Information96

«فیلترشکن آمدنیوز» بدافزار است

0 گؤروش
یازار:‌

بدافزاری در قالب یک فیلترشکن پس از اجرا، به تمام مخاطبین کاربر، پیامکی حاوی لینک دریافت فایل را ارسال کرده و سپس همه مخاطبین را حذف‌ می‌کند.

‫به گزارش ایسنا، در پی انتشار یک بدافزار بین کاربران تلفن‌های همراه اندرویدی کشور با عنوان «فیلترشکن آمدنیوز» و ادعای انتصاب آن به نهادهای دولتی، ‌ بررسی فنی برای شناخت ماهیت و چگونگی عملکرد آن در مرکز ماهر صورت گرفت که خلاصه نتایج این بررسی در این گزارش آمده است.

 

اوایل دی ماه ۱۳۹۶، لینک یک برنامه اندرویدی از طریق پیامک در مقیاس وسیع توسط کاربران تلفن همراه کشور دریافت شد. این اپلیکیشن پس از اجرا، به تمام مخاطبین کاربر، پیامکی حاوی لینک دریافت این فایل را ارسال کرده و سپس همه مخاطبین را حذف‌ می‌کند. اپلیکیشن ساختار و طراحی ابتدایی و ساده دارد.

 

غیر از عملکرد شرح‌داده‌شده، هیچ قابلیت و عملکرد دیگری در این اپلیکیشن وجود ندارد. این برنامه هیچ گونه ارتباط اینترنتی نداشته و قابلیت سرقت اطلاعات و تماس با سرورهای کنترلی وجود ندارد. همچنین لینک ارسالی توسط پیامک بر بستر سرویس ابری شرکت آمازون بوده که در حال حاضر غیرفعال شده است بنابراین هرگونه ارتباط این بدافزار با نهادهای دولتی رد می‌شود.

 

مشخصات فایل مورد بررسی به صورت زیر است:

اخبار,اخبار تکنولوژی,فیلتر شکن آمدنیوز

 

اجرای برنامه

اجرای این برنامه در محیط آزمایشگاهی صورت گرفت. پس از نصب، برنامه‌ای با عنوان این نام مجاز نمی باشدecure به فهرست برنامه‌ها اضافه می‌شود. با اجرای این برنامه پیغام خطایی مبنی بر عدم سازگاری برنامه با این تلفن همراه توسط برنامه نمایش داده می‌شود.

اخبار,اخبار تکنولوژی,فیلتر شکن آمدنیوز

 

به طور همزمان بدون دخالت کاربر، به تمام مخاطبین کاربر پیامکی حاوی لینک دریافت این فایل ارسال شده و سپس همه مخاطبین حذف می‌شوند. در همین زمان به مدت ۶۰ ثانیه حالت لرزش تلفن به صورت پیوسته فعال می‌شوند.پس از آن نیز صفحه‌ای ای حاوی لوگوی آمدنیوز هر چندثانیه یک بار روی صفحه نمایش داده می‌شود.

اخبار,اخبار تکنولوژی,فیلتر شکن آمدنیوز

 

تحلیل داینامیک

برای بررسی دقیق‌تر برنامه نتایج اجرای آن در یکی از سندباکس‌های آنلاین مشاهده شد. جستجو نشان داد این برنامه در تاریخ ۱۵ در ماه روی سندباکس آنلاین koodous.com بارگزاری شده است.

 

مهمترین نکات قابل برداشت در نتایج این تحلیل داینامیک در جدول زیر ارائه شده‌اند.

اخبار,اخبار تکنولوژی,فیلتر شکن آمدنیوز

 

هچنین نتایج تحلیل این سامانه نشان می‌دهد که برنامه تحت بررسی هیچ فعالیت شبکه‌ای ندارد.

اخبار,اخبار تکنولوژی,فیلتر شکن آمدنیوز

 

تحلیل استاتیک (تحلیل کد)

مهندسی معکوس برنامه و مطالعه کدهای آن ضمن تایید نتایج تحلیل داینامیک، نتایج زیر را به دست می‌دهد.

