تروجان اندرویدی SpyNote به تازگی در حال گسترش در انجمنهای زیرزمینی است. طبق گزارش اعلام شده توسط موسسهی Palo Alto Networks، این تروجان بهصورت رایگان در اختیار مجرمان اینترنتی قرار گرفته است. تروجان جدید قابلیت سرقت پیامها و اطلاعات قربانیان را دارد و بدون نیاز به روت نصب میشود. در ادامه با ما همراه باشید.
به تازگی تروجان اندرویدی جدیدی در فرومهای زیرزمینی در حال گسترش است. این تروجان بهصورت رایگان در اختیار مجرمان اینترنتی قرار میگیرد. نام این اپلیکیشن تروجان، SpyNote است که توانایی دزدیدن اطلاعات کاربران مانند پیامها و مخاطبان را دارد. علاوه بر آن، اسپاینوت توانایی گوش دادن به مکالمات قربانی، ضبط صدا، کنترل دوربین و برقراری تماس را نیز به مجرم سایبری میدهد.
طبق گزارش منتشر شده توسط موسسهی Palo Alto Networks، این تروجان بدون نیاز به روت بر روی سیستم نصب میشود. البته در هنگام نصب، تعداد زیادی از دسترسیهای اندروید با تایید کاربر به این اپلیکیشن داده میشود. SpyNote توانایی بروزرسانی خود و نصب دیگر اپلیکیشنها را نیز دارد.
هنوز خبر معتبری از حملات گسترده با این تروجان ثبت نشده و به همین دلیل کارشناسان از کانال توزیع آن مطلع نیستند. اما به دلیل آن که نرمافزار تولید این تروجان منتشر شده، امکان انجام حملات گسترده با استفاده از آن قوت گرفته است. نرمافزار تولید این تروجان، یک نرمافزار ویندوزی است که به مجرم اجازه میدهد نسخههای شخصیسازی شدهی خودش از این اپلیکیشن را تولید کند. مجرمان میتوانند نام، آیکون و سرور این اپلیکیشن را به دلخواه تغییر دهند.
اکثر بدافزارهای اندرویدی از طریق منابع ناشناس دانلود و نصب میشوند. برای نصب این بدافزارها، کاربر باید در قدم اول اجازهی نصب اپلیکیشن از منابع ناشناس را به سیستمعامل بدهد که به صورت پیشفرض در اندروید غیرفعال است. البته برخی اوقات نیز بدافزارها از قوانین نظارتی مارکتهای رسمی مانند گوگلپلی عبور میکنند و در آنها منتشر میشوند. یکی دیگر از احتمالات نصب بدافزارها، نصب توسط افراد دیگر است. بهطور مثال همکاران، دوستان و آشنایان کاربر با دسترسی بدون اجازه به گوشی او میتوانند بر روی آن بدافزار نصب کنند. تاکنون گزارشات زیادی از کاربرانی که گوشیهای آلوده به بدافزار دریافت کردهاند، منتشر شده است.
نسخههای جدید اندروید، امکانات امنیتی جدیدی مانند Verify Apps و SafetyNet دارند که علیرغم اجازهی کاربر به نصب اپلیکیشن از منابع ناشناس، کنترل دقیقی بر اپلیکیشنهای جدید دارند و احتمال آلوده شدن به بدافزارها را کاهش دادهاند.
یکی از محققان موسسهی پالو آلتو نتورکس در یک پست وبلاگی در مورد امنیت گوشیهای اندرویدی گفته است: “نصب کردن اپلیکیشن از منابع و وبسایتهای ناشناس خطرناک است. این منابع قوانین کنترلی کافی برای بررسی امنیتی اپلیکیشن را ندارند و گوشی افراد را در معرض خطر قرار میدهند.”
کامپیوترها همیشه در معرض خطر حملات سایبری قرار دارند اما در این بین میتوان با رعایت نکاتی اقدام به پیشگیری از این مشکلات کرد و کامپیوتر را بهمیزان زیادی ایمن نگه داشت.
