بزرگترین وبلاگ دانلود و ارائه مقالات رشته کامپیوتر
دانلود پروژه های رشته کامپیوتر و ویژوال بیسیک
چهار شنبه 24 اسفند 1390برچسب:, :: 13:31 :: نويسنده : سید رضا هاشمیان Mr.Anderson
مركز تحقيقات شركت سيمانتك از كشف يك تروجان اساماسي آندروئيد خبر داد كه ميتواند با تغيير كدها در زمان دانلودهاي مختلف، ضدويروسها را دور بزند و قابل شناسايي نباشد. اين روش با عنوان تروجانهاي چندريختي در سمت سرورها شناخته شده و در دنياي كامپيوترهاي دسكتاپ سابقهاي چندين ساله دارد اما براي سازندگان و توسعهدهندگان موبايل يك پديده جديد و ناشناخته است و سازندگان نرمافزارهاي مخرب موبايل به تازگي اقدام به استفاده از آن كردهاند. مكانيزم ويژهاي كه اين تروجان استفاده ميكند، به اين صورت است كه اين تروجان روي چندين سرور پخش و توزيع ميشود تا هنگامي که فرآيند دانلود از روي هر كدام از اين سرورها صورت بگيرد، يك نرمافزار مخرب متفاوت دانلود شود و نسخهاي متفاوت روي دستگاه موبايل بنشيند و در نتيجه به وسيله ضدويروسها به راحتي قابل رديابي و شناسايي نباشد. اين مكانيزم با روش چندريختي متداول كه در آن تروجان در هر دانلود كدهاي خودش را تغيير ميداد و يك نسخه تغييريافته از خودش را توليد ميكرد، متفاوت است. شركت سيمانتك تاكنون چندين نسخه از اين تروجان را روي سايتهاي مختلف واقع در كشور روسيه مانند Android.Opfake شناسايي كرده است. روش كار اين تروجان اينگونه است كه يك اساماس با نرخ ويژه را براي شمارههاي موبايل كشورهاي اروپايي ارسال ميكند تا به محض بازشدن، برنامه روي گوشي دانلود شود. شناسايي اين تروجان به علت چند ريختي بودن به ويژه براي نرمافزارهاي امنيتي كه از امضاء و بانك اطلاعاتي ايستا براي شناسايي ويروسها استفاده ميكنند، دشوار است. ويكرام تاكور، مدير بخش واکنشامنيتي شركت سيمانتك در اينباره ميگويد: «همانطور كه در كامپيوترهاي خانگي و تجهيزات محاسباتي سنتي بسته به مكانيزم تروجان و اينكه خودريختي يا چند ريختي است، سطح مقابله از ساده تا پيچيده خواهد بود، روي موبايل نيز وضع به همين صورت است و نياز به سيستمهاي هوشمندتر مقابله با تروجانها وجود دارد.» سيمانتك اعلام كرده است كه تروجان روي سايت Android.Opfake از نوع خودريختي است كه نميتواند زياد پيچيده باشد اما روي سايتهاي ديگر تروجانهايي شناسايي شده كه روي چندين سرور توزيع شدهاند.
آخرین مطالب
پيوندها
نويسندگان
|
|||
![]() |