تروجاني كه تغيير چهره مي‌دهد!
 
بزرگترین وبلاگ دانلود و ارائه مقالات رشته کامپیوتر
دانلود پروژه های رشته کامپیوتر و ویژوال بیسیک
چهار شنبه 24 اسفند 1390برچسب:, :: 13:31 ::  نويسنده : سید رضا هاشمیان Mr.Anderson

مركز تحقيقات شركت سيمانتك از كشف يك تروجان اس‌ام‌اسي آندروئيد خبر داد كه مي‌تواند با تغيير كدها در زمان دانلودهاي مختلف، ضدويروس‌ها را دور بزند و قابل شناسايي نباشد. اين روش با عنوان تروجان‌هاي چند‌ريختي در سمت سرورها شناخته شده و در دنياي كامپيوترهاي دسكتاپ سابقه‌اي چندين ساله دارد اما براي سازندگان و توسعه‌دهندگان موبايل يك پديده جديد و ناشناخته است و سازندگان نرم‌افزارهاي مخرب موبايل به تازگي اقدام به استفاده از آن كرده‌اند. مكانيزم ويژه‌اي كه اين تروجان استفاده مي‌كند، به اين صورت است كه اين تروجان روي چندين سرور پخش و توزيع مي‌شود تا هنگامي که فرآيند دانلود از روي هر كدام از اين سرورها صورت بگيرد، يك نرم‌افزار مخرب متفاوت دانلود شود و نسخه‌اي متفاوت روي دستگاه موبايل بنشيند و در نتيجه به وسيله ضد‌‌ويروس‌ها به راحتي قابل رديابي و شناسايي نباشد. اين مكانيزم با روش چندريختي متداول كه در آن تروجان در هر دانلود كدهاي خودش را تغيير مي‌داد و يك نسخه تغييريافته از خودش را توليد مي‌كرد، متفاوت است. شركت سيمانتك تا‌كنون چندين نسخه از اين تروجان را روي سايت‌هاي مختلف واقع در كشور روسيه مانند Android.Opfake شناسايي كرده است. روش كار اين تروجان اين‌گونه است كه يك اس‌ام‌اس با نرخ ويژه را براي شماره‌هاي موبايل كشورهاي اروپايي ارسال مي‌كند تا به محض باز‌شدن، برنامه روي گوشي دانلود شود. شناسايي اين تروجان به علت چند ريختي بودن به ويژه براي نرم‌افزارهاي امنيتي كه از امضاء و بانك اطلاعاتي ايستا براي شناسايي ويروس‌ها استفاده مي‌كنند، دشوار است.  ويكرام تاكور، مدير بخش واکنش‌امنيتي شركت سيمانتك در اين‌باره مي‌گويد: «همان‌طور كه در كامپيوترهاي خانگي و تجهيزات محاسباتي سنتي بسته به مكانيزم تروجان و اين‌كه خودريختي يا چند ريختي است، سطح مقابله از ساده تا پيچيده خواهد بود، روي موبايل نيز وضع به همين صورت است و نياز به سيستم‌هاي هوشمندتر مقابله با تروجان‌ها وجود دارد.» سيمانتك اعلام كرده است كه تروجان روي سايت Android.Opfake از نوع خودريختي است كه نمي‌تواند زياد پيچيده باشد اما روي سايت‌هاي ديگر تروجان‌هايي شناسايي شده كه روي چندين سرور توزيع شده‌اند.


تيم‌ آرمسترانگ، از شركت امنيتي كسپرسكي مي‌گويد: «اگر شركت‌هاي سازنده آنتي‌ويروس مبناي فرآيند تشخيص و شناسايي خود را بر فايل‌هاي اجرايي و فايل‌هايي كه تغيير مي‌كنند قرار دهند، اين نوع تروجان‌ها قابل شناسايي هستند. البته اگر تروجان از نوع چندريختي باشد، كار كمي سخت مي‌شود و به راحتي نمي‌توان آن را شناسايي كرد.» به هر حال با توجه به افزايش انواع نرم‌افزارهاي مخرب و آلوده روي موبايل و پيچيده‌تر‌شدن مكانيزم‌هاي نفوذ به سيستم‌عامل‌هاي همراه، نياز به هوشياري بيشتر از سوي كاربران احساس مي‌شود.


درباره وبلاگ


وبلاگ اختصاصی گروه نرم افزاری پروژه 1 شما در این وبلاگ می توانید از مطالب و آموزش های گروه استفاده کنید
آخرین مطالب

پيوندها


تبادل لینک هوشمند
برای تبادل لینک  ابتدا ما را با عنوان بزرگترین وبلاگ دانلود و ارائه مقالات رشته کامپیوتر و آدرس prozhe1.LXB.ir لینک نمایید سپس مشخصات لینک خود را در زیر نوشته . در صورت وجود لینک ما در سایت شما لینکتان به طور خودکار در سایت ما قرار میگیرد.







ورود اعضا:

آمار وب سایت:
 

بازدید امروز : 17
بازدید دیروز : 0
بازدید هفته : 111
بازدید ماه : 776
بازدید کل : 219460
تعداد مطالب : 163
تعداد نظرات : 1
تعداد آنلاین : 1