بدافزار
-
انتشار بدافزار جدیدی باهدف سرقت اطلاعات کاربران
محققان امنیت سایبری نوع جدیدی از بدافزار را کشف کردند که جهت ربودن اطلاعات جستوجوهای قربانیان در مرورگر و نمایش تبلیغات استفاده میشود و از طریق کدهای QR در توییتر و سایتهای رایگان بازی تبلیغ میشود، توزیع شده است. به گزارش خبرآنی، محققان امنیت سایبری نوع جدیدی از بدافزار ChromeLoader با هدف اصلی سرقت اطلاعات را کشف کردند. ویژگیای که این نوع بدافزار را از سایر انواع پیشین آن متمایز میکند مجموعهای از قابلیتهایی است که در یک بازه زمانی کوتاه در حال افزایش است. مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) اعلام کرد این بدافزار که عمدتاً جهت ربودن اطلاعات جستوجوهای قربانیان در مرورگر و نمایش تبلیغات استفاده میشود، در ژانویه ۲۰۲۲ آشکار شد و در قالب دانلود فایل ISO یا DMG که از طریق کدهای QR در توییتر و سایتهای رایگان بازی تبلیغ میشود، توزیع شده است. این بدافزار همچنین...
-
بازگشت بدافزار جوکر در اپلیکیشنهای پلی استور
بدافزار خطرناک جوکر در بیش از ۱۰۰ هزار اپلیکیشن نصب شده، مشاهده شده است. به گزارش خبرآنی، گوگل در امنیت اپلیکیشنهایی که در فروشگاه پلی استور عرضه میکند، پیشرفت کرده است. اما با وجود تلاشهای این شرکت، محققان امنیت سایبری مرتبا بدافزارهایی را شناسایی میکنند که خود را در پوشش اپلیکیشنهای بیضرر برای دانلود در این پلتفرم، مخفی کردهاند. یکی از این تهدیدها، بدافزار جوکر بوده است که یک تروجان جاسوس افزار بوده و امکان بهره برداری از دستگاه قربانیان و نصب بدافزارهای خطرناکتر را فراهم میکند. اکنون این بدافزار یک بار دیگر برگشته و در بیش از ۱۰۰ هزار اپلیکیشن نصب شده در فروشگاه پلی استور شناسایی شده است. شرکت تحقیقات امنیت سایبری "پرادئو" بدافزار جوکر را در چهار اپلیکیشن شامل پیامهای اس ام اس هوشمند، کنترل فشار خون، مترجم صوتی و کوئیک تکست اس ام اس، شناسایی کرده است. این تیم به گوگل...
-
هشدار در خصوص حملات بدافزاری به زیرساختهای صنعتی
به گزارش پایگاه خبری خبرآنی به نقل از مرکز مدیریت راهبردی افتا، اجرای دستورات مخرب در CMD، تغییر تنظیمات امنیتی، تزریق به پردازههای معتبر ویندوز و تخریب، MBR سیستم از جمله قابلیتهای این بدافزار است. دیگر ویژگی حایز اهمیت در بدافزار چاپلین، قابلیت خود انتشاری به شبکههای صنعتی است؛ بنابراین در صورتیکه مجزاسازی شبکه IT از شبکههای صنعتی انجام نگرفته باشد، فعالیت مخربگونه این بدافزار به شبکه صنعتی نیز سرایت و سامانههای کنترلی را در این شبکهها، دچار اختلال میکند. بدافزارچاپلین (Chaplin) که توسعه آن از اوایل امسال آغاز شده است، از خانواده تروجانها محسوب میشود. عدم تفکیک شبکه حیاتی از اینترنت (به خصوص شبکه IT از OT)، استفاده از نام کاربری و رمز عبور پیشفرض یا ساده و همچنین استفاده از نرمافزارهای آسیبپذیر(به خصوص در لبه اینترنت)، عواملی هستند که در پیشبرد اهداف طراحان بدافزار،...
