چهارشنبه ۳۰ مهر ۱۴۰۴

بدافزارهاي موبايل را بشناسيم و با آنها مقابله کنيم

بدافزارها

چهارشنبه ۳۱ فروردین ۱۳۹۰ - ۰۹:۵۴:۰۰


اين روزها هر جا مي‌رويم صحبت از بدافزارهاي (malwares) موبايل و تهديدات امنيتي آنها است. حالا وقت آن رسيده که پاسخ اين سوالات را پيدا کنيم و بدانيم که بدافزارها چگونه عمل مي‌کنند، چرا کاربران به آنها آلوده مي‌شوند و چگونه به گوشي‌هاي هوشمند راه پيدا مي‌کنند؟ آنچه در ادامه مي خوانيد گزارش مختصري در مورد بدافزارهاي موبايل و نحوه پيشگيري از به دام افتادن آنهاست.

وايمکس نيوز - بدافزارها توسط برنامه‌نويسان براي اهدافي نظير خرابکاري و ايجاد خسارت به کار مي‌رفتند، اما پس از گذشت چندين سال مجرمان از آن به عنوان يک منبع درآمد استفاده کردند.
وقتي يک بدافزار روي رايانه شخصي نصب شود، آن را اصطلاحا به يک کامپيوتر زامبي (zombie computer) تبديل مي‌کند که صدها هزار ايميل اسپم (spam) را از مردم سراسر دنيا برايمان مي‌فرستد؛ بدون اينکه حتي بدانيم يا ببينيم که رايانه ما هم در توزيع حمله‌هاي اين سرويس‌هاي ناخواسته (DDoS) نقش کوچکي را بازي مي‌کند.
بنابراين، اين طور که به نظر مي‌رسد بدافزارها تنها مي‌توانند دسکتاپ‌ها و لپ‌تاپ‌ها را هدف قرار دهند. اما متاسفانه اين طور نيست! اولين ويروس موبايل در سال 2004 توسط يک کمپاني به نام )Ojamاُجام) هنگام ساختن بازي Mosquito (پشه) پديدار شد.
اين ويروس بدون اطلاع کاربر پيام‌هايي را ارسال مي‌کرد و هزينه‌هايي براي کاربر به وجود مي‌آورد. چند هفته بعد، خوره‌هاي کامپيوتر شکلي از يک ويروس مفهومي به نامCabir ايجاد کردند که مي‌توانست تا شعاع 10 متري خود را به هر تلفن همراهي که بلوتوث آن روشن است انتقال دهد. اگرچه، تنها زماني روي گوشي نصب مي‌شد که کاربر نصب آن را بپذيرد.
هرچند انتقال فايل از طريق بلوتوث کمي عذاب‌آور است و باتري زيادي مصرف مي‌کند اما با ورود Commwarrior-A در سال 2005 موج جديدي از حملات ايجاد شد که هزينه زيادي براي مردم دربرداشت. اين ويروس از طريق MMS يا پيام چندرسانه‌اي انتقال پيدا مي‌کرد و به همه دفترچه تلفن همراه (ليست مخاطبان) و سپس به تلفن دريافت‌کننده‌ها (گيرنده) راه پيدا مي‌کرد.
اگرچه تمامي اين اخبار قديمي است، اما به تازگي سيسکو (Cisco) گزارش امنيتي سالانه خود را منتشر کرد که در آن اطلاعاتي در مورد تهديدات امنيتي بين ماه‌هاي ژانويه و دسامبر 2010 جمع‌آوري شده بود. در اين گزارش وضعيت امنيت اطلاعات در 12 ماه آينده نيز پيش‌بيني شده بود.
چيزي که در اين گزارش بيشتر به آن توجه شده، اين بود که گرايش مجرمان به کاربران موبايل بيشتر شده است؛ به طوري که در سال 2009 تروجان) Zitmo زيتمو) اطلاعاتي را که بين تلفن همراه و بانک ما از طريق SMS رد و بدل مي‌شد را مي‌دزديد و از آن را دوباره براي انجام امور مالي و دسترسي به حساب آنها استفاده مي‌کرد.
