سه شنبه ۲۵ اسفند ۹۴ | ۰۲:۳۱ ۲۷ بازديد
ادامه تكامل بدافزارهاي تلفن همراه امروزه رايانههاي شخصي خيلي بهتر از قبل محافظت ميشوند. بروزرساني جديد ويندوز ۸.۱ همراه با يك ديوار آتشين است كه از طريق يك آنتيويروس محافظت ميشود.توسعهدهندگان مرورگرها هم همچنان در فكر امنيت هستند: براي مثال، مرورگر كروم در تلاش است تا سايتهاي مشكوك را شناسائي كند و قبل از باز كردن آنها به كاربر هشدار دهد. اين سيستم از حمله نرمافزارهاي مخرب براي آلوده كردن رايانه جلوگيري ميكند.البته اين سطح كاملي از حفاظت نميباشد و بسياري از موارد هم بوده كه اين سيستم مغلوب بدافزارها شده است. به همين دليل مردم بايد از طرحهاي پيچيده امنيتي جهت حفاظت از خود استفاده كنند. مشكل اين است كه گوشيهاي هوشمند و تبلتها مانند رايانههاي شخصي نميباشند و به همين دليل بيشتر از چند طرح امنيتي جدي و انگشتشمار براي آنها وجود ندارد. گوشيهاي هوشمند يك كامپيوتر هستند كه در حد خودشان قدرت دارند. اين دستگاه به حسابهاي مالي شما متصل است و به طور قطع در ضعيفترين سطح حفاظت قرار دارد. متاسفانه مجرمان سايبري هم از اين مسئله باخبر هستند. تعداد تروجانهاي تلفن همراه در سال ۲۰۱۵ به شكل چشمگيري رو به افزايش بوده است. در طول اين سالها طرحهاي امنيتي كسپرسكي تعداد ۲.۹۶۱.۷۲۷ بسته نصبشده بدافزارها را مسدود كرد. به عبارت ديگر ما براي ۳ ميليون بار از آلوده شدن دستگاههاي تلفن همراه جلوگيري كردهايم. اين رقم آمار بسيار بالايي ميباشد و البته ناگفته نماند كه اين تعداد نرمافزار مخرب صرفا توسط لابراتوار كسپرسكي كشف شده است. اين تعداد تروجان براي تمام جهان هم زياد ميباشد! و چه بدتر كه ما در انتظار افزايش اين ارقام هستيم و در اين شرايط دستگاههاي تلفن همراه در سال ۲۰۱۶ حتي بيشتر از قبل در معرض خطر قرار خواهند داشت.همراه بانكهاي جعلي پول سرقت ميكنند كسپرسكي در سال ۲۰۱۵ تعداد ۷۰۳۰ تروجان همراه بانك در تلفنهاي همراه را شناسائي كرد. اين نوع از بدافزارها كاملا هوشمند هستند و از ترفندهاي مخرب استفاده ميكنند. به عنوان مثال تروجاني وجود دارد كه مانند ترفند فيشينگ عمل ميكند كه يك تصوير جعلي از همراه بانك بر روي صفحه تلفن همراه نشان ميدهد. در اين صورت هم قرباني اطلاعات حساب و كارت اعتباري خود را وارد ميكند و پس از اين رقم حسابش به عدد صفر تغيير ميكند. تروجان OpFake يكي از نمونههاي بارز اينگونه برنامهها است كه رابط بين بيش ۱۰۰ برنامه مالي بانكي ميباشد. خانواده Acecard هم نيز بسيار واجد اين شرايط است: زيرا توانايي دارد تا حداقل ۳۰ همراه بانك را از طريق يك سرور C&C تحت كنترل دستورات خود در آورد.گاهي اوقات تروجانها در برنامههاي رسمي بانكها گرد هم ميآيند. به عنوان مثال تروجان SmsThief كه در يك نرمافزار رسمي بانكداري پنهان شده بود كه در Q2 2015 شناسائي شد. عملكرد اين تروجان تاثيري بر روي سيستم ايجاد نميكرد به همين دليل تشخيص آن بسيار سخت بود. اين تروجان پيامهاي قربانيان را به همراه اطلاعات ديگر از قبيل مدل دستگاه و برخي از اطلاعات شخصي را براي مهاجمين سايبري ارسال ميكرد. مجرمان سايبري از روشهاي ديگري هم استفاده ميكردند. آنها فقط به برنامه بانكداري اينترنتي بسنده نكرده بودند و طيف وسيعتري از برنامه ها را تحت الشعاع قرار داده بودند. به عنوان مثال تروجان FakeInst يك پيام جعلي از طرف گوگل نشان ميداد كه كيف پول گوگل كاربر باز شده است و كاربر بايد براي شناسايي خود اطلاعات كارت اعتباري را وارد كند. اين پنجره قابل حذف شدن نبود تا زمانيكه قرباني جزئيات كارت اعتباري را وارد ميكرد و مي دانيد كه پس از اين چه اتفاقي ميافتد. براي مبارزه با جرائم اينترنتي بايد از روشهاي گوناگون استفاده كرد.