 

عملکرد برنامه در یک سرویس و دو صفحه activity خلاصه می‌شود. هیچ رفتار و قابلیت دیگری اضافه بر موارد شرح‌داده‌شده در برنامه پیاده‌سازی نشده است.

 

عملکرد ارسال لینک به مخاطبین از طریق پیامک، فعالسازی لرزش و حذف مخاطبین در سرویس MyService پیاده‌سازی شده است.

 

نحوه پاکسازی

درصورت آلودگی به این بدافزار، کافی است از طریق Setting قسمت apps، نسبت به متوقف‌سازی و حذف اپلیکیشن با عنوان این نام مجاز نمی باشدecure اقدام کنید.

اخبار,اخبار تکنولوژی,فیلتر شکن آمدنیوز

این مطلب توسط طراحان دات نت یکی از شرکت های فعال در زمینه طراحی سایت در اصفهان به منظور آگاهی مشتریان و علاقه مندان تهیه گردیده است. طراحان دات نت فعال در زمینه های مختلف از جمله چاپ کارت ویزیت در اصفهان و طراحی کارت ویزیت در اصفهان می باشد. علاوه براین، خدمات طراحی کاتالوگ در اصفهان و چاپ تراکت تبلیغاتی نیز از جمله خدمات و فعالیتهای طراحان دات نت می باشد. لازم به ذکر است که طراحان دات نت یکی از برترین ها در این زمینه به شمار می رود.

آردینی اوخو
دوشنبه 2 بهمن 1396
بؤلوملر :

سوءاستفاده از پسوردهای ذخیره‌شده

0 گؤروش
یازار:‌

اخبار,اخبار تکنولوژی,هکر

ردیاب‌های وبی که به‌تازگی کشف شده‌اند برای ردیابی کاربران از مدیران گذرواژه سوءاستفاده می‌کنند. جهت حفاظت در برابر وب فرم ورود، کاربران می‌توانند مسدودکننده‌های محتوا را نصب یا پر کردن خودکار داده‌های ورود به سایت را غیرفعال کنند.

به گزارش ایسنا، اکثر مرورگرها دارای یک مدیر گذرواژه‌ی داخلی هستند. مدیر گذرواژه ابزاری جهت ذخیره‌سازی اطلاعات ورود در یک پایگاه داده و پرکردن فرم‌ها یا ورود خودکار به سایت‌ها با استفاده از اطلاعات موجود در همان پایگاه داده است. کاربرانی که قابلیت بیشتری می‌خواهند بر مدیران گذرواژه مانند LastPass،KeePass  و DashLane تکیه می‌کنند. این مدیران گذرواژه قابلیت‌هایی را اضافه می‌کنند یا ممکن است به عنوان افزونه‌های مرورگر یا برنامه‌های میزکار نصب شوند.

 

تحقیقات شرکت Priceton در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای) نشان می‌دهد ردیاب‌های وبی که به‌تازگی کشف شده‌اند برای ردیابی کاربران از مدیران گذرواژه سوءاستفاده می‌کنند. اسکریپت‌های ردیابی از ضعف مدیران گذرواژه سوءاستفاده می‌کنند.

 

در این روش، ابتدا کاربر از یک وب‌سایت بازدید و یک حساب کاربری ثبت می‌کند و اطلاعات را در مدیر گذرواژه ذخیره می‌کند. اسکریپت ردیابی در پایگاه‌های وب شخص ثالث قرار داده‌ شده و از طریق وب‌سایت اصلی اجرا می‌شود. وقتی کاربری از آن سایت بازدید می‌کند، فرم‌های ورود به سایت به صورت مخفیانه توسط اسکریپت ردیابی، در سایت تزریق می‌شوند.