-
شناسایی یک بدافزار جدید در سیستمهای زیرساختی
به گزارش پایگاه خبری خبرآنی، مرکز مدیریت راهبردی افتای ریاست جمهوری اعلام کرد: هر چند ریشهیابی و شناسایی عوامل ورود آلودگی این بدافزار جدید هنوز در دست بررسی است، ولی از آنجایی که رفتار و چگونگی عملکرد این بدافزار کاملاً شناسایی شده است، واحدهای فناوری اطلاعات سازمانها باید با استفاده از شاخصهای این آلودگی، نسبت به معرفی آن به سامانههای ضد بدافزار و سایر ابزارهای امنیتی خود اقدام کنند. مرکز مدیریت راهبردی افتا شاخصهای آلودگی بدافزار جدید Dilemma را در جداولی تهیه و آن را در پایگاه اینترنتی خود در دسترس متخصصان، کارشناسان و مدیران IT سازمانهای دارای زیرساخت حیاتی قرار داده است. شاخصهای مرتبط با آلودگی که با سوءاستفاده از آسیبپذیریهای سامانهها و نرمافزارها امکان انتقال آنها وجود دارد در سه دسته ۱- فایل اجرایی .bat -۲- فایل اجرایی .exe و ۳- سرویسهای ویندوزی مخرب، قرار دارند....

-
فرصت جدید مهاجمان برای توزیع بدافزار «مایکروسافت تیمز»
به گزارش پایگاه خبری خبرآنی به نقل از مرکز مدیریت راهبردی افتا، به دلیل آموزش و آگاهی از حملات فیشینگ در ایمیل، افراد نسبت به اطلاعات دریافتی از طریق ایمیل مشکوک و محتاط هستند اما در خصوص دریافت فایلهای دریافت شده از طریق Teams هیچ دقتی ندارند. علاوه بر این، Teams قابلیتهایی نظیر دسترسی افراد مهمان و امکان همکاری با اشخاص خارج از سازمان را فراهم میکند که متأسفانه این دعوتها معمولاً با حداقل نظارت و ملاحظات امنیتی انجام میشود. بستر ارتباطی Microsoft Teams بخشی از مجموعه محصولات Microsoft ۳۶۵ است که امکان مکالمه، کنفرانس تصویری و ذخیره فایل را بهویژه در محیطهای کسبوکار فراهم میآورد. بیش از ۲۷۰ میلیون کاربر هر ماه از Microsoft Teams استفاده میکنند و به آن اعتماد دارند، علیرغم اینکه هیچ راهکاری برای محافظت در برابر فایلهای مخرب در آن وجود ندارد. محققان پی بردهاند که...
-
هشدار مایکروسافت در مورد بدافزار خطرناک رایانههای مک
به گزارش پایگاه خبری خبرآنی به نقل از زددی نت، این بدافزار به طور خاص برای سرقت اطلاعات رایانههای مک طراحی شده و از اواخر سال ۲۰۲۰ فعالیت تخریبی خود را آغاز کرده است، اما حالا برای انتشار انبوه آگهیهای تبلیغاتی مزاحم نیز به کار گرفته میشود. یکی از جدیدترین و خطرناکترین ویژگیهای بدافزار UpdateAgent، امکان دور زدن سیستم امنیتی داخلی اپل موسوم به گیت کیپراست که تنها به برنامههای قابل اعتماد اجازه میدهد تا در رایانههای مک اجرا شوند. این بدافزار یک نرم افزار تبلیغاتی مزاحم و پایدار به نام Adload را بر روی رایانههای مک نصب میکند که برای توزیع دادههای خطرناک دیگر در آینده هم قابل استفاده است. بررسیهای مایکروسافت حاکی است این دادهها در سرویسهای S۳ و CloudFront تحت وب آمازون مخفی شده و برای کاربران آنها مشکل ایجاد میکنند. این بدافزار اولین بار در شهریورماه سال قبل...
-
افشای جاسوسی از دیپلماتهای فنلاندی با بدافزار پگاسوس
وزارت امور خارجه فنلاند از جاسوسی تلفنهای همراه دیپلماتهای خارجی این کشور توسط برنامه جاسوسی پگاسوس خبر داد. به گزارش خبرآنی، به نقل از خبرگزاری فرانسه، رئیس بخش امنیت اطلاعات وزارت خارجه فنلاند با تایید این مطلب گفت: برنامههای جاسوسی روی تلفنهای همراه ما وجود داشت. طبق اعلام وزارت خارجه فنلاند، دستگاههای تلفن همراه مورد هدف، متعلق به دیپلماتهای شاغل در خارج از کشور بود اما این وزارتخانه از افشای تعداد یا هویت دیپلماتهای جاسوسی شده از آنها خودداری کرد. این وزارتخانه همچنین اشاره کرد که تلفنهای دیپلماتها حاوی اطلاعات عمومی یا با پایینترین رده بندی امنیتی بوده است، اما افزود که " این اطلاعات یا منبع آن ممکن است در بین دیپلماتها محرمانه باشد." برنامه پگاسوس میتواند به دوربین یا میکروفن تلفنهای همراه نفوذ کرئه و داده های...
