اندرويد

خبرگذاري ما

بدافزار اندرويد امنيت يك ميليون كاربر را به خطر انداخت

۲۸ بازديد
بررسي‌هاي موسسه امنيتي چك پوينت نشان مي‌دهد انتشار بدافزاري موسوم به Gooligan در فضاي مجازي امنيت بيش از يك ميليون حساب كاربري گوگل را به خطر انداخته است.به گزارش ايتنا از مهر به نقل از راشاتودي، اين بدافزار كه براي حمله به گوشي‌ها و تبلت‌هاي مجهز به سيستم عامل اندرويد طراحي شده تا بدان حد قدرتمند است كه مي‌تواند ۷۴ درصد از گوشي‌هاي آندرويدي را آلوده كند.اين بدافزار در حداقل ۸۶ برنامه موبايلي موجود در فروشگاه‌هاي آنلاين فروش برنامه‌هاي موبايلي وجود دارد و در صورت بارگذاري و نصب اين برنامه‌ها Gooligan به گوشي‌ها و تبلت‌هاي كاربران منتقل مي‌شود.شركت امنيتي چك پوينت مي‌گويد Gooligan در صورت آلوده كردن گوشي‌ها و تبلت‌هاي مجهز به اندرويد ۴ و۵ مي‌تواند دسترسي كامل آنها را در دست بگيرد و كدهاي مخرب خود را از راه دور اجرا كند.بدافزار مذكور بسيار باهوش است و با بررسي رفتار كاربر در زمان استفاده از گوشي و تبلت تلاش مي‌كند در نهايت دقت از اين رفتار تقليد كند تا از شناسايي خود توسط نرم‌افزارهاي امنيتي و ضدويروس جلوگيري كند. سرقت اطلاعات حساب جيميل كاربران و ديگر اطلاعات حساب‌هاي كاربري فعال و نصب آگهي‌افزار براي كسب درآمد از جمله ديگر اقدامات بدافزار Gooligan است.گوگل مي‌گويد در حال همكاري نزديك با چك پوينت به منظور متوقف كردن اين بدافزار است. اين شركت Gooligan را نسخه‌اي از بدافزار آندرويدي Ghost Push مي داند كه يك سال قبل منتشر شده بود. اين شركت همچنين مدعي است نشانه اي از سواستفاده اين بدافزار از حساب‌هاي كاربران را مشاهده نكرده است.