 

اگر سایت مطابقی در مدیر گذرواژه یافت شد، مدیر گذرواژه‌ی مرورگر اطلاعات را در آن پر خواهد کرد. اسکریپت ردیابی نام کاربری را شناسایی، آن را درهم‌سازی (hash) می‌کند و برای ردیابی کاربر به کارگزار شخص ثالث ارسال می‌کند.

 

شکل زیر روش کار را نشان می‌دهد:

اخبار,اخبار تکنولوژی,هک

 

محققان دو اسکریپت متفاوت را که برای سواستفاده از مدیران گذرواژه طراحی شده‌اند تا اطلاعات قابل شناسایی کاربران را دریافت کنند، مورد تجزیه و تحلیل قرار داده‌اند. این دو اسکریپت AdThink و OnAudience نام دارند و فرم‌های ورود مخفی را در صفحات وب تزریق می‌کنند تا داده‌های نام کاربری را از مدیر گذرواژه مرورگر بازیابی کنند.

 

این اسکریپت‌ها هش‌ها را محاسبه و آنها را به کارگزار شخص ثالث ارسال می‌کنند. این هش برای ردیابی کاربران در سایت‌ها بدون استفاده از کوکی‌ها و دیگر فرم‌های ردیابی کاربر استفاده می‌شود. ردیابی کاربر برای تبلیغات آنلاین کارایی فراوانی دارد. شرکت‌ها از این اطلاعات برای ایجاد نمایه‌های کاربر که علایق کاربر را بر اساس تعدادی از عوامل، برای مثال بر اساس سایت‌های بازدیدشده (ورزش، سرگرمی، سیاسی، علمی) شناسایی می‌کند، استفاده می‌کنند.

 

محققان بیش از ۵۰ هزار پایگاه وب را مورد تجزیه و تحلیل قرار داده‌اند و در هیچ یک از ‌آنها روبرداری از گذرواژه را مشاهده‌ نکردند. آنها اسکریپت‌های ردیابی را در ۱۱۰۰ پایگاه وب از یک میلیون پایگاه وب اول الکسا یافتند.

 

جهت حفاظت در برابر وب فرم ورود، کاربران می‌توانند مسدودکننده‌های محتوا را نصب کنند تا درخواست‌ها به دامنه‌هایی که به آنها اشاره شده است را مسدود کنند. روش دیگر غیر فعال‌سازی پر کردن خودکار داده‌های ورود به سایت است.


این مطلب توسط طراحان دات نت یکی از شرکت های فعال در زمینه طراحی سایت در اصفهان به منظور آگاهی مشتریان و علاقه مندان تهیه گردیده است. طراحان دات نت فعال در زمینه های مختلف از جمله چاپ کارت ویزیت در اصفهان و طراحی کارت ویزیت در اصفهان می باشد. علاوه براین، خدمات طراحی کاتالوگ در اصفهان و چاپ تراکت تبلیغاتی نیز از جمله خدمات و فعالیتهای طراحان دات نت می باشد. لازم به ذکر است که طراحان دات نت یکی از برترین ها در این زمینه به شمار می رود.

آردینی اوخو
دوشنبه 2 بهمن 1396
بؤلوملر :

کارهایی که باید پیش از فروختن گوشی اندرویدی خود انجام دهید

0 گؤروش
یازار:‌

 بازگشت کامل به تنظیمات کارخانه , کارت حافظه گوشی

فروختن گوشی اندرویدی

 

عمر مصرف گوشی‌های هوشمند معمولا بسیار کمتر از ان چیزی است که در هنگام خرید برای آن حساسیت به خرج می‌دهید. اما آیا فروختن یک گوشی اندرویدی چیز ساده‌ایست و باید به سادگی از کنار آن گذشت؟

 

صرف‌نظر از دغدغه فروش گوشی دست دوم به قیمت مناسب ، اما فروختن یک گوشی جز این دردسرهای ساده، مستلزم انجام کارهای دیگری نیز است. در این مطلب چند گام و اقدام مهم و اساسی را که باید پیش از فروش و واگذار کردن گوشی خود به فرد دیگر انجام دهید را با هم مرور می‌کنیم.