-
دادگاه انگلیس: حاکم دبی با بدافزار اسرائیلی از همسر سابقش جاسوسی کرده است
دادگاه عالی انگلیس اعلام کرد، حاکم دبی دستوراتی را در خصوص جاسوسی از تلفن همسر سابقش و تلفنهای تیم وکلایش در چارچوب "کمپین ارعاب و تهدید مستمر" در جریان دعوای حقوقیاش برای گرفتن حضانت دو فرزندش صادر کرده است. به گزارش خبرآنی، به نوشته روزنامه لندنی القدس العربی، دادگاه عالی انگلیس اعلام کرد، محمد بن راشد آل مکتوم، حاکم دبی و نخستوزیر امارات از برنامه پگاسوس متعلق به شرکت اناساو اسرائیل برای هک تلفن همراه هیا بن الحسین، خواهر ناتنی ملک عبدالله دوم، پادشاه اردن و تلفنهای همراه برخی از نزدیکان از جمله وکلایش استفاده کرده است. این در حالی است که حاکم دبی نتایج این دادگاه را رد و در بیانیهای اعلام کرد: دائما این ادعاها را انکار کرده و به انکار آنها ادامه میدهیم و این نتایج با استناد به اطلاعاتی ناقص است. محمد بن راشد گفت: نه امارت دبی و نه...
-
پاکستان از سازمان ملل خواست درباره استفاده هند از بدافزار پگاسوس تحقیق کند
پاکستان از سازمان ملل خواسته است تا درباره استفاده هند از یک جاسوسافزاز ساخت اسرائیل موسوم به پگاسوس به منظور جاسوسی از چهرههایی نظیر عمران خان، نخستوزیر پاکستان تحقیقات انجام دهد. به گزارش خبرآنی، به نقل از خبرگزاری رویترز، شماره تلفن رهبر پاکستان در فهرست تحقیق گروهی متشکل از ۱۷ سازمان رسانهای بینالمللی قرار داشت و عفو بینالملل گفته بود اهداف جاسوسی بالقوه برای کشورهایی هست که این جاسوسافزار را خریداری کردند. وزارت خارجه پاکستان با صدور بیانیهای، هند را به "شناسایی تحت امر دولت، به صورت ادامهدار و گسترده و عملیاتهای جاسوسی که علنا نقض هنجارهای جهانی رفتار دولتهای مسوول است" متهم کرد. در این بیانیه آمده است: با توجه به جدی بودن این گزارشها، ما از ارگانهای مربوطه سازمان ملل میخواهیم که موضوع را به طور کامل بررسی کنند، واقعیتها را...
-
افشای شنود انصارالله و رهبران دولت مستعفی یمن از سوی امارات و عربستان با بدافزار اسرائیلی
زوایایی جدید از تحقیقات ۱۷ سازمان رسانهای حاکی از آن است که امارات و عربستان برای استراق سمع مقامات صنعا و بیشتر وزرای دولت مستعفی یمن به شرکت خصوصی اسرائیلی NSO متوسل شدهاند؛ شرکتی که اعضای موساد و ارتش رژیم صهیونیستی را شامل میشود و سازنده نرم افزار جاسوسی معروف پگاسوس است. به گزارش خبرآنی، به نقل از سایت الخبر الیمنی، یک تحقیق بینالمللی از پروژه تحقیقاتی "Forbidden Stories" (داستانهای ممنوع) ، که ۱۷ سازمان رسانهای در آن شرکت کردند و بر اساس لیست درز یافته از نرم افزار پگاسوس صورت گرفت، نشان داد که در میان اسامی هدف شنود امارات، عبدالملک الحوثی، رهبر انصارالله یمن و نیز محمد علی الحوثی، عضو شورای سیاسی انصارالله، عبدالکریم الحوثی، برادر دوم عبدالملک حوثی و حمزه الحوثی، عضو دفتر سیاسی جنبش انصارالله قرار دارند. طبق گزارشها این لیست شامل...