با وجود اینکه سیستمهای عامل و اغلب برنامهها توسط شرکتهای بسیار قدرتمند و معتبری تولید میشوند اما این موضوع نمیتواند تائیدی بر بدون مشکل بودن آنها باشد. تاکنون حفرههای امنیتی بسیاری در برنامهها کشف شده است که برای مثال یکی از آنها مصرف حجم وسیعی از ترافیک در شبکه است. اخیرا آسیبپذیری در اینترنت اکسپلورر کشف شده است که به افراد ناآشنا اجازه انجام برخی اعمال را در سیستم میدهد. با وجود اینکه بسیاری از مردم خود را مبرا از این موارد میدانند و سرقت اطلاعات را چندان جدی نمیگیرند اما باید توجه داشت که بهجای امیدوار بودن افراد میتوانند با چند اقدام ساده امنیت سیستمشان را تامین کنند و از سایر مشکلات آن نیز پیشگیری کنند، زیرا تمام مشکلات کامپیوترها مربوط به امنیت نیست و گاهی برخی اختلالات در خود سیستم نیز بهوجود میآید که از بین بردن آن نیاز به توجه به نکات موجود در این مقاله دارد.
در ماه ژانویه عدهای از متخصصان آیتی از بدافزاری بهنام Cryptolocker حرف میزدند. زمانی که این بدافزار در کامپیوتر نفوذ و آن را آلوده کند، Cryptolocker تمام اطلاعات را در اختیار میگیرد و سپس رمزگذاری میکند و البته تنها هکر میتواند قفل آن را بگشاید. زمانی که اقدامات لازم انجام گرفت پنجرهای بهصورت پاپآپ نمایش داده میشود که اطلاعات موجود در آن حکایت از وقت ۷۲ ساعته برای پرداخت پول دارند و در صورتی که در این مدت پول مذکور پرداخت نشود کلا اطلاعات سیستم از بین میروند.
هزینه این قفلگشایی در ابتدا ۱۰۰ دلار بود اما در حال حاضر به ۳۰۰ دلار افزایش یافته است و البته شاهد نسخههای جدیدی از آن نیز هستیم. همانطور که از اقدامات این بدافراز برمیآید میتوان پی برد Cryptolocker یک ویروس است و برای به دور ماندن از آن باید به صورت دورهای از اطلاعات موجود در سیستم فایل پشتیبان تهیه کرد.
در همین حین مهندسان مایکروسافت با آسیبپذیری در تمام نسخههای اینترنت اکسپلورر مواجه شدند که چندی پیش مایکروسافت اقدام به ارایه برخی توصیههای امنیتی برای از بین بردن موقت این مشکل کرد تا بهزودی آن را بهطور کامل ریشهکن سازد. هکر با استفاده از این آسیبپذیری بهصورت مخفی اقدام به فعالیت میکند و میتواند ترافیک مورد استفاده دستگاه را از سایتهای مورد نظر کاربر به سایتهای مخرب انتقال دهد یا با انجام اقداماتی فرد را مجبور به بازدید از سایت مخرب کند که این کار میتواند از طریق ارسال به صفحات مختلف (Re-Directing) یا ایمیلهای مخرب باشد. زمانی که کاربر آن وبسایت را بازدید کرد هکر میتواند در هر زمانی که بخواهد اقدامات مورد نظرش را در کامپیوتر فرد انجام دهد.
در طول این مدت اخبار بسیاری در خصوص این مشکل نرمافزاری در مایکروسافت منتشر شد و البته بسیاری از مختصصان آیتی نیز اطمینان دادند که برنامههای اصلی مایکروسافت بدون هیچ مشکلی هستند. مایکروسافت در تلاش است تا بهزودی راهحل کاملی برای برطرف کردن این آسیبپذیری ارایه دهد (از طریق بروزرسانی).
باید توجه داشت که ۵ اقدام ساده برای محافظت از کامپیوترها وجود دارد که باعث میشود دستگاه همیشه کارایی کاملش را ارایه دهد و در مقابل مشکل چندان بزرگی نیز آن را تهدید نکند. با انجام این کارها کاربر میتواند ویندوز را از برخورد با مشکلات زیادی حفظ کند.
زمانی که کامپیوتر جدیدی خریداری میکنید یا حتی کامپیوتر قبلیتان را که برای مدت زیادی استفاده کردهاید باید توجه داشته باشید که برای اتصال آن به اینترنت باید با انجام کارهایی از سلامت اتصالاتتان مطمئن شوید. یکی از این نکات مهم فعال نگهداشتن بروزرسانی اتوماتیک ویندوز است. خوشبختانه برای کاربران ویندوز ۸ و ویندوز ۱۰ این ویژگی بهصورت پیشفرض فعال است ولی کاربرانی که از نسخههای پیشین سیستم عامل مایکروسافت استفاده میکنند باید بهصورت دستی اقدام بهفعالسازی قابلیت آپدیت اتوماتیک ویندوز کنند. در ادامه میتوانید ۵ گام مهم در زمینه بهینه نگهداشتن ویندوز و فعال کردن بخش بروزرسانی اتوماتیک آن را فرا بگیرید.