 

قدم اول: تهیه نسخه پشتیبان‎ از اطلاعات

شاید شما هم از جمله افرادی باشید که عکس‌هایی که سیزده بدر امسال گرفته‌اید را هنوز از گوشی خود خالی نکرده باشید! یا دفترچه تلفن و بخش مخاطبین گوشی شما مملو از اسامی باشد که برخی از انها را حتی به یاد نمی‌اورید اما حفظ برخی شماره‌ها در عین حال مهم‌تر از حفظ جان باشد! پس اولین قدم حفظ و ایجاد نسخه پشتیبان از اطلاعات داخل گوشی باشد.

 

ذخیره و انتقال عکس‌ها، ویدئوها و اسناد و فایل‌ها

برای این کار باید از تمامی اطلاعات اعم از عکس‌ها و ویدیوها، اسناد و دانلودهای انجام شده و حتی تماس‌ها و پیام‌های مهم نسخه‌ی پشتیبان تهیه کنید. خوشبختانه راه‌های ساده‌ای برای انجام این کار وجود دارد.

 

اگر خواهان پشتیبان‌گیری از تمامی عکس‌ها و ویدیوهای موجود در گوشی خود هستید بدون شک باید از اپلیکیشن و در واقع سرویس Google Photos استفاده کنید. این اپلیکیشن به صورت خودکار از تمامی محتویات حساب گوگل شما نسخه‌ی پشتیبان تهیه می‌کند. البته انتظار نداشته باشید بدون پرداخت هزینه تصاویر و ویدیوها با کیفیت اصلی پشتیبان‌گیری شوند. تنها برنامه‌ای که بدون محدودیت و بصورت رایگان نسخه‌ی پشتیبانی با کیفیت نسخه‌ی اصلی فراهم می‌کند Google Pixel است.

 

این را هم بدانید که ویدیوهای طولانی زمان زیادی برای ذخیره و پشتیبان‌گیری نیاز دارند، حجم زیادی از اینترنت شما را می‌بلعند و در عین حال باید برای تنظیمات دسترسی سایر افراد به تصاویرتان حساسیت لازم را به خرج دهید. راه دیگر آپلود کردن فایل‌ها در  Google Driv، Dropbox و یا هر پلتفرمِ ابری دیگر است که همین دردسرهایی که گفتیم را مخصوصا در ایران دارد.

 

من شخصا این انتخاب را می‌کنم. ساده و بدون دردسر؛ بهتر است با استفاده از از یک کابل یو‌اس‌بی کار را خاتمه بدهید و با اتصال گوشی با کامپیوتر، تمامی عکس‌ها، ویدئوها، اسناد و دانلودهای ذخیره شده در گوشی‌تان را به کامپیوتر منتقل کنید.

 

ذخیره و انتقال مخاطبین، شماره تلفن‌ها و پیامک‌ها

حالا نوبت می‌رسد به تماس‌ها و پیام‌ها. برخی کاربران تمایل پیام‌ها آنها را نگه دارند و بعدها مرور کنند که البته چیز بدی هم نیست. بهترین روش‌های انجام این کار در زیر آمده و بسته به میل خود می‌توانید یکی از آنها را امتحان کنید.

 سینک کردن و تهیه نسخه پشتیبان در اکانت جی‌میل

• تهیه نسخه پشتیبان در Dropbox یا Google Drive

• استفاده از اپلیکیشن‌های موجود مانند CM Backup و یا Titanium Backup و ایجاد نسخه پشتیبان

• انتقال دستی: برای اینکار کافیست اطلاعات مخاطبین خود را در قالب فایل VCF ذخیره کرده و آن را به گوشی جدید منتقل یا در کامپیوتر خود ذخیره کنید. حواستان باشد برای اینکار باید تمامی مخاطبین روی گشوی، سیم‌کارت و اکانت گوگل خود را انتخاب و بعد فایل پشتیبان تهیه کنید.