حمله تروجاني از سوي تبليغات گوگل به كاربران اندرويد

۱۵ بازديد
اگر شما به سايت‌هاي مشكوك نرويد، بدافزارها نمي‌‌توانند شما را به دام بيندازند، درست است؟ خير، بهتر است تا اين اندازه خوش‌بين نباشيد. متاسفانه حتي كساني كه پيوست‌هاي مشكوك ايميل را باز نمي‌‌كنند، يا كه به سايت‌هاي مشكوك و غيرعام نمي‌‌روند، اپلكيشن‌هاي خود را از فروشگاه‌هاي غير رسمي‌‌ نصب نمي‌‌كنند هم به اندازه كافي محافظت نمي‌‌شوند و در امان نخواهند ماند.تحولات اخير نشان ‌‌‌‌مي‌‌دهد كه بدافزارها ‌‌‌‌مي‌‌توانند سر از يك سايت كاملا رسمي‌‌ در بياورند و حتي در سايت‌هاي رسمي‌‌ هم رخنه كنند، به عنوان مثال، ۳۱۸,۰۰۰ كاربر اندرويد متوجه شدند كه دستگاه‌هاي اندرويد آن‌ها توسط تروجان بانكي Svpeng.q از طريق تبليغات گوگل ادسنس مورد حمله قرار گرفته بود.گوگل ادسنس بزرگترين شبكه آگهي در جهان است و دقيقا به همين علت مجرمان سايبري روياي پيدا كردن راهي براي گسترش برنامه‌هاي مخرب خود را در بين شبكه‌هاي اين سيستم در سراسر جهان دارند. و البته سازندگان تروجان Svpeng.q موفق به انجام اين كار شدند.آگهي‌هاي نوشته شده توسط مجرمان، خود به صورت خودكار، Svpeng.q را دانلود ‌‌‌‌مي‌‌كرد و پكيج آن را به كمك يك اسكريپت مبهم نصب ‌‌‌‌مي‌‌كرد. بروزر كروم اغلب در هنگا‌‌‌‌مي‌‌كه يك فايل خطرناك در حال دانلود است به كاربرانش هشدار ‌‌‌‌مي‌‌دهد، اما مجرمان سايبري در اين مسئله هم هوشمندانه عمل كردند و با استفاده از يك تابع خاص به دانلود تروجان در قست‌هاي مختلفي پرداختند تا از قسمت لغزنده گوگل كروم در امان بمانند و آن را دور بزنند.اسكريپت تنها در زماني قابل نصب است كه بر روي دستگاه‌هايي با قابليت تاچ اسكرين و فقط بر روي گوگل كروم راه‌اندازي شود. اينكه چرا اهداف Svpeng.q تنها به كاربران اندرويد و گوشي‌هاي هوشمند محدود ‌‌مي‌شد علتش اين بود كه اين تروجان براي اندرويد نوشته شده است.‌‌‌‌مي‌‌توانيد براي خواندن جزئيات بيشتر در مورد Svpeng.q به گزارش مفصلي كه در Securelist داده شده است مراجعه كنيد. خلاصه داستان آن را بخواهيم بيان كنيم، اين تروجان هم متفاوت از ديگر تروجان‌هاي بانكي نيست. عملكرد اصلي آن به گونه‌ايست كه اين تروجان رابطي است ‌‌ميان موبايل بانك‌ها و جعلي آن‌ها، كه كپي اطلاعات كارت‌هاي اعتباري و اطلاعات مورد نياز را براي مجرمان سايبري ارسال ‌‌‌‌مي‌‌كند. مجرمان هم از اين راه به سرقت پول قربانيان ‌‌‌‌مي‌‌پردازند.طبق يافته‌هاي خود از گوگل منتشر كرديم كه توسعه‌دهندگان با ساخت يك پتچ كه راه‌هاي رخنه در گوگل كروم را محدود ‌‌‌‌مي‌‌كند اين امكان را به كاربران ‌‌‌‌مي‌‌دهد تا در زماني كه تروجان‌ها در حال دور زدن راه‌هاي امنيتي گوگل كروم هستند به آن‌ها نوتيفيكيشن دهد و آنها را مطلع سازد.البته بايد گفت كه اگر شما Svpeng.q را دانلود كرديد، بلافاصله آلوده نخواهيد شد. براي آلودگي نياز است تا شما آن را نصب كنيد، به همين خاطر تروجان به تلاش خود براي فريب شما ادامه خواهد داد. به عنوان مثال، فايل نصب ممكن است با يك نام همانند Android_update_6.apk يا Instagram.apk در ‌‌ميان ديگر دستورات باشد. اين تاكتيك راه بسيار خوبي براي مجرمان است.چگونه ‌‌‌‌مي‌‌توانيم خود را در برابر تروجان‌هاي پنهان شده در ‌‌مي‌ان تبليغات حفظ كنيم؟حتي سايت‌هاي مشروع هم ‌‌‌‌مي‌‌تواند به طور كاملا ناخواسته شما را در معرض خطر قرار بدهد. براي محافظت از خود، دستورات زير را دنبال كنيد:۱. هرگز فايل‌هايي كه مطمئن نيستيد چگونه به دستگاه شما راه يافته‌اند را باز نكنيد. زيراكه يكه فايل با نام android_update.apk به اين معنا نيست كه سيستم شما بايد به‌روزرساني شود. اگر كه سيستم شما داراي بروزرسان رسمي‌‌ است، با چك كردن اطلاعات دستگاه در قسمت تنظيمات براي بروزرساني اقدام كنيد.۲. هرگز اجازه ندهيد اپليكيشن‌ها از فروشگاه‌هاي شخص سوم نصب شوند. هر گجت اندرويدي شامل اين تنظيم ‌‌‌‌مي‌‌باشد. با غير فعال كردن اين تنظيم، حتي اگر شما به طور اشتباهي نصب و راه اندازي اين به‌روزرساني را تاييد كنيد، سيستم آن را متوقف خواهد كرد.۳. نصب بروزرساني‌هاي واقعي سيستم در زماني كه آن‌ها در دسترس هستند. علاوه بر اين در تمام دستگاه‌هاي اندرويد خود گوگل كروم را در فاصله زماني كوتاه به‌روزرساني كنيد. به‌روزرساني كاري عقلاني است، اين اقدام كه به سرعت انجام ‌‌‌‌مي‌‌گيرد، بدون صرف كردن زحمت و زمان خاصي، پول‌هاي شما را نجات ‌‌‌‌مي‌‌دهد.۴. از آنتي‌ويروس محافظ براي تمام دستگاه‌هاي خود استفاده كنيد. مثلا يك راهكار امنيتي به موقع ‌‌‌‌مي‌‌تواند از كاربر محافظت كند. Svpeng به خوبي ‌‌‌‌مي‌‌داند كه چگونه فرآيند‌هاي راهكار‌هاي امنيتي محبوب را از بين ببرد، به طوري كه اسكنر آن‌ها هم كار نخواهد كرد. اما در اين بين، نسخه پرداخت شده آنتي‌ويروس كسپرسكي براي اندرويد Svpeng را به عنوان تروجان .Banker.Androidos.Svpeng.Q شناسايي ‌‌‌‌مي‌‌كند و آن را به راحتي مسدود ‌‌‌‌مي‌‌كند.منبع: كسپرسكي‌آنلاين