گام نخست: اگر از کاربران ویندوز ۷ هستید باید روی دکمه استارت در نوار موجود در زیر نمایشگر کلیک و سپس گزینه Control Panel را انتخاب کنید. با ورود به این بخش گزینه System and Security را انتخاب کنید. اما اگر صفحه کنترل پنلتان بهصورت آیکون است و تمام اجزا در این بخش قرار دارند میتوانید بهسادگی گزینه Windows Update را انتخاب کنید.
گام دوم: در صفحه بعدی زیر بخش Windows Update گزینه Turn automatic updating on or off را انتخاب کنید.
گام سوم: در صفحه بعدی مطمئن شوید که گزینه Install update automatically (recommended) فعال است. با انتخاب این گزینه که خود مایکروسافت نیز آن را پیشنهاد میدهد، زمانی که بهروز رسانی جدیدی منتشر شده سریعا دستگاه آن را دریافت (دانلود) خواهد کرد و البته در هر زمانی هم که دانلود به اتمام برسد فرآیند نصب آن آغاز خواهد شد. البته در اغلب شرایط ویندوز برای نصب آپدیت نیاز به راهاندازی مجدد دستگاه دارد که در این صورت هشداری مبنی بر یادآوری راهاندازی مجدد کامپیوتر نمایش داده میشود تا کاربر بهصورت دستی اقدام به راهاندازی مجدد کند. در مواقعی هم که کاربر کامپیوتر را بعد از اتمام کارهای شخصی خاموش میکند دستگاه اقدام به نصب بهروزرسانی خواهد کرد که بخشی از این نصب نیز در زمان روشن کردن کامپیوتر انجام خواهد شد.
در زیر این بخش گزینههایی وجود دارند که از طریق آنها میتوانید تنظیمات بیشتری را روی سیستم امنیتی دستگاهتان اعمال کنید. توجه داشته باشید که هرچقدر تنظیمات بیشتری را از لحاظ امنیتی روی دستگاه لحاظ کنید به همان میزان سیستم بهینه و ایمنی خواهید داشت. در انتها نیز با کلیک روی OK فرآیند را بهاتمام برسانید.
اگر از صفحه کنترل پنل به صورت مستقیم روی گزینه Windows Update کلیک کنید باید در صفحه بعدی در سمت چپ نمایشگر گزینه Changes settings را انتخاب کنید و سپس مراحل فوق را پشت سر بگذارید. در ویندوز ایکسپی و ویستا نیز فرآیند یکسان یا مشابهی برای انجام این کار وجود دارد.
گام چهارم: مایکروسافت براساس برنامه در دومین سهشنبه هر ماه بروزرسانی را منتشر میکند که به Patch Tuesday یا همان “پچ سهشنبه” مشهور است. پس بهتر است هر ماه در این موقع بهروز رسانی منتشر شده را بررسی کنید و عملکرد دستگاهتان را بهروز نگهدارید. البته در جریان Patch Tuesday بهتر است آپدیتهای منتشر شده برای سایر برنامههای مورد استفادهتان را نیز بررسی کنید. این بررسی میتواند شامل ادوبی فلش، ادوبی ریدر، جاوا، ضدویروس یا هر برنامه دیگری باشد.
گام پنجم: تهیه فایل پیشتیبان از اطلاعات سیستم اقدامی حیاتی است که باید هر چند وقت یکبار صورت گیرد و البته کاربران باید این اطلاعات را در دو محل ذخیره کنند که یکی از آنها باید آنلاین و دیگری آفلاین باشد. Backup Plus Portable یکی از بهترین گزینهها برای تهیه فایل پشتیبان است اما بسیاری از برنامههای دیگری نیز در این زمینه وجود دارند که میتوانند انتخاب مناسبی برای تهیه بکآپ باشند. Backup Plus Portable نام دستگاهی است که از اطلاعات کامپیوتر فایل پشتیبان تهیه میکند و آنها را نیز درون خود ذخیره میسازد.
با این حال با وجودی که مختصصان آیتی همیشه در حال از بین بردن خطرات امنیتی موجود در سیستمها هستند اما حملات نیز روز به روز پیچیدهتر میشوند. با این اوصاف باید توجه داشت که هیچگاه نمیتوانید مدعی شوید که کامپیوترتان در برابر حملات سایبری مقاوم است اما رعایت این ۵ اقدام باعث میشود که دستگاهتان تاحدودی ایمن باشد. شما چه اقداماتی را برای ایمن نگهداشتن کامپیوتر پیشنهاد میکنید؟
این روزها با توجه به حجم سرقت اطلاعات در فضای آنلاین و جاسوسیهای مداوم برخی نهادهای اطلاعاتی به بهانههای مختلف از کاربران ـکه البته وسعت و حد و مرز تعریف شدهای هم نداردـ مهمترین موضوع در حفظ حریم و اطلاعات شخصی، موضوع رمزگذاری است؛ اما در آغاز کار، نکاتی درباره این موضوع وجود دارد که هر کاربری در دنیای امروز باید از آنها با خبر باشد.
