• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۳۹۶۸۳۲
تاریخ انتشار: ۲۰ فروردين ۱۳۹۸ - ۱۶:۲۳
علمی و فرهنگی » علم و فناوری
در پی حملات بدافزارها

­آلوده‌شدن هزاران کاربر اندروید

کارشناسان امنیتی کسپرسکی اعلام کردند هزاران کاربر در ماه گذشته مورد هدف حملات بدافزاری قرار گرفتند تا اطلاعات آنان جمع آوری شود

­آلوده‌شدن هزاران کاربر اندرویدبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، به نقل از پایگاه اینترنتی SecurityAffairs، آخرین موج حملات بدافزار Roaming Mantis بر گسترش لینک‌های فیشینگ از طریق پیامک تمرکز دارد که قربانیان این حملات در کشور‌های روسیه، ژاپن، هند، بنگلادش، قزاقستان، آذربایجان، ایران و ویتنام قرار دارند.
کاربران اندروید توسط بدافزار‌هایی آلوده شدند که Trend Micro آن را با نام XLoader و McAfee با نام MoqHao شناسایی می‌کنند.
همراه با تکنیک دستکاری DNS که در گذشته انجام شده بود، مهاجمین با استفاده از روش فیشینگ جدیدی، از صفحات فرود جدیدی برای هدف قرار دادن دستگاه‌های iOS استفاده کردند که باعث نصب پیکربندی مخرب در iOS می‌شود.
این پیکربندی باعث باز شدن سایت فیشینگ در مرورگر دستگاه‌های هدف می‌شود تا اطلاعات قربانیان جمع‌آوری شوند.
بدافزار Roaming Mantis برای اولین بار در مارس ۲۰۱۸ مشاهده شد که به مسیریاب‌های ژاپنی نفوذ کرد و باعث انتقال کاربران به سایت‌های مخرب شد.
بدافزار‌های مرتبط با Roaming Mantis بیش از ۶ هزار و ۸۰۰ بار توسط پژوهشگران مشاهده شدند که این تعداد برای ۹۵۰ کاربر منحصر به فرد و در بازه ۲۵ فوریه تا ۲۰ مارچ ۲۰۱۹ (۶ تا ۲۹ اسفند ۹۷) است.
در اواخر ماه فوریه ۲۰۱۹، کارشناسان یک URL را شناسایی کردند که مهاجمان از آن برای تغییر DNS مسیریاب استفاده کردند. این حمله تحت شرایطی موفق عمل می‌کند که هیچ احراز هویتی برای کنترل پنل مسیریاب وجود نداشته باشد، دستگاه یک نشست ادمین برای پنل مسیریاب داشته باشد و نام‌کاربری و گذرواژه پیش‌فرض برای مسیریاب تعیین شده باشد (برای مثال admin:admin).
کارشناسان کسپرسکی هزاران مسیریاب را کشف کردند که از این طریق DNS آن‌ها به نشانی‌های مخرب تغییر یافته است. این نوع حمله توسط فایل sagawa.apk نیز انجام شده است.
کارشناسان معاونت بررسی مرکز افتا تأکید می‌کنند برای جلوگیری از نفوذ و آلودگی حملات بدافزار Roaming Mantis، شناسه و گذرواژه‌های پیش‌فرض تغییر یابد و وصله‌های امنیتی منتشر شده، اعمال شود.
این کارشناسان همچنین به کاربران اندروید توصیه می‌کنند به هیچ وجه فایل‌های APK را از منابع نامعتبر دانلود نکنند و کاربران iOS نیز از نصب پیکربندی ثالث نامعتبر خودداری کنند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
بلداجی وشهرکرد سردترین نقاط چهارمحال و بختیاری
گشایش نمایشگاه کتاب در بندرخمیر
بازداشت عاملان درگیری مسلحانه در میدان ۱۶ نارمک