حمله تروجاني از سوي تبليغات گوگل به كاربران اندرويد

۲۲ بازديد
اگر شما به سايت‌هاي مشكوك نرويد، بدافزارها نمي‌‌توانند شما را به دام بيندازند، درست است؟ خير، بهتر است تا اين اندازه خوش‌بين نباشيد. متاسفانه حتي كساني كه پيوست‌هاي مشكوك ايميل را باز نمي‌‌كنند، يا كه به سايت‌هاي مشكوك و غيرعام نمي‌‌روند، اپلكيشن‌هاي خود را از فروشگاه‌هاي غير رسمي‌‌ نصب نمي‌‌كنند هم به اندازه كافي محافظت نمي‌‌شوند و در امان نخواهند ماند.تحولات اخير نشان ‌‌‌‌مي‌‌دهد كه بدافزارها ‌‌‌‌مي‌‌توانند سر از يك سايت كاملا رسمي‌‌ در بياورند و حتي در سايت‌هاي رسمي‌‌ هم رخنه كنند، به عنوان مثال، ۳۱۸,۰۰۰ كاربر اندرويد متوجه شدند كه دستگاه‌هاي اندرويد آن‌ها توسط تروجان بانكي Svpeng.q از طريق تبليغات گوگل ادسنس مورد حمله قرار گرفته بود.گوگل ادسنس بزرگترين شبكه آگهي در جهان است و دقيقا به همين علت مجرمان سايبري روياي پيدا كردن راهي براي گسترش برنامه‌هاي مخرب خود را در بين شبكه‌هاي اين سيستم در سراسر جهان دارند. و البته سازندگان تروجان Svpeng.q موفق به انجام اين كار شدند.آگهي‌هاي نوشته شده توسط مجرمان، خود به صورت خودكار، Svpeng.q را دانلود ‌‌‌‌مي‌‌كرد و پكيج آن را به كمك يك اسكريپت مبهم نصب ‌‌‌‌مي‌‌كرد. بروزر كروم اغلب در هنگا‌‌‌‌مي‌‌كه يك فايل خطرناك در حال دانلود است به كاربرانش هشدار ‌‌‌‌مي‌‌دهد، اما مجرمان سايبري در اين مسئله هم هوشمندانه عمل كردند و با استفاده از يك تابع خاص به دانلود تروجان در قست‌هاي مختلفي پرداختند تا از قسمت لغزنده گوگل كروم در امان بمانند و آن را دور بزنند.اسكريپت تنها در زماني قابل نصب است كه بر روي دستگاه‌هايي با قابليت تاچ اسكرين و فقط بر روي گوگل كروم راه‌اندازي شود. اينكه چرا اهداف Svpeng.q تنها به كاربران اندرويد و گوشي‌هاي هوشمند محدود ‌‌مي‌شد علتش اين بود كه اين تروجان براي اندرويد نوشته شده است.‌‌‌‌مي‌‌توانيد براي خواندن جزئيات بيشتر در مورد Svpeng.q به گزارش مفصلي كه در Securelist داده شده است مراجعه كنيد. خلاصه داستان آن را بخواهيم بيان كنيم، اين تروجان هم متفاوت از ديگر تروجان‌هاي بانكي نيست. عملكرد اصلي آن به گونه‌ايست كه اين تروجان رابطي است ‌‌ميان موبايل بانك‌ها و جعلي آن‌ها، كه كپي اطلاعات كارت‌هاي اعتباري و اطلاعات مورد نياز را براي مجرمان سايبري ارسال ‌‌‌‌مي‌‌كند. مجرمان هم از اين راه به سرقت پول قربانيان ‌‌‌‌مي‌‌پردازند.