رمزگذاری پدیده جدیدی نیست و قدمت آن به چندین قرن پیش باز میگردد؛ اما آنچه به مرور زمان و طی این چندین قرن تغییر کرده نحوه به کارگیری رمزگذاری و بروز شدن تکنولوژیهای آن از یک سو و پیچیدگی عملیات رمزگذاری با استفاده از قدرت محاسباتی رایانههاست.
اما در مورد این پدیده چند نکته پایهای وجود دارد؛ نکاتی که به ویژه در دنیای پر مخاطره آنلاین امروزی، دانستن آنها کمک فراوانی به صیانت و حفاظت از حریم شخصی شما میکند.
۱- رمزگذاری یا رمزگذاری به شکل ساده عبارتست از فرایند به هم ریختن ارتباطات به گونهای که تنها دو طرف مورد نظر ارتباط قادر به دریافت و فهم پیام اصلی باشند.
طی فرایند رمزگذاری یک پیام واضح و مشخص به روشهای خاص تبدیل به متنی به هم ریخته و غیر قابل درک میشود که تنها دارندگان کلید اصلی برای باز کردن رمز متن، قادر به واضح ساختن و خواندن پیام هستند.
یک متن رمزنگاری شده شبیه به متنی آمیخته با حروف الفبا و اعداد و نمادها به شکل اتفاقی و در کنار هم است.
۲– عملیات رمزگذاری به وسیله یک کلید رمز صورت میگیرد که این کلید در واقع محور اصلی رمزگذاری پیام و همچنین باز کردن رمز پیام است. هر چقدر کلید رمزگذاری طولانیتر باشد، زمان و قدرت محاسباتی بیشتری برای رمزگشایی متن لازم است.
۳– همه رمزگذاریها یکسان نیستند. رمزگذاریهای ارائه شده توسط نهادهایی نظیر گوگل و اپل، در مواقع لازم و بنا به خواست این شرکتها قابل رمزگشایی است.
اما نوع دیگر رمزگذاری که معروف به Ent-to-End Encryption است (E2EE) از هر گونه مداخله شخص ثالث برای کشف متن جلوگیری میکند، زیرا مستقیم از فرستنده به دست گیرنده میرسد. نوع رمزگذاریها وابسته به چگونگی تولید و اشتراکگذاری آنهاست.
الف) رمزگذاری متقارن یا Symmetric: تنها از یک کلید رمز استفاده میکند. هر دو طرف فرستنده و گیرنده از همین کلید برای رمزگذاری و رمزگشایی متن استفاده میکنند.
ب) رمزگذاری نامتقارن یا Asymmetric: در این حالت از یک جفت کلید رمز استفاده میشود؛ یکی عمومی و دیگری خصوصی.
کلید عمومی در اختیار همه است و فرستنده نیاز دارد که کلید عمومی گیرنده را بداند تا یک پیام را برای وی رمزگذاری کند.
اما کلید خصوصی تنها در اختیار گیرنده است و این کلید خصوصی، پیامهایی را که برای گیرنده و با استفاده از کلید عمومی رمزگذاری شده، رمزگشایی میکند.
۴– به تازگی برخی نهادهای اطلاعاتی و حکومتها نظیر ایالات متحده درخواستهایی را از شرکتهای بزرگ نظیر گوگل و اپل و همچنین از برخی سازندگان نرمافزارهای پیامرسانی که از رمزگذاری بهره میبرند، درخواست کردهاند که این سیستم رمزگذاری را با استفاده از Backdoorها ضعیف کنند.
در واقع Backdoor فرآیندی است که طی آن و از طریق برخی ابزارها ـ اغلب بدافزار ـ شخص ثالث قادر به مداخله در ارتباط شده و میتواند به محتوای ارتباطهای رمزگذاری شده دسترسی پیدا کند.
Backdoor همانند کلیدی است که زیر گلدان جلوی منزل قرار داده میشود و از این روی هیچ اطمینانی وجود ندارد که به غیر از نهادهای اطلاعاتی و پلیس، فرد دیگری به آن دسترسی نداشته باشد.