 

قدم دوم: رمزگذاری اطلاعات دستگاه

ممکن است کمی عجیب بنظر برسد اما بهتر این است که پیش از بازگرداندن گوشی خود به تنظیمات کارخانه حتما اینکار را انجام دهید. دلیل‌ آن هم این است که بازگشت به تنظیمات کارخانه لزوما به معنای پاک شدنِ مطلق تمامی اطلاعات نیست و هنوز راه‌هایی وجود دارند که می‌توان داده‌ها را بازیابی کرد. پس بهتر است برای دست‌نیافتنی‌ شدن اطلاعات آنها را رمزگذاری کنید. برای این کار در بخش تنظیمات یا همان Settings گوشی و در قسمت Security می توانید گزینه ی مربوط به Encrypt را مشاهده کنید.

 

قدم سوم: لغو سرویس نسخه‌ی بتای اندروید

این گزینه همگانی نیست و احتمالا شامل شما نمی‌شود و برای افرادی است که نسخه‌ی بتای اندروید را بر روی دستگاه خود دارند. اگر اینکار را انجام ندهید دستگاه بر روی شبکه‌ی بتا باقی می‌ماند و همین مساله می‌تواند بعنوان یک امتیاز منفی تلقی شده و مشتری را از خرید منصرف کند. از سوی دیگر ممکن است گوشی به خودی خود تنظیمات اجباری انجام بدهد و مشکلات بزرگی را برای مالک جدید بوجود بیاورد.

 

پس پیشنهاد ما این است که حتما گوشی را لغو ثبت نام کنید. برای اینکار کافی است به وب‌سایت Android Beta مراجعه کرده و گزینه‌ی « Unenroll Device» را کلیک کنید. به همین سادگی!

 

قدم چهارم: بازگشت کامل به تنظیمات کارخانه

با انجام این منرحله دیگر هیچ اطلاعاتی بر روی دستگاه و کارت حافظه باقی نخواهد ماند و درست مثل این است که همین الان گوشی را از جعبه بیرون آورده باشید. اگرچه روش انجام اینکار ممکن است در گوشی‌های مختلف اندکی متفاوت باشد با این حال مسیر کلی انجام اینکار به ترتیب زیر است:

 

Settings > Backup and Reset > Factory Data Reset > Reset

 

قدم پنجم: اطلاعات کارت حافظه

حتی اگر کارت حافظه گوشی خود را فرمت کنید باز هم امکان بازگرداندن اطلاعات روی ان وجود دارد. پیشنهاد ما این است که در اولین قدم آن را از روی گوشی بردارید و پیش خود نگهدارید و در صورت اصرار مشتری به داشتن کارت حافظه یک کارت حافظه نو خریداری و در اختیار او قرار دهید. در عین حال اپلیکیشن‌هایی وجود دارند که مدعی هستند که اطلاعات روی کارت حافظه را برای همیشه پاک و عغیرقابل بازیابی و از دسترس خارج می‌کنند.

 

قدم ششم: آگهی کنید و تا رسیدن یک مشتری خود صبر کنید!

اگر خریدار دست به نقدی در کار نیست پیشنهاد می‌کنیم از وبسایت و اپلیکیشن که بازار خرید یا فروش گوشی های هوشمند دست دوم در آن حسابی داغ است استفاده کنید.


این مطلب توسط طراحان دات نت یکی از شرکت های فعال در زمینه طراحی سایت در اصفهان به منظور آگاهی مشتریان و علاقه مندان تهیه گردیده است. طراحان دات نت فعال در زمینه های مختلف از جمله چاپ کارت ویزیت در اصفهان و طراحی کارت ویزیت در اصفهان می باشد. علاوه براین، خدمات طراحی کاتالوگ در اصفهان و چاپ تراکت تبلیغاتی نیز از جمله خدمات و فعالیتهای طراحان دات نت می باشد. لازم به ذکر است که طراحان دات نت یکی از برترین ها در این زمینه به شمار می رود.

آردینی اوخو
دوشنبه 2 بهمن 1396
بؤلوملر :