طبق يافته‌هاي خود از گوگل منتشر كرديم كه توسعه‌دهندگان با ساخت يك پتچ كه راه‌هاي رخنه در گوگل كروم را محدود ‌‌‌‌مي‌‌كند اين امكان را به كاربران ‌‌‌‌مي‌‌دهد تا در زماني كه تروجان‌ها در حال دور زدن راه‌هاي امنيتي گوگل كروم هستند به آن‌ها نوتيفيكيشن دهد و آنها را مطلع سازد.البته بايد گفت كه اگر شما Svpeng.q را دانلود كرديد، بلافاصله آلوده نخواهيد شد. براي آلودگي نياز است تا شما آن را نصب كنيد، به همين خاطر تروجان به تلاش خود براي فريب شما ادامه خواهد داد. به عنوان مثال، فايل نصب ممكن است با يك نام همانند Android_update_6.apk يا Instagram.apk در ‌‌ميان ديگر دستورات باشد. اين تاكتيك راه بسيار خوبي براي مجرمان است.چگونه ‌‌‌‌مي‌‌توانيم خود را در برابر تروجان‌هاي پنهان شده در ‌‌مي‌ان تبليغات حفظ كنيم؟حتي سايت‌هاي مشروع هم ‌‌‌‌مي‌‌تواند به طور كاملا ناخواسته شما را در معرض خطر قرار بدهد. براي محافظت از خود، دستورات زير را دنبال كنيد:۱. هرگز فايل‌هايي كه مطمئن نيستيد چگونه به دستگاه شما راه يافته‌اند را باز نكنيد. زيراكه يكه فايل با نام android_update.apk به اين معنا نيست كه سيستم شما بايد به‌روزرساني شود. اگر كه سيستم شما داراي بروزرسان رسمي‌‌ است، با چك كردن اطلاعات دستگاه در قسمت تنظيمات براي بروزرساني اقدام كنيد.۲. هرگز اجازه ندهيد اپليكيشن‌ها از فروشگاه‌هاي شخص سوم نصب شوند. هر گجت اندرويدي شامل اين تنظيم ‌‌‌‌مي‌‌باشد. با غير فعال كردن اين تنظيم، حتي اگر شما به طور اشتباهي نصب و راه اندازي اين به‌روزرساني را تاييد كنيد، سيستم آن را متوقف خواهد كرد.۳. نصب بروزرساني‌هاي واقعي سيستم در زماني كه آن‌ها در دسترس هستند. علاوه بر اين در تمام دستگاه‌هاي اندرويد خود گوگل كروم را در فاصله زماني كوتاه به‌روزرساني كنيد. به‌روزرساني كاري عقلاني است، اين اقدام كه به سرعت انجام ‌‌‌‌مي‌‌گيرد، بدون صرف كردن زحمت و زمان خاصي، پول‌هاي شما را نجات ‌‌‌‌مي‌‌دهد.۴. از آنتي‌ويروس محافظ براي تمام دستگاه‌هاي خود استفاده كنيد. مثلا يك راهكار امنيتي به موقع ‌‌‌‌مي‌‌تواند از كاربر محافظت كند. Svpeng به خوبي ‌‌‌‌مي‌‌داند كه چگونه فرآيند‌هاي راهكار‌هاي امنيتي محبوب را از بين ببرد، به طوري كه اسكنر آن‌ها هم كار نخواهد كرد. اما در اين بين، نسخه پرداخت شده آنتي‌ويروس كسپرسكي براي اندرويد Svpeng را به عنوان تروجان .Banker.Androidos.Svpeng.Q شناسايي ‌‌‌‌مي‌‌كند و آن را به راحتي مسدود ‌‌‌‌مي‌‌كند.منبع: كسپرسكي‌آنلاين

