رديابي قرار داد. اين بدافزار درآمد خود بر اساس اشتراك اجباري به دست مي‌آورد و قادر به دور زدن كد امنيتي بوده و از يك سيستم مشروع بسيار قدرتمند در جهت تجزيه و تحليل و حفاظت از خود استفاده مي‌كرد. همانطور كه مي‌بينيد اين تروجان بسيار قدرتمند بوده است. شما مي‌توانيد اطلاعات بيشتر در مورد اين تروجان را در همين مقاله بخوانيد.پنهان شدن برنامه‌هاي مخرب در فروشگاه‌هاي رسمي براي از بين بردن امنيت كاربران يكي از توصيه‌هايي كه هر كارشناس امنيتي پيشنهاد مي‌دهد استفاده نكردن از برنامه‌هاي فروشگاه‌هاي غير رسمي است. در واقع اين كار هم نمي‌تواند محافظت ۱۰۰% از دستگاه كاربران را فراهم آورد. حتي با وجود تمام تلاشهايي كه گوگل براي محافظت از خود انجام مي‌دهد، همچنان نرم‌افزارهاي مخرب در play store آن يافت مي‌شود.علاوه بر اين‌ها هم در سال گذشته، باغ امن اپل نيز به لطف يك فريب هوشمندانه بدون نياز به هر گونه تكنولوژي پيشرفته‌اي به خطر افتاد كه در نتيجه ده‌ها برنامه كاربردي محبوب آلوده شدند و البته اين مسئله قبلا هم بارها اتفاق افتاده بود.در سال ۲۰۱۶ انتظار چه چيزي را داريم؟ همانطور كه مي‌بينيد مجرمان سايبري در بالاترين سطح فعاليت خود قرار دارند. جزئيات بيشتر در خصوص تكامل بدافزارهاي تلفن همراه در سال ۲۰۱۵ كه در گزارش كامل ما در "فهرست امنيتي" منتشر شده است را مطالعه كنيد. قابليت دستگاه‌هاي تلفن همراه و خدمات آنان وقتي پيشرفت مي‌كنند مجرمان سايبري را هم به سوي پيشرفت بدافزارها سوق مي‌دهند و در نتيجه تنها چيزي كه در اين ميان رشد كرده اشتهاي مجرمان سايبري است. هدف اصلي آن‌ها پول است و به همين دليل براي پيدا كردن راه‌هاي جديد سرقت از ديگران بسيار تلاش خواهند كرد.به همين دليل استفاده از تلفن همراهي كه امنيت ندارد كاري بسيار اشتباه و خطرناك است و اين وضعيت در آينده وخيم‌تر هم خواهد شد. بنابراين كسپرسكي به شدت توصيه مي‌كند كه از طرح‌هاي امنيتي مناسب و قابل اعتماد، در جهت استفاده از ابزارهاي پرداخت بهره بگيريد.منبع: كسپرسكي‌آنلاين
ادامه تكامل بدافزارهاي تلفن همراه امروزه رايانه‌هاي شخصي خيلي بهتر از قبل محافظت مي‌شوند. بروزرساني جديد ويندوز ۸.۱ همراه با يك ديوار آتشين است كه از طريق يك آنتي‌ويروس محافظت مي‌شود.توسعه‌دهندگان مرورگرها هم همچنان در فكر امنيت هستند: براي مثال، مرورگر كروم در تلاش است تا سايت‌هاي مشكوك را شناسائي كند و قبل از باز كردن آن‌ها به كاربر هشدار دهد. اين سيستم از حمله نرم‌افزارهاي مخرب براي آلوده كردن رايانه جلوگيري مي‌كند.البته اين سطح كاملي از حفاظت نمي‌باشد و بسياري از موارد هم بوده كه اين سيستم مغلوب بدافزارها شده است. به همين دليل مردم بايد از طرح‌هاي پيچيده امنيتي جهت حفاظت از خود استفاده كنند. مشكل اين است كه گوشي‌هاي هوشمند و تبلت‌ها مانند رايانه‌هاي شخصي نمي‌باشند و به همين دليل بيشتر از چند طرح امنيتي جدي و انگشت‌شمار براي آن‌ها وجود ندارد. گوشي‌هاي هوشمند يك كامپيوتر هستند كه در حد خودشان قدرت دارند. اين دستگاه به حساب‌هاي مالي شما متصل است و به طور قطع در ضعيف‌ترين سطح حفاظت قرار دارد. متاسفانه مجرمان سايبري هم از اين مسئله باخبر هستند. تعداد تروجان‌هاي تلفن همراه در سال ۲۰۱۵ به شكل چشمگيري رو به افزايش بوده است. در طول اين سالها طرح‌هاي امنيتي كسپرسكي تعداد ۲.