شنبه ۰۱ اردیبهشت ۱۴۰۳
۱۵:۲۶ - ۲۳ خرداد ۱۳۹۷ کد خبر: ۹۷۰۳۰۶۱۰۷
فناوری اطلاعات و ارتباطات

هشدار مرکز افتا درباره کرم اندرویدی

کرم اندرویدی,اخبار دیجیتال,خبرهای دیجیتال,اخبار فناوری اطلاعات
مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به کشف کرم اندرویدی در حال گسترش در دستگاه‌های اندرویدی، هشدار داد.

به گزارش مهر، هفته گذشته یک هشدار جدی در جوامع امنیت سایبری مطرح شد که طبق آن دستگاه‌های اندرویدی با پورت دیباگ باز و در معرض ارتباطات از راه دور، به بازار عرضه می‌شوند.

 

مرکز مدیریت راهبردی افتای ریاست جمهوری در این باره اعلام کرد: این باگ، مسئله جدیدی نیست و اولین بار توسط Qihoo ۳۶۰ Netlab در ماه فوریه شناسایی شد.

 

این مشکل زمانی نمایان شد که یک کرم اندرویدی در حال گسترش در دستگاه‌های اندرویدی کشف شد که دستگاه‌ها را با یک کاوشگر ارز دیجیتالی به نام ADB.Miner آلوده می‌کرد.

 

کرم ADB.Miner از پل دیباگ اندروید یا Android Debug Bridge ‪(ADB)‬ سوءاستفاده می‌کند؛ ADB یک ویژگی در سیستم عامل اندروید است که توسط آن دستگاه‌های معیوب، عیب‌یابی می‌شوند.

 

در نسخه‌های پیش‌فرض اندروید، این ویژگی غیرفعال است و کاربر باید بصورت دستی آنرا از طریق اتصال USB فعال کند. علاوه بر این، قابلیت ADB از حالتی پشتیبانی می‌کند که توسعه دهنده می‌تواند با اتصال WiFi نیز از این ویژگی استفاده کند.

 

ایرادی که وجود دارد این است که در برخی از دستگاه‌های عرضه شده در بازار، ویژگی ADB روی WiFi بطور پیش فرض فعال است. کاربرانی که این دستگاه‌ها استفاده می‌کنند نسبت به در معرض بودن دستگاهشان در قبال اتصالات از راه دور و از طریق رابط ADB آگاه نیستند. این رابط به طور معمول از طریق پورت ۵۵۵۵ TCP در دسترس است.

 

علاوه بر این، به دلیل اینکه ADB یک ابزار عیب یابی است، دسترسی کاربر به تعدادی ابزار حساس از جمله Unix Shell را فراهم می کند.

 

کرم ADB.Miner نیز از همین طریق در ماه فوریه در دستگاه‌ها گسترش پیدا کرد و کاوشگر ارز دیجیتالی Monero را در آنها نصب کرد. این کرم با اسکن پورت ۵۵۵۵، دستگاه‌های جدید را پیدا و آلوده می‌کرد.

 

هفته گذشته Kevin Beaumont پستی را منتشر کرد و توجه جامعه امنیتی سایبری را نسبت به این مشکل جلب کرد. پس از انتشار این پست، موتور جستجو اینترنت اشیا Shodon، ویژگی اسکن دستگاه‌هایی که رابط ADB دارند را فعال کرد.

 

براساس نتایج این موتور جستجو، تاکنون ۱۵۶۰۰ دستگاه توسط Shodon ثبت شده‌اند که این مشکل را دارا هستند. تعداد دستگاه‌های ثبت شده در حال افزایش است.

 

علاوه بر این، پژوهشگران تایید کرده‌اند که کرم ADB.Miner همچنان فعال است. همچنین گزارش شده که اسکن پورت ۵۵۵۵ متوقف نشده است و تنها در ماه گذشته بالغ بر ۳۰ میلیون اسکن برای این پورت ثبت شده است.

 

در حال حاضر، بهترین توصیه این است که از غیر فعال بودن رابط ADB در تنظیمات دستگاه خود اطمینان حاصل کنید. همچین پژوهشگران به اپراتورهای موبایل توصیه می‌کنند تا از اتصالات ورودی به پورت ۵۵۵۵ جلوگیری کنند.