اپليكيشن Autostart Manager: مديريت بر اجراي خودكار اپليكيشن ها در اندرويد - زوم اپ

۲۳ بازديد

زمان دريافت خبر: پنجشنبه ۱۳ آبان ۱۳۹۵ ساعت ۱۰:۰۵

منبع خبر: زوميت

Autostart Manager اپليكيشني براي گوشي هاي اندرويد است كه به كمك آن مي توانيد روي اجراي خودكار برنامه ها مديريت داشته باشيد.

اپليكيشن Autostart Manager: مديريت بر اجراي خودكار اپليكيشن ها در اندرويد - زوم اپ

مشاهده متن اصلي خبر

رخنه جديد امنيتي اندرويد چيست؟

۲۱ بازديد
به‌تازگي رخنه جديد امنيتي در سيستم‌هاي اندرويدي مشاهده شده است كه موجب شده است تا ميليون‌ها دستگاه به خطر بيفتند ولي اين رخنه كه Rowhammer نام دارد، در حقيقت يك حمله سخت‌افزاري است كه از ضعف پياده‌سازي نرم‌افزار بهره گرفته است.به گزارش ايتنا از رايورز به نقل از وب‌سايت خبري تحليلي theinquirer، امروزه امنيت تلفن‌هاي همراه بيش از امنيت كامپيوترهاي خانگي هدف هكرها قرار مي‌گيرد كه با توجه به محبوبيت بالاي اين دستگاه‌ها نمي‌توان اين امر را چندان غيرمعقول دانست.رخنه امنيتي جديد سيستم‌ عامل اندرويد كه Rowhammer نام دارد، در طول چند روز آينده بسياري كاربران را نگران ساخته است ولي در عمل اين حمله چگونه عمل مي‌كند و چرا نبايد چندان نگران آن بود؟اين عيب امنيتي در حقيقت يك رخنه بر روي تراشه پردازنده است كه موجب مي‌شود تا دستگاه فرد قرباني به‌صورت ناخودآگاه، به‌واسطه آن روت شود. در حال حاضر اعمال اين حمله براي تمامي دستگاه‌ها ممكن نيست زيرا انجام آن به سخت‌افزار و تراشه‌هاي حافظه به‌كاررفته در دستگاه بستگي دارد.تيم امنيتي كاشف اين رخنه تائيد كرده‌اند كه تا به امروز دستگاه‌هاي زير با اين مشكل روبرو شده‌اند:- نكسوس ۵- گلكسي اس ۵- گلكسي اس ۴- گلكسي اس ۶- ال‌جي جي ۴- موتورولا موتو جيو ...با اين‌ وجود اين رخنه چندان نگران‌كننده نيست زيرا كاشفان آن يك تيم امنيتي هستند و هكرها هنوز از نحوه انجام آن آگاه نيستند و به همين دليل نيز نيازي به نگراني نيست و به‌زودي وصله مناسب براي رفع اين مشكل عرضه خواهد شد. 

6 ويژگي ios10 كه اندرويد نوقا از آن بي بهره است

۲۷ بازديد

زمان دريافت خبر: پنجشنبه ۲۲ مهر ۱۳۹۵ ساعت ۱۰:۰۸

منبع خبر: الف

شركت اپل در جديدترين آپديت سيستم عامل خود قابليت هاي ويژه اي به آن اضافه كرده است، ويژگي هايي كه رقابتي سخت بين IOS و اندرويد نوقا رقم مي زند.

