loading...
امنیت اطلاعات
تبلیغات

برتینا

admin بازدید : 1115 شنبه 27 اسفند 1390 نظرات (0)

تروجاني كه تغيير چهره مي دهد
مركز تحقيقات شركت سيمانتك از كشف يك تروجان اس‌ام‌اسي آندروئيد خبر داد كه مي‌تواند با تغيير كدها در زمان دانلودهاي مختلف، ضدويروس‌ها را دور بزند و قابل شناسايي نباشد.

اين روش با عنوان تروجان‌هاي چند‌ريختي در سمت سرورها شناخته شده و در دنياي كامپيوترهاي دسكتاپ سابقه‌اي چندين ساله دارد اما براي سازندگان و توسعه‌دهندگان موبايل يك پديده جديد و ناشناخته است و سازندگان نرم‌افزارهاي مخرب موبايل به تازگي اقدام به استفاده از آن كرده‌اند. مكانيزم ويژه‌اي كه اين تروجان استفاده مي‌كند، به اين صورت است كه اين تروجان روي چندين سرور پخش و توزيع مي‌شود تا هنگامي که فرآيند دانلود از روي هر كدام از اين سرورها صورت بگيرد، يك نرم‌افزار مخرب متفاوت دانلود شود و نسخه‌اي متفاوت روي دستگاه موبايل بنشيند و در نتيجه به وسيله ضد‌‌ويروس‌ها به راحتي قابل رديابي و شناسايي نباشد. اين مكانيزم با روش چندريختي متداول كه در آن تروجان در هر دانلود كدهاي خودش را تغيير مي‌داد و يك نسخه تغييريافته از خودش را توليد مي‌كرد، متفاوت است. شركت سيمانتك تا‌كنون چندين نسخه از اين تروجان را روي سايت‌هاي مختلف واقع در كشور روسيه مانند Android.Opfake شناسايي كرده است. روش كار اين تروجان اين‌گونه است كه يك اس‌ام‌اس با نرخ ويژه را براي شماره‌هاي موبايل كشورهاي اروپايي ارسال مي‌كند تا به محض باز‌شدن، برنامه روي گوشي دانلود شود. شناسايي اين تروجان به علت چند ريختي بودن به ويژه براي نرم‌افزارهاي امنيتي كه از امضاء و بانك اطلاعاتي ايستا براي شناسايي ويروس‌ها استفاده مي‌كنند، دشوار است.  ويكرام تاكور، مدير بخش واکنش‌امنيتي شركت سيمانتك در اين‌باره مي‌گويد: «همان‌طور كه در كامپيوترهاي خانگي و تجهيزات محاسباتي سنتي بسته به مكانيزم تروجان و اين‌كه خودريختي يا چند ريختي است، سطح مقابله از ساده تا پيچيده خواهد بود، روي موبايل نيز وضع به همين صورت است و نياز به سيستم‌هاي هوشمندتر مقابله با تروجان‌ها وجود دارد.» سيمانتك اعلام كرده است كه تروجان روي سايت Android.Opfake از نوع خودريختي است كه نمي‌تواند زياد پيچيده باشد اما روي سايت‌هاي ديگر تروجان‌هايي شناسايي شده كه روي چندين سرور توزيع شده‌اند.


تيم‌ آرمسترانگ، از شركت امنيتي كسپرسكي مي‌گويد: «اگر شركت‌هاي سازنده آنتي‌ويروس مبناي فرآيند تشخيص و شناسايي خود را بر فايل‌هاي اجرايي و فايل‌هايي كه تغيير مي‌كنند قرار دهند، اين نوع تروجان‌ها قابل شناسايي هستند. البته اگر تروجان از نوع چندريختي باشد، كار كمي سخت مي‌شود و به راحتي نمي‌توان آن را شناسايي كرد.» به هر حال با توجه به افزايش انواع نرم‌افزارهاي مخرب و آلوده روي موبايل و پيچيده‌تر‌شدن مكانيزم‌هاي نفوذ به سيستم‌عامل‌هاي همراه، نياز به هوشياري بيشتر از سوي كاربران احساس مي‌شود.

مطالب مرتبط
ارسال نظر برای این مطلب

کد امنیتی رفرش
تبلیغات

متفاوت ترین سرویس سایت ساز

حذف سایتهای اسپم،مخرب و تبلیغاتی از نتایج جستجو گوگل

شناسایی افراد مخفی در یاهو

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نظرسنجی
    آنتی ویروس محبوب شما (2016)
    تبلیغات خیریه

    موسسه خیریه محک

    آمار سایت
  • کل مطالب : 1852
  • کل نظرات : 301
  • افراد آنلاین : 6
  • تعداد اعضا : 7564
  • آی پی امروز : 189
  • آی پی دیروز : 72
  • بازدید امروز : 946
  • باردید دیروز : 110
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 1,056
  • بازدید ماه : 1,580
  • بازدید سال : 40,289
  • بازدید کلی : 2,853,314
  • الکسا