هوای تبریز ناسالم برای گروه‌های حساس
اوج گیری ناپایداری‌های جوی در خراسان جنوبی
قزوین میزبان بخش پادکست دومین جشنواره بین‌المللی «معروف» شد
هوای ناسالم کلانشهر مشهد در ۱۱ آذرماه، برای بیست‌ و پنجمین روز پیاپی
پایان آب‌گرفتگی محله مریم آباد یزد با پروژه ۱۰ میلیاردی
مرگ موتور سوار ۱۸ساله در نجف آباد
طرح ملی «جی‌نف» در شهر سیمینه بوکان کلید خورد
ثبت بیش از ۲۶ هزار درخواست صدور مجوز استان زنجان در درگاه ملی مجوزها
محموله‌های کمک پاسخگوی حداقل نیاز‌های غزه نیست
کشف ۱۳۰ تُن برنج احتکار شده در اصفهان
هفدهمین جشنواره فراگیری نخستین واژه آب در روستای کالیمانی مانه
مادورو سوگند وفاداری به مردم ونزوئلا یاد کرد
آغاز اجرای طرح ملی جی نف در سیمینه بوکان
سفال کلپورگان هنری هفت هزار ساله
رزمایش دوسالانه طرح اضطراری فرودگاه ها در ایلام
برنامه ریزی برای پرداخت ۵۰ هزار وام کم‌بهره برای مسکن محرومان
افزایش عمق داخلی سازی با اتکا به توان داخلی
  • پربازدیدها
  • پر بحث ترین ها
دانشگاه‌ها و مدارس فارس، فردا مجازی شد
برترین آثار عکاسی خیابانی ۲۰۲۵
پیگیری وضعیت سلامت آقای رضا امیرخانی از سوی رهبر انقلاب
پاسخ به پرسش‌های متداول طرح جدید بنزین
اساتید دانشگاه یاسوج در فهرست دانشمندان یک درصد برتر جهان
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی
تسلیت رهبر انقلاب به آقای سقاب اصفهانی
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور
ادامه آموزش غیرحضوری دانشگاه‌ها و مدارس استان تهران
بازدید رئیس رسانه ملی از فدراسیون کشتی و دیدار با ملی پوشان
ماجرای یک پیام!
شیوع آنفولانزا و غیر حضوری شدن مدارس و دانشگاه‌های هرمزگان
کلاف سردرگم قیمت گذاری خودرو‌های مونتاژی
تلاش آمریکا برای نفوذ در بوسنی و هرزگوین
بازیکن دهدشتی برترین گلزن نیم فصل لیگ برتر امید‌های کشور  (۴۴ نظر)
امروز؛ آخرین فرصت ثبت نام آزمون استخدامی سرایداران  (۱ نظر)
فرزندان مصدوم معاون رئیس جمهور به تهران منتقل شدند  (۱ نظر)
آتش‌افروز هیرکانی بازداشت شد  (۱ نظر)
غیر حضوری شدن مدارس ابتدایی چهار شهر و ۲۰ روستای استان مرکزی  (۱ نظر)
تردید‌ها درباره سلامتی ترامپ با انتشار‌ام‌آر‌آی وی  (۱ نظر)
امیر حاتمی: آماده‌ایم پاسخ درهم شکننده‌ای به دشمن بدهیم  (۱ نظر)
دشمن خطا کند هزینه سنگینی به او تحمیل می‌کنیم  (۱ نظر)
با وجود تاخیر در تحویل خودروها؛ اقدام سایپا برای پیش‌فروش خودرو  (۱ نظر)
اقدام استرالیا علیه سپاه در جهت اهداف آمریکا و اسرائیل است  (۱ نظر)
بیانیه‌ ونزوئلا در محکومیت‌ آمریکا برای بستن حریم‌ هوایی  (۱ نظر)
خشک شدن ذخایر آبی اروپا  (۱ نظر)
پدافندهوایی ارتش همیشه در حالت آماده‌باش کامل است  (۱ نظر)
سرعت غیرمجاز، رکن اصلی تصادفات جاده‌ای  (۱ نظر)
جانباز سرافراز محمود باقری گزنی به همرزمان شهیدش پیوست  (۱ نظر)