6 ويژگي ios10 كه اندرويد نوقا از آن بي بهره است

مشاهده متن اصلي خبر

گوشي اچ تي سي بولت با اندرويد نوقا عرضه مي شود

۱۷ بازديد

زمان دريافت خبر: جمعه ۱۶ مهر ۱۳۹۵ ساعت ۱۷:۳۹

منبع خبر: زوميت

اچ تي سي بولت (با كدنام Acadia) ظاهرا گوشي جديد اچ تي سي به همراه اندرويد نوقا خواهد بود.

گوشي اچ تي سي بولت با اندرويد نوقا عرضه مي شود

مشاهده متن اصلي خبر

اين گوشي ها به اندرويد 7 بروزرساني مي شوند

۱۱ بازديد

زمان دريافت خبر: يكشنبه ۰۷ شهريور ۱۳۹۵ ساعت ۱۳:۵۷

منبع خبر: برترين ها

وب سايت ترنجي - حسين ميرنژاد: اين هميشه شعار من بوده است كه هيچ چيزي نمي تواند مانند يك بروزرساني تازه و جديد با نقص هاي كم و ويژگي هاي كاربردي براي كاربران شيرين باشد. ...

اين گوشي ها به اندرويد 7 بروزرساني مي شوند

مشاهده متن اصلي خبر

تصاوير يك گوشي جديد با اندرويد «نوگت»

۱۱ بازديد
تصاويري از اولين گوشي ال.جي با اندرويد «نوگت» منتشر شد.به گزارش ايتنا از مهر، چند روز پيش شركت ال.جي به طور رسمي از رونمايي اولين گوشي هوشمند اندرويد «نوگت» خود با نام V۲۰ در روز ششم ماه آينده ميلادي در «سانفرانسيكو» آمريكا خبر داد.انتظار مي‌رود اين گوشي داراي صفحه نمايشگر دوگانه، دوربين سلفي دوگانه و پردازشگر V۱۰ باشد.در حال حاضر تصاويري از اين محصول جديد شركت كره‌اي توسط وب‌سايت «Android Authority» منتشر شده كه ويژگي‌هاي آن را مشخص مي‌كند. تصاوير منتشر شده از گوشي V۲۰ گوياي صفحه نمايشگر ۵.۷ اينچي و طراحي آن شبيه به گوشي G5 ال.جي است. دكمه‌هاي گوشي جديد ال.جي در دور قاب تعبيه شده‌اند ضمن اينكه پورت‌هاي مختلفي در كنار قاب براي استفاده از لوازم جانبي گوناگون قرار گرفته‌اند.

تصاوير يك گوشي جديد با اندرويد «نوگت»

۱۰ بازديد
تصاويري از اولين گوشي ال.جي با اندرويد «نوگت» منتشر شد.به گزارش ايتنا از مهر، چند روز پيش شركت ال.جي به طور رسمي از رونمايي اولين گوشي هوشمند اندرويد «نوگت» خود با نام V۲۰ در روز ششم ماه آينده ميلادي در «سانفرانسيكو» آمريكا خبر داد.انتظار مي‌رود اين گوشي داراي صفحه نمايشگر دوگانه، دوربين سلفي دوگانه و پردازشگر V۱۰ باشد.در حال حاضر تصاويري از اين محصول جديد شركت كره‌اي توسط وب‌سايت «Android Authority» منتشر شده كه ويژگي‌هاي آن را مشخص مي‌كند. تصاوير منتشر شده از گوشي V۲۰ گوياي صفحه نمايشگر ۵.۷ اينچي و طراحي آن شبيه به گوشي G5 ال.جي است. دكمه‌هاي گوشي جديد ال.جي در دور قاب تعبيه شده‌اند ضمن اينكه پورت‌هاي مختلفي در كنار قاب براي استفاده از لوازم جانبي گوناگون قرار گرفته‌اند.