• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۳۹۶۸۳۲
تاریخ انتشار: ۲۰ فروردين ۱۳۹۸ - ۱۶:۲۳
علمی و فرهنگی » علم و فناوری
در پی حملات بدافزارها

­آلوده‌شدن هزاران کاربر اندروید

کارشناسان امنیتی کسپرسکی اعلام کردند هزاران کاربر در ماه گذشته مورد هدف حملات بدافزاری قرار گرفتند تا اطلاعات آنان جمع آوری شود

­آلوده‌شدن هزاران کاربر اندرویدبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، به نقل از پایگاه اینترنتی SecurityAffairs، آخرین موج حملات بدافزار Roaming Mantis بر گسترش لینک‌های فیشینگ از طریق پیامک تمرکز دارد که قربانیان این حملات در کشور‌های روسیه، ژاپن، هند، بنگلادش، قزاقستان، آذربایجان، ایران و ویتنام قرار دارند.
کاربران اندروید توسط بدافزار‌هایی آلوده شدند که Trend Micro آن را با نام XLoader و McAfee با نام MoqHao شناسایی می‌کنند.
همراه با تکنیک دستکاری DNS که در گذشته انجام شده بود، مهاجمین با استفاده از روش فیشینگ جدیدی، از صفحات فرود جدیدی برای هدف قرار دادن دستگاه‌های iOS استفاده کردند که باعث نصب پیکربندی مخرب در iOS می‌شود.
این پیکربندی باعث باز شدن سایت فیشینگ در مرورگر دستگاه‌های هدف می‌شود تا اطلاعات قربانیان جمع‌آوری شوند.
بدافزار Roaming Mantis برای اولین بار در مارس ۲۰۱۸ مشاهده شد که به مسیریاب‌های ژاپنی نفوذ کرد و باعث انتقال کاربران به سایت‌های مخرب شد.
بدافزار‌های مرتبط با Roaming Mantis بیش از ۶ هزار و ۸۰۰ بار توسط پژوهشگران مشاهده شدند که این تعداد برای ۹۵۰ کاربر منحصر به فرد و در بازه ۲۵ فوریه تا ۲۰ مارچ ۲۰۱۹ (۶ تا ۲۹ اسفند ۹۷) است.
در اواخر ماه فوریه ۲۰۱۹، کارشناسان یک URL را شناسایی کردند که مهاجمان از آن برای تغییر DNS مسیریاب استفاده کردند. این حمله تحت شرایطی موفق عمل می‌کند که هیچ احراز هویتی برای کنترل پنل مسیریاب وجود نداشته باشد، دستگاه یک نشست ادمین برای پنل مسیریاب داشته باشد و نام‌کاربری و گذرواژه پیش‌فرض برای مسیریاب تعیین شده باشد (برای مثال admin:admin).
کارشناسان کسپرسکی هزاران مسیریاب را کشف کردند که از این طریق DNS آن‌ها به نشانی‌های مخرب تغییر یافته است. این نوع حمله توسط فایل sagawa.apk نیز انجام شده است.
کارشناسان معاونت بررسی مرکز افتا تأکید می‌کنند برای جلوگیری از نفوذ و آلودگی حملات بدافزار Roaming Mantis، شناسه و گذرواژه‌های پیش‌فرض تغییر یابد و وصله‌های امنیتی منتشر شده، اعمال شود.
این کارشناسان همچنین به کاربران اندروید توصیه می‌کنند به هیچ وجه فایل‌های APK را از منابع نامعتبر دانلود نکنند و کاربران iOS نیز از نصب پیکربندی ثالث نامعتبر خودداری کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
طرح اصلاح قانون محکومیت‌های مالی، تعرضی به قانون مهریه نکرده است
آغاز بارش برف در جاده کرج کندوان
 اقدام خیرخواهانه پزشک زنجانی؛ دو کودک نیازمند رایگان جراحی شدند
افزایش ۹۶ درصدی تسهیلات مشاغل خانگی چهارمحال و بختیاری
رقابت هنرمندان چهارمحال و بختیاری برای دریافت مهر اصالت ملی
تقویم روز و اوقات شرعی گیلان، ۱۲ آذر ۱۴۰۴
تقویم و اوقات شرعی زنجان در ۱۲ آذر ۱۴۰۴
تقویم و اوقات شرعی چهار شنبه ۱۲ آذر ۱۴۰۴ به افق قم
همت اهالی روستای مصر آباد زنجان قنات قدیمی را زنده کرد
بررسی راهکار‌های استفاده از ظرفیت نخبگان در تولید و صنعت
پیام ما به مردم دنیا صلح و تعامل است
انجام ۴۳۱ پرواز خارجی از فرودگاه تبریز
تاکید فرماندار شاهین‌دژ بر تقویت خدمات شهری با اولویت مطالبات مردمی
برگزاری همایش تخصصی اردستان شناسی
ایران تجربه بسیار کلاسیکی در مبارزه با تروریسم دارد
یازدهمین جشنواره «به‌یت و حه‌یران» در سردشت آغاز شد
هشدار محیط‌زیست درباره روایت‌های نادرست از آتش‌سوزی الیت
تاکید فرماندار چهاربرج بر احیای بافت فرش برای حفظ معیشت و ایجاد اشتغال
صید بیش از ۵ هزار تُن ماهی قزل آلا در استان اصفهان
آغاز فعالیت سامانه بارشی در سمنان
  • پربازدیدها
  • پر بحث ترین ها
فعالیت مدارس و دانشگاه‌های فارس فردا هم مجازی است
شاخص هوای شیراز امروز ۱۱ آذر ۱۴۰۴
مدارس و مراکز آموزشی غیر حضوری شد؛اداره ها دور کار
دانش‌ قرارگاه‌خاتم‌الانبیا به‌بخش‌های دولتی‌وخصوصی منتقل‌شود
بارش باران در غرب، شمال غرب و شمال کشور
کالابرگ الکترونیک؛ تضمین قیمت ثابت برای دهک‌های هدف
مدارس و دانشگاه‌های تهران فردا ۱۲ آذر حضوری شدند
۱۰۰ هزار میلیارد تومان کالابرگ پرداخت شد
کشف باند توزیع شیشه در فیروزکوه با شگرد پنهان‌سازی در لوازم آرایشی
آسمان قم تا پنج شنبه بارانی است
تقویم و اوقات شرعی سه شنبه ۱۱ آذر ۱۴۰۴ به افق قم
مدارس و دانشگا‌ه های کهگیلویه و بویراحمد فردا ۱۲ آذر غیرحضوری شد
از شکنجه تا خلق شاهکار؛ هنرمندی که قلم به لب، نقاشی‌ می‌کشد
استان یزد فردا بارانی می شود
برگزاری جشنواره ارتقای شفافیت در زمینه سند تحول قوه قضاییه
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۵ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۲ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
فراهم شدن امکان ثبت نام سهام برای متولدین ۱۴۰۱ به بعد  (۱ نظر)
میرزا کوچک جنگلی بزرگمرد پرآوازه‌ گیلان  (۱ نظر)
غیرحضوری شدن مدارس و دانشگاه‌های خراسان جنوبی  (۱ نظر)
ساخت مسابقه «عائله اَل اَله» در رادیو چی چست  (۱ نظر)
ابلاغ شیوه نامه مراقبت و کنترل آنفلوانزا در مدارس استان  (۱ نظر)
پایان عملیات تعریض پل و آماده‌سازی کامل زیرگذر فیجان  (۱ نظر)