-
توزیع قانونی یک بدافزار در چرخه بازیهای ویدئویی مایکروسافت
به گزارش پایگاه خبری خبرآنی به نقل از بلیپینگ کامپیوتر، این درایور که نت فیلتر نام دارد یک روت کیت است که ارتباطاتی با چند آی پی فرمان و کنترل چینی داشته است. کارستن هان تحلیل گر بدافزار در شرکت جی دیتا برای اولین بار موفق به شناسایی این بدافزار آلوده شد و کاربران را از وجود آن مطلع کرد. بررسیها نشان داد که مایکروسافت خود مجوز فعالیت درایور آلوده به بدافزار را صادر کرده است. این رویداد یک بار دیگر به نگرانیها در مورد میزان امنیت چرخه گردش نرم افزار در شرکتهای مختلف فناوری دامن زده است. به نظر میرسد ضعف در فرایندهای تأیید کدهای نرم افزاری مایکروسافت موجب وقوع این مشکل شده است. این درایور آلوده از زمان عرضه ویندوز ویستا تا به امروز در گردش بوده است. مایکروسافت هنوز در این زمینه توضیح قانع کنندهای ارائه نکرده است.
-
سازمانهای ایرانی هدف نوعی بدافزار با دامهایی به زبان فارسی
بهگزارش پایگاه خبری خبرآنی به نقل از مرکز مدیریت راهبردی افتا، نکته قابلتوجه در خصوص ایمیلهای فیشینگ بدافزار Agent Tesla ، فارسی بودن محتوا و عنوان آنهاست که این خود احتمال به دام افتادن کاربران ایرانی را، افزایش داده است. در مواردی گردانندگان این بدافزار برخی اجزای مخرب را روی سایتهای معتبر قرار میدهند تا ارتباط با آن سایتها، از سوی ابزارهای امنیتی و مسئولان امنیت مشکوک تلقی نشود. دامنه وسیعی از مهاجمان از این بدافزار برای سرقت اطلاعات هویتی و اطلاعات بالقوه حساس از روشهایی همچون تصویربرداری از دسکتاپ، ثبت کلیدهای فشرده شده و استخراج محتوای کلیپ برد، بهره گرفتهاند. اصلیترین روش انتشار Agent Tesla، ایمیلهای Spam است که فایل حاوی این بدافزار را در پیوست خود به همراه دارند. نکته مهم این بدافزار آن است که خریداران Agent Tesla قادر به سفارشیسازی بدافزار، توزیع و...
-
۴۰۵ میلیون حمله بدافزاری در کشور شناسایی شد
به گزارش خبرنگار خبرآنی، گزارش وضعیت امنیت فضای تولید و تبادل اطلاعات کشور در سال ۹۹، توسط سازمان فناوری اطلاعات ایران منتشر شده است. در این گزارش مطابق با شاخصهای مدنظر در حوزه امنیت سایبری، وضعیت حملات سایبری، میزان آدرسهای IP آلوده، تعداد بدافزارهای شناسایی شده و نیز وضعیت سازمانها و وزارتخانههای دولتی در خصوص پیشگیری با تهدیدات سایبری، مورد بررسی قرار گرفته است. تله ملی بدافزار ۴۰۵ میلیون حمله را شناسایی کرد بررسیها نشان میدهد که در سال ۹۹ بیش از ۴۰۵ میلیون و ۹۵۶ هزار و ۶۳۰ حمله توسط شبکه ملی تله بدافزار شناسایی شده که بیشترین حمله مربوط به شهریور سال ۹۹ با ثبت ۹۴ میلیون و ۷۱۳ هزار حمله بدافزاری بوده است. در این سال ۲۷ میلیون و ۸۵۱ هزار و ۴۶۳ آدرس آلوده به بات های شناخته شده به ثبت رسیده و تعداد بدافزارهای شناسایی شده نیز ۳۹۶ هزار ۴۳۳ بدافزار بوده است....