۹۶۱.۷۲۷ بسته نصب‌شده بدافزارها را مسدود كرد. به عبارت ديگر ما براي ۳ ميليون بار از آلوده شدن دستگاه‌هاي تلفن همراه جلوگيري كرده‌ايم. اين رقم آمار بسيار بالايي مي‌باشد و البته ناگفته نماند كه اين تعداد نرم‌افزار مخرب صرفا توسط لابراتوار كسپرسكي كشف شده است. اين تعداد تروجان براي تمام جهان هم زياد مي‌باشد! و چه بدتر كه ما در انتظار افزايش اين ارقام هستيم و در اين شرايط دستگاه‌هاي تلفن همراه در سال ۲۰۱۶ حتي بيشتر از قبل در معرض خطر قرار خواهند داشت.همراه بانك‌هاي جعلي پول سرقت مي‌كنند كسپرسكي در سال ۲۰۱۵ تعداد ۷۰۳۰ تروجان همراه بانك در تلفن‌هاي همراه را شناسائي كرد. اين نوع از بدافزارها كاملا هوشمند هستند و از ترفندهاي مخرب استفاده مي‌كنند. به عنوان مثال تروجاني وجود دارد كه مانند ترفند فيشينگ عمل مي‌كند كه يك تصوير جعلي از همراه بانك بر روي صفحه تلفن همراه نشان مي‌دهد. در اين صورت هم قرباني اطلاعات حساب و كارت اعتباري خود را وارد مي‌كند و پس از اين رقم حسابش به عدد صفر تغيير مي‌كند. تروجان OpFake يكي از نمونه‌هاي بارز اينگونه برنامه‌ها است كه رابط بين بيش ۱۰۰ برنامه مالي بانكي مي‌باشد. خانواده Acecard هم نيز بسيار واجد اين شرايط است: زيرا توانايي دارد تا حداقل ۳۰ همراه بانك را از طريق يك سرور C&C تحت كنترل دستورات خود در آورد.گاهي اوقات تروجان‌ها در برنامه‌هاي رسمي بانك‌ها گرد هم مي‌آيند. به عنوان مثال تروجان SmsThief كه در يك نرم‌افزار رسمي بانك‌داري پنهان شده بود كه در Q2 2015 شناسائي شد. عملكرد اين تروجان تاثيري بر روي سيستم ايجاد نمي‌كرد به همين دليل تشخيص آن بسيار سخت بود. اين تروجان پيام‌هاي قربانيان را به همراه اطلاعات ديگر از قبيل مدل دستگاه و برخي از اطلاعات شخصي را براي مهاجمين سايبري ارسال مي‌كرد. مجرمان سايبري از روشهاي ديگري هم استفاده مي‌كردند. آنها فقط به برنامه بانكداري اينترنتي بسنده نكرده بودند و طيف وسيع‌تري از برنامه ها را تحت الشعاع قرار داده بودند. به عنوان مثال تروجان FakeInst يك پيام جعلي از طرف گوگل نشان مي‌داد كه كيف پول گوگل كاربر باز شده است و كاربر بايد براي شناسايي خود اطلاعات كارت اعتباري را وارد كند. اين پنجره قابل حذف شدن نبود تا زمانيكه قرباني جزئيات كارت اعتباري را وارد مي‌كرد و مي دانيد كه پس از اين چه اتفاقي مي‌افتد. براي مبارزه با جرائم اينترنتي بايد از روشهاي گوناگون استفاده كرد.حملات باج‌افزارهاي موبايل از طريق ايميل مقدار تروجان‌هاي باج‌افزار در سال ۲۰۱۵ دو برابر بيشتر از سال قبل مي‌باشد، در حالي كه شناسائي اين بدافزارها ۳.۵ برابر افزايش داشته است. علاوه بر اين ميزان قربانيان در سال ۲۰۱۵ پنج برابر افزايش داشته است. به نظر مي‌آيد كه مجرمان سايبري اين باج‌افزارها را طراحي كرده تا هميشه به كار خود ادامه دهند و طعمه‌هاي جديد را پيدا كنند. زماني‌كه يكي از اين تروجان‌ها دستگاه را مسدود مي‌كند، قطعا مي‌توان كاربر را به عدم حفاظت متهم كرد. قربانيان مجبور هستند براي دسترس قرار گرفتن مجدد ابزار خود مبالغي بين ۱۲ تا ۱۰۰ دلار پرداخت كنند. در چنين مواقعي عكس كودك‌تان يا عكس سلفي با همسرتان مي‌تواند هزينه‌اي به اندازه يك شام تا لباس‌هاي گران‌قيمت داشته باشد و در اين شرايط است كه مجرمان سايبري به دليل قرباني كردن صدها و هزاران كاربر ميليونر مي‌شوند.