امینت

تلفن همراه

July 12, 2015
8:54 یکشنبه، 21ام تیرماه 1394
کد خبر: 71847

حمله پلیس به گوشی‌های اندرویدی

چندی پیش پلیس اسپانیا در مورد ظاهر شدن دوباره وحشت‌افزار پلیس و اخاذی آنها از کاربران اندروید به دلیل عدم رعایت استانداردهای اینترنتی هشدار داد.
 
 
در روزهای گذشته لابراتوار امنیتی پاندا از کشف نسخه جدیدی از وحشت‌افزار مشهور اندروید موسوم به "Android/Koler.A" خبر داده است. این بدافزار خیلی شبیه به بدافزارهای باج‌گیری که قبلاً در سیستم‌های رایانه‌ای مشاهده شده عمل می‌کند البته با این تفاوت که این بار دستگاه‌های تلفن همراه مورد هدف قرار گرفته‌اند.
 
اینگونه بدافزارها خود را به عنوان پلیس جا زده و ادعا می‌کنند که به بهانه عدم رعایت استانداردهای اینترنتی من جمله رعایت نکردن حقوق کپی رایت، بازدید از سایت‌های غیراخلاقی و … دستگاه و اطلاعات داخل آن را قفل و کاربران را تهدید می‌کنند که اگر تا مدت زمان مقرر جریمه خود را پرداخت نکنند، دیگر اجازه دسترسی به دستگاه و اطلاعات داخلش را نخواهند داشت.
 
اگرچه در مورد وحشت افزارها، امکان رمزنگاری هیچ‌گونه فایلی در داخل دستگاه کاربر وجود ندارد، اما خلاصی یافتن از آن هم کار ساده‌ای نیست.
کارشناسان فنی شرکت پاندا سکیوریتی، حین بررسی این بدافزار به نمونه جدیدی که دقیقاً مشابه بدافزار قبلی عمل می‌کند، دست یافته‌اند. با این تفاوت که در نمونه جدید، بدافزار جهت دریافت هشدارهای به موقع، از سرور دیگری کمک می‌گیرد و به آن متصل می‌شود.
 
زمانیکه این سرور هنوز در حال اتصال بود، مشخص شد که مجرمان سایبری اشتباه کوچکی حین پیکربندی سرور جدید داشتند. اگرچه کارشناسان این شرکت امنیتی موفق نشدند به تمامی اطلاعات سرور دست یابند اما با دریافت چندین فایل مهم از سرور اختصاصی بدافزار، به تحلیل رفتاری بدافزار پرداختند.
جای تعجب نیست که روش حمله این بدافزار در سیستم عامل اندروید مشابه سیستم‌های رایانه‌ای که در ماه‌های گذشته گزارش شد، است.
 
این بدافزار با اجرای چندین اسکریپت در سیستم قربانی به موقعیت مکانی آن سیستم دست می‌یابد و پیام‌های مختلفی به زبان محلی کاربر با تصاویری نسبتاً واقعی و قانونی به نمایش می‌گذارد. همچنین تمامی اطلاعات سیستمی مورد نیاز برای حمله (مانند شماره سریال دستگاه) را نیز در بانک اطلاعاتی سرور ذخیره می‌کند.
31 کشور مختلف در سراسر جهان به این تروجان آلوده شدند که از این تعداد، 23 کشور در قاره اروپا هستند. برخی از کشورهای آلوده شده به این بدافزار به شرح استرالیا، آلمان، فرانسه، یونان، اسپانیا، هلند، نروژ، مجارستان، دانمارک، انگلستان، کانادا، ترکیه، ایالات متحده، مکزیک، اکوادور و نیوزلند گزارش شدند که همینطور در حال پیشروی در سراسر جهان است.
 
بدیهی است که بدون داشتن یک ضد ویروس، پاکسازی این بدافزار کمی مشکل می‌شود؛ بنابراین ایمن رایانه پندار نماینده پاندا در کشورمان توصیه کرده است که کاربران حتماً دستگاه‌های اندرویدی خود را به یک آنتی ویروس مستقل و مطمئن مجهز نمایند.
این شرکت به کاربرانی که از آنتی‌ویروس مستقل برای محافظت از دستگاه اندرویدی خود استفاده نمی‌کنند، راهکار زیر را ارائه نموده است:
 
با نصب شدن این بدافزار، در بالای منو دستگاه، آیکونی همانند تصویر زیر ایجاد می‌گردد. در مرحله دوم، دکمه back دستگاه غیرفعال می‌شود اما با این وجود، کاربر می‌تواند به صفحه Home دسترسی داشته باشد. شاید الان به این مورد فکر می‌کنید که به سادگی می‌توان به صفحه Home مراجعه کرده و سپس از آنجا وارد فهرست برنامه‌های نصب شده، شوید و برنامه آلوده را حذف نمایید.
 
 
اما بدافزار طوری طراحی شده که هشدارهایی را هر پنج ثانیه یکبار روی صفحه نمایان می‌کند، بنابراین جهت پاک‌سازی بدافزار در بهترین حالت 5 ثانیه بیشتر زمان نخواهید داشت که عملاً امکانپذیر نخواهد بود. توصیه می‌شود که از طریق حالت امن اندروید یا Safe Mode دستگاه خود را ری بوت نمایید.
 
وارد شدن به حالت امن در دستگاه‌های اندروید با توجه سیستم لانچر کارخانه‌ای هر شرکت، می‌تواند متفاوت باشد. اگر از سری دستگاه‌های Nexus و Motorola و برخی شرکت‌های دیگر که لانچر اختصاصی ندارند، استفاده می‌نمایید توضیحات زیر را به دقت دنبال کنید.
 
کافیست با نگاه داشتن کلید Power روی دستگاه خود، صفحه Shutdown را نمایان کنید. سپس انگشت خود را برای چند ثانیه روی گزینه Shutdown قرار دهید تا پیام زیر به نمایش در بیاید.
 
 
سپس گزینه OK را لمس کنید. با بوت شدن دستگاه در حالت امن، عملاً بدافزار نمی‌تواند اجرا شود، بنابراین به سادگی حذف نمودن هر برنامه دیگری، می‌توان برنامه آلوده را پاک کرد. پس از انجام این کار، مجدداً دستگاه را Restart نمایید تا به حال معمول بوت شود.
 
در صورتیکه از دستگاه‌های دیگری که به لانچر اختصاصی مجهز هستند استفاده می‌کنید، کافی است تا با اتصال به اینترنت، طریقه ری بوت کردن دستگاه در حالت امن را برای مدل دستگاه خود نیز جستجو کنید یا با مراکز خدمات پس از فروش دستگاه، تماس حاصل فرمایید.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.