-
۱۰۰ هزار گوشی در کشور آلوده به بدافزارهای شایع اندرویدی شدند
به گزارش پایگاه خبری خبرآنی به نقل از مرکز ماهر، بدافزارهای اندرویدی شایع در کشور و قابلیت تشخیص آنها توسط یک ضد بدافزار بومی انجام شده است. در پی انتشار نسخه اول این ضد بدافزار بومی برای سیستم عامل اندروید، این شرکت به سفارش مرکز ماهر، به بررسی تشخیص یا عدم تشخیص ۵ بدافزار شایع در تلفنهای همراه در کشور پرداخته است. بررسی مرکز ماهر نشان میدهد که در حال حاضر بیش از ۱۰۰ هزار تلفن همراه در کشور آلوده به یکی از این بدافزارهای hummer ،iop ،prizmes ،teleplus و rootnik هستند. نتیجه این بررسی نشان میدهد که استفاده از این ضد بدافزار بومی باعث شناسایی چنین بدافزارهایی در تلفنهای همراه شده است. این محصول نخستین ضد بدافزار ایرانی است که از تکنیک هوش جمعی به شناسایی بدافزارها میپردازد. نمونه فایلهای بدافزارهای بررسی شده در سایت مرکز ماهر در دسترس است.
-
انتشار ابزار دولت آمریکا برای بررسی آلودگی به بدافزار سولار ویندز
به گزارش پایگاه خبری خبرآنی به نقل از زد دی نت، این آژانس که به سیسا شهرت دارد، اعلام کرده ابزار یادشده میتواند مشخص کند رایانهای به بدافزار مهاجم به نرم افزار اوریون شرکت سولار ویندز آلوده شده است یا خیر. این آلودگی بدافزاری موجب سرقت اطلاعات حساس و محرمانه از ده ها شرکت بزرگ فناوری و نیز وزارتخانههای مختلف دولت آمریکا شده و جنجال گستردهای را در این کشور به راه انداخته است. کاخ سفید حملات یادشده را به روسیه نسبت داده و کرملین نیز هرگونه مشارکت در حمله یادشده را انکار کرده است. ابزار عرضه شده بدین منظور CHIRP نام دارد و مخفف برنامه واکنش به رویدادها و شکار است. نرم افزار اوریون سولار ویندز به طور گسترده در جهان برای نظارت بر عملکرد شبکههای رایانهای به کار میرود و هکرها از آن برای توزیع بدافزار Sunburst/Solorigate در بین بیش از ۱۸ هزار مشتری سولار ویندز استفاده کردند....
-
آلودگی به بدافزار و فیشینگ سایتهای خارجی در صدر رخدادهای سایبری
به گزارش پایگاه خبری خبرآنی، گزارش خدمات مرکز ماهر در سال ۹۹ توسط مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای منتشر شده است. طبق این گزارش در سال ۱۳۹۹ حدود ۶۴۴۴ مورد خدمت توسط این مرکز به دستگاههای دریافت کننده خدمات ارائه شده است. خدمات ارائه شده شامل فراوانی و نوع رخدادهای سایبری رسیدگی شده توسط مرکز ماهر، بخشهای دریافت کننده این خدمات و نحوه مطلع شدن مرکز ماهر از رخدادهای سایبری سال ۹۹ است. این گزارش نشان میدهد که از نظر فراوانی نوع رخداد، شناسایی آسیب پذیری، آلودگی به بدافزار و بات و فیشینگ سایتهای خارجی در صدر رخدادها قرار داشتهاند. در همین حال ۲ هزار و ۷۳۸ رخداد از سمت مراجع بین الملل و ۲ هزار و ۲۶۵ رخداد سایبری از منابع داخلی به ثبت رسیده است. اپراتورها، بخش خصوصی، دستگاههای حاکمیتی و بانکها و مؤسسات مالی به ترتیب بیشترین دریافت کننده خدمات...
-
بدافزاری که به زبان برنامه نویسی غیرقابل کشف نوشته شده
به گزارش پایگاه خبری خبرآنی به نقل از زد دی نت، بدافزار یادشده که نیمزالودر نام دارد، به زبان برنامه نویسی نوشته شده که به ندرت برای طراحی بدافزار و ویروس و غیره به کار گرفته میشود. این زبان برنامه نویسی Nim نام دارد و شناسایی و تحلیل محتوای کدهای نوشته شده با آن کار دشواری است. بدافزار نیمزالودر برای انجام حملات سایبری به رایانههای مجهز به سیستم عامل ویندوز قابل استفاده است و به هکرها امکان میدهد فرامین مورد نظر خود را از راه دور بر روی رایانههای افراد قربانی اجرا کنند. در نهایت از این طریق کنترل رایانههای هدف، سرقت اطلاعات حساس و انتقال بدافزار یادشده به دیگر رایانهها ممکن میشود. گفته میشود این بدافزار توسط یک گروه هکری به نام TA۸۰۰ نوشته شده که تا به حال صنایع متعددی را در آمریکای شمالی هدف قرار داده است. گروه یادشده قبلاً بدافزار دیگری به نام بازارلودر را نیز...