 

 

  • 13
  • 1
۵۰%
همه چیز درباره
نظر شما چیست؟
انتشار یافته: ۰
در انتظار بررسی:۰
غیر قابل انتشار: ۰
جدیدترین
قدیمی ترین
مشاهده کامنت های بیشتر
محمدرضا احمدی بیوگرافی محمدرضا احمدی؛ مجری و گزارشگری ورزشی تلویزیون

تاریخ تولد: ۵ دی ۱۳۶۱

محل تولد: تهران

حرفه: مجری تلویزیون

شروع فعالیت: سال ۱۳۸۲ تاکنون

تحصیلات: کارشناسی حسابداری و تحصیل در رشته مدیریت ورزشی 

ادامه
رضا داوودنژاد بیوگرافی مرحوم رضا داوودنژاد

تاریخ تولد: ۲۹ اردیبهشت ۱۳۵۹

محل تولد: تهران

حرفه: بازیگر

شروع فعالیت: ۱۳۶۵ تا ۱۴۰۲

تحصیلات: دیپلم علوم انسانی

درگذشت: ۱۳ فروردین ۱۴۰۳

ادامه
فرامرز اصلانی بیوگرافی فرامرز اصلانی از تحصیلات تا شروع کار هنری

تاریخ تولد: ۲۲ تیر ۱۳۳۳

تاریخ وفات : ۱ فروردین ۱۴۰۳ (۷۸ سال)

محل تولد: تهران 

حرفه: خواننده، آهنگساز، ترانه‌سرا، نوازندهٔ گیتار 

ژانر: موسیقی پاپ ایرانی

سازها: گیتار

ادامه
علیرضا مهمدی بیوگرافی علیرضا مهمدی؛ پدیده کشتی فرنگی ایران

تاریخ تولد: سال ۱۳۸۱ 

محل تولد: ایذه، خوزستان، ایران

حرفه: کشتی گیر فرندگی کار

وزن: ۸۲ کیلوگرم

شروع فعالیت: ۱۳۹۲ تاکنون

ادامه
ابراهیم بن جعفر ابی طالب زندگینامه ابراهیم بن جعفر ابی طالب

نام پدر: جعفر بن ابی طالب

سن تقریبی: بیشتر از ۵۰ سال

نسبت های مشهور: برادر محمد بن ابی طالب

ابراهیم بن جعفر ابی طالبزندگینامه ابراهیم بن جعفر بن ابی طالب

زندگینامه ابراهیم بن جعفر بن ابی طالب

ابراهیم بن جعفر بن ابی طالب فرزند جعفر بن ابی طالب بوده است، برخی از افراد ایشان را همراه با محمد از نوه های جعفر می دانند که عمال بن زیاد وی را به شهادت رساند. برخی از منابع می گویند که ابراهیم و محمد هر دو از لشکر ابن زیاد فرار کرده بودند که بانویی در کوفه آنها را پناه می دهد، اما درنهایت سرشان توسط همسر این بانو که از یاران ابن زیاد بود از جدا شد و به شهادت رسیدند. 

ادامه
مریم طوسی بیوگرافی مریم طوسی؛ سریع ترین دختر ایران

تاریخ تولد: ۱۴ آذر ۱۳۶۷

محل تولد: تهران

حرفه: ورزشکار، دونده دوهای سرعت

تحصیلات: کارشناسی تربیت بدنی از دانشگاه تهران

قد: ۱ متر ۷۲ سانتی متر

ادامه
زهرا گونش بیوگرافی زهرا گونش؛ والیبالیست میلیونر ترکی

چکیده بیوگرافی زهرا گونش

نام کامل: زهرا گونش

تاریخ تولد: ۷ جولای ۱۹۹۹

محل تولد: استانبول، ترکیه

حرفه: والیبالیست

پست: پاسور و دفاع میانی

قد: ۱ متر و ۹۷ سانتی متر

ادامه
سوگل خلیق بیوگرافی سوگل خلیق بازیگر جوان سینمای ایران

تاریخ تولد: ۱۶ آبان ۱۳۶۷

محل تولد: تهران

حرفه: بازیگر سینما، تلویزیون و تئاتر

آغاز فعالیت: ۱۳۸۷ تاکنون

تحصیلات: لیسانس کارگردانی تئاتر از دانشگاه هنر تهران

ادامه
شیگرو میاموتو سفری به دنیای بازی های ویدیویی با شیگرو میاموتو

تاریخ تولد: ۱۶ نوامبر ۱۹۵۲

محل تولد: سونوبه، کیوتو، ژاپن 

ملیت: ژاپنی

حرفه: طراح بازی های کامپیوتری و نینتندو 

تحصیلات: کالج هنر کانازاوا

ادامه
ویژه سرپوش