حملات باجافزارهاي موبايل از طريق ايميل مقدار تروجانهاي باجافزار در سال ۲۰۱۵ دو برابر بيشتر از سال قبل ميباشد، در حالي كه شناسائي اين بدافزارها ۳.۵ برابر افزايش داشته است. علاوه بر اين ميزان قربانيان در سال ۲۰۱۵ پنج برابر افزايش داشته است. به نظر ميآيد كه مجرمان سايبري اين باجافزارها را طراحي كرده تا هميشه به كار خود ادامه دهند و طعمههاي جديد را پيدا كنند. زمانيكه يكي از اين تروجانها دستگاه را مسدود ميكند، قطعا ميتوان كاربر را به عدم حفاظت متهم كرد. قربانيان مجبور هستند براي دسترس قرار گرفتن مجدد ابزار خود مبالغي بين ۱۲ تا ۱۰۰ دلار پرداخت كنند. در چنين مواقعي عكس كودكتان يا عكس سلفي با همسرتان ميتواند هزينهاي به اندازه يك شام تا لباسهاي گرانقيمت داشته باشد و در اين شرايط است كه مجرمان سايبري به دليل قرباني كردن صدها و هزاران كاربر ميليونر ميشوند.به احتمال زياد باجافزارهاي تلفن همراه در سال ۲۰۱۶ رو به تحول ميروند. محبوبيت اين بدافزارها در بين مجرمين سايبري در حال رشد و توسعه در آينده است.پيامك تروجانها كاربران را در سرويسهاي غيرضروري عضو ميكند اين نوع از تروجانها سهم رو به كاهشي براي تهديد تلفنهاي همراه داشتهاند اما هنوز هم يكي از خطرات جدي به شمار ميروند. اين برنامه بدون آگاهي شما از طريق دستگاههاي آلوده پيامهاي متني ارسال ميكند مبني بر اينكه براي خدمات خاصي پرداخت داشته باشيد. البته كاربراني هم هستند كه از اين اتفاق بيخبرند پول از حسابشان كم خواهد شد. تروجان Podec يكي از محبوبترين سيستمهاي پيامكي بين مجرمان سايبري است. كسپرسكي اين تروجان را در Q1 2015 شناسائي كرد و بروزرسانيهاي آن را تحت رديابي قرار داد. اين بدافزار درآمد خود بر اساس اشتراك اجباري به دست ميآورد و قادر به دور زدن كد امنيتي بوده و از يك سيستم مشروع بسيار قدرتمند در جهت تجزيه و تحليل و حفاظت از خود استفاده ميكرد. همانطور كه ميبينيد اين تروجان بسيار قدرتمند بوده است. شما ميتوانيد اطلاعات بيشتر در مورد اين تروجان را در همين مقاله بخوانيد.پنهان شدن برنامههاي مخرب در فروشگاههاي رسمي براي از بين بردن امنيت كاربران يكي از توصيههايي كه هر كارشناس امنيتي پيشنهاد ميدهد استفاده نكردن از برنامههاي فروشگاههاي غير رسمي است. در واقع اين كار هم نميتواند محافظت ۱۰۰% از دستگاه كاربران را فراهم آورد. حتي با وجود تمام تلاشهايي كه گوگل براي محافظت از خود انجام ميدهد، همچنان نرمافزارهاي مخرب در play store آن يافت ميشود.علاوه بر اينها هم در سال گذشته، باغ امن اپل نيز به لطف يك فريب هوشمندانه بدون نياز به هر گونه تكنولوژي پيشرفتهاي به خطر افتاد كه در نتيجه دهها برنامه كاربردي محبوب آلوده شدند و البته اين مسئله قبلا هم بارها اتفاق افتاده بود.در سال ۲۰۱۶ انتظار چه چيزي را داريم؟ همانطور كه ميبينيد مجرمان سايبري در بالاترين سطح فعاليت خود قرار دارند. جزئيات بيشتر در خصوص تكامل بدافزارهاي تلفن همراه در سال ۲۰۱۵ كه در گزارش كامل ما در "فهرست امنيتي" منتشر شده است را مطالعه كنيد. قابليت دستگاههاي تلفن همراه و خدمات آنان وقتي پيشرفت ميكنند مجرمان سايبري را هم به سوي پيشرفت بدافزارها سوق ميدهند و در نتيجه تنها چيزي كه در اين ميان رشد كرده اشتهاي مجرمان سايبري است. هدف اصلي آنها پول است و به همين دليل براي پيدا كردن راههاي جديد سرقت از ديگران بسيار تلاش خواهند كرد.به همين دليل استفاده از تلفن همراهي كه امنيت ندارد كاري بسيار اشتباه و خطرناك است و اين وضعيت در آينده وخيمتر هم خواهد شد. بنابراين كسپرسكي به شدت توصيه ميكند كه از طرحهاي امنيتي مناسب و قابل اعتماد، در جهت استفاده از ابزارهاي پرداخت بهره بگيريد.منبع: كسپرسكيآنلاين |
 |