-
یک بدافزار در مرورگرهای مختلف از کروم گرفته تا فایرفاکس رصد شد
به گزارش پایگاه خبری خبرآنی به نقل از گیزموچاینا، مرورگرهای گوگل کروم، موزیلا فایرفاکس، مایکروسافت ادج و غیره به طور مداوم با یک حمله بدافزاری روبرو هستند. این حمله در مرورگرهای مختلف رصد شده و از آن برای افزودن تبلیغات به نتایج جستجو یا افزونه های مخرب به مرورگرها استفاده می شود. طبق گزارش وب سایت Gadgets۳۶۰، مایکروسافت در یک پست وبلاگی اشاره کرده از می تا سپتامبر ۲۰۲۰ صدها هزار مورد از بدافزارAdrozek در سراسر جهان رصد شده است. این شرکت ۱۵۹ دامنه را ردیابی کرده که هر کدام از آنها به طور متوسط میزبان ۱۷۳ هزار URL بودند. در هرکدام از URL ها نیز به طور متوسط ۱۵۳۰۰ نمونه پلیمورفیک از بدافزار ردیابی شده بود. هدف این بدافزار هدایت کاربران به وب سایت های وابسته و حتی ارائه تبلیغات به آنها است. علاوه برآن بدافزار مذکور به طور مخفیانه و با اضافه کردن افزونه های بد به مرورگر به مقاصد خود...
-
۴۱۲ میلیون حمله بدافزاری شناسایی و خنثی شد
به گزارش پایگاه خبری خبرآنی، وزارت ارتباطات و فناوری اطلاعات با ارائه گزارشی از اقدامات صورت گرفته در زمینه تحقق شعار «ایران هوشمند»، تلاشهای حافظان مرزهای حریم سایبری مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) سازمان فناوری اطلاعات، برای مقابله با حملات و آلودگیهای بدافزاری را مورد بررسی قرار داد. در این گزارش با تاکید بر شعار « حفاظت از مرزهای سایبری گامی به سوی ایران هوشمند»، اعلام شده است: با پیشرفت فناوری و توسعه فضای مجازی، مرزهای فضای مجازی اهمیتی دوچندان پیداکرده است و حفاظت از آن به مرکز ماهر سازمان فناوری اطلاعات وزارت ارتباطات و فناوری اطلاعات سپردهشده است. این مرکز در طول یک سال گذشته بیش از ۵۶ میلیون آلودگی بدافزاری را با سامانه های ویژه بدافزار کشف کرده است. همچنین ۳۷ میلیون حمله بدافزاری از داخل و ۳۷۵ میلیون حمله بدافزاری از خارج کشور و در مجموع ۴۱۲...
-
بدافزار «جوکر» باردیگر به میدان آمد/ سرقت SMS و لیست تماس کاربران
به گزارش پایگاه خبری خبرآنی به نقل از معاونت بررسی مرکز افتا، جوکر (Joker Malware) یکی از بزرگترین خانوادههای بدافزار است که به طور مداوم دستگاههای Android را هدف قرار میدهد. این بدافزار با ایجاد تغییر کد، روشهای اجرایی یا تکنیکهای بازیابی محموله، بار دیگر در گوگل پلی (Google play) ظاهر شده است. محققان امنیتی تیم تحقیقاتی Zscaler ThreatLabZ بارگذاری منظم فایلهای آلوده به بدافزار را در فروشگاه Google Play شناسایی کردهاند. این امر باعث شد تا چگونگی دستیابی موفقیتآمیز جوکر به فرآیند ورود به Google Play مورد ارزیابی قرار گیرد. در سپتامبر امسال، ۱۷ نمونه مختلف برنامه آلوده که به طور منظم در Google Play بارگذاری میشده، مورد شناسایی قرار گرفته و حدود ۱۲۰ هزار دانلود برای برنامههای مخرب انجام شده است. محققان سه سناریوی مختلف در این آلودگی را بررسی کردند: سناریو اول: برنامه...