به احتمال زياد باج‌افزارهاي تلفن همراه در سال ۲۰۱۶ رو به تحول مي‌روند. محبوبيت اين بدافزارها در بين مجرمين سايبري در حال رشد و توسعه در آينده است.پيامك تروجان‌ها كاربران را در سرويس‌هاي غيرضروري عضو مي‌كند اين نوع از تروجان‌ها سهم رو به كاهشي براي تهديد تلفن‌هاي همراه داشته‌اند اما هنوز هم يكي از خطرات جدي به شمار مي‌روند. اين برنامه بدون آگاهي شما از طريق دستگاه‌هاي آلوده پيام‌هاي متني ارسال مي‌كند مبني بر اينكه براي خدمات خاصي پرداخت داشته باشيد. البته كاربراني هم هستند كه از اين اتفاق بي‌خبرند پول از حسابشان كم خواهد شد. تروجان Podec يكي از محبوب‌ترين سيستم‌هاي پيامكي بين مجرمان سايبري است. كسپرسكي اين تروجان را در Q1 2015 شناسائي كرد و بروزرساني‌هاي آن را تحت رديابي قرار داد. اين بدافزار درآمد خود بر اساس اشتراك اجباري به دست مي‌آورد و قادر به دور زدن كد امنيتي بوده و از يك سيستم مشروع بسيار قدرتمند در جهت تجزيه و تحليل و حفاظت از خود استفاده مي‌كرد. همانطور كه مي‌بينيد اين تروجان بسيار قدرتمند بوده است. شما مي‌توانيد اطلاعات بيشتر در مورد اين تروجان را در همين مقاله بخوانيد.پنهان شدن برنامه‌هاي مخرب در فروشگاه‌هاي رسمي براي از بين بردن امنيت كاربران يكي از توصيه‌هايي كه هر كارشناس امنيتي پيشنهاد مي‌دهد استفاده نكردن از برنامه‌هاي فروشگاه‌هاي غير رسمي است. در واقع اين كار هم نمي‌تواند محافظت ۱۰۰% از دستگاه كاربران را فراهم آورد. حتي با وجود تمام تلاشهايي كه گوگل براي محافظت از خود انجام مي‌دهد، همچنان نرم‌افزارهاي مخرب در play store آن يافت مي‌شود.علاوه بر اين‌ها هم در سال گذشته، باغ امن اپل نيز به لطف يك فريب هوشمندانه بدون نياز به هر گونه تكنولوژي پيشرفته‌اي به خطر افتاد كه در نتيجه ده‌ها برنامه كاربردي محبوب آلوده شدند و البته اين مسئله قبلا هم بارها اتفاق افتاده بود.در سال ۲۰۱۶ انتظار چه چيزي را داريم؟ همانطور كه مي‌بينيد مجرمان سايبري در بالاترين سطح فعاليت خود قرار دارند. جزئيات بيشتر در خصوص تكامل بدافزارهاي تلفن همراه در سال ۲۰۱۵ كه در گزارش كامل ما در "فهرست امنيتي" منتشر شده است را مطالعه كنيد. قابليت دستگاه‌هاي تلفن همراه و خدمات آنان وقتي پيشرفت مي‌كنند مجرمان سايبري را هم به سوي پيشرفت بدافزارها سوق مي‌دهند و در نتيجه تنها چيزي كه در اين ميان رشد كرده اشتهاي مجرمان سايبري است. هدف اصلي آن‌ها پول است و به همين دليل براي پيدا كردن راه‌هاي جديد سرقت از ديگران بسيار تلاش خواهند كرد.به همين دليل استفاده از تلفن همراهي كه امنيت ندارد كاري بسيار اشتباه و خطرناك است و اين وضعيت در آينده وخيم‌تر هم خواهد شد. بنابراين كسپرسكي به شدت توصيه مي‌كند كه از طرح‌هاي امنيتي مناسب و قابل اعتماد، در جهت استفاده از ابزارهاي پرداخت بهره بگيريد.منبع: كسپرسكي‌آنلاين
تا كنون نظري ثبت نشده است
امکان ارسال نظر برای مطلب فوق وجود ندارد