توليدکننده نرم‌افزار امنيتي سيمانتک (Symantec) ضمن تاييد اين امر، خاطر نشان کرد جذابيت تلفن‌هاي همراه براي مجرمان سايبري در ماه آوريل افزايش پيدا خواهد کرد. همچنين افزود احتمال اينکه کاربران اطلاعات کارت اعتباري يا کارت بانکي خود را براي خريد نرم‌افزار به صورت آنلاين و پرداخت به صورت بي‌سيم، روي تلفن همراهشان ذخيره کنند زياد است. بنابراين سارقان علاقه زيادي دارند تا ميزان آسيب‌‎پذيري اين اطلاعات را امتحان کنند.
گوگل اخيرا برنامه‌هايي را در فروشگاه مجازي نرم‌افزارهايش پيدا کرده که بدافزارDroidDream در آنها پنهان بوده است؛ البته به سرعت اين برنامه‌ها را که بيش از 50 تا بودند از فروشگاه مجازي حذف کرد. چند بخش از اين بدافزارها نيز در آيفون‌ها يافت شدند. اما تنها در آيفون‌هاي قفل شکسته يا اصطلاحا جِيل بِرِک، زيرا خود کاربرها با اين کار به نوعي امنيت دستگاه‌هاي تلفن همراهشان را تهديد مي‌کنند. چند نوع از ويروس زئوس هم گوشي‌هاي بلک‌بري را هدف قرار دادند. سيمبين و ويندوز موبايل هم گاها مورد تهديدات امنيتي ويروس‌ها بوده‌اند. به نظر مي‌رسد که هيچ کس از دست آنها در امان نيست. پس آيا بايد نگران باشيم؟
سيسکو بر اين باور است که سالي که پيش رو داريم، سيستم‌عامل اندرويد و iOS بزرگترين هدف‌ تهديدات امنيتي هستند. اما نوکيا از نظر امکانات امنيتي گوشي‌هايش به خود افتخار مي‌کند که سيستم‌عامل سيمبين به عنوان يکي از اهداف اصلي اين تهديدات نيست، اما نبايد وجود اين خطرات را ناديده گرفت.
راهکارهاي امنيتي براي جلوگيري از حمله سارقان
براي حفظ امنيت گوشي هاي تلفن همراه نکاتي را مي بايد رعايت کرد، به عنوان مثال نبايد از نرم‌افزارهاي هک‌شده/ تغيير کرده استفاده کنيم و نيز مرتبا چند نسخه پشتيبان از فايل‌هاي خود داشته باشيم. و برنامه يا بازي هاي مورد علاقه خود را از سايت‌هاي رسمي دانلود کنيم.
يکي از ضرورت ها براي مقابله با سارقان اين است که تنظيمات امنيتي گوشي خود را فعال کنيم؛ مانند کد امنيتي، که اجازه ندهد کاربراني غير از ما، روي تلفن همراهمان نرم‌افزارهاي متفرقه نصب کنند.
همچنين از کساني که نمي‌شناسيم، هيچ فايلي از طريق بلوتوث دريافت نکنيم. حتي اگر آنها را مي‌شناسيم باز هم احتياط کنيم. چون ممکن است نرم‌افزارهاي خنده‌دار آنها چيزي که شما تصور مي‌کنيد نباشد.
نکته بعدي اينکه اگر از بلوتوث تلفن همراهمان استفاده نمي‌کنيم آن را خاموش کنيم. از طرفي وقتي براي مرور وب از تلفن همراه استفاده مي‌کنيم فقط به سايت‌هاي مطمئن سر بزنيم.
يک تذکر جدي هم اينکه در هنگام اتصال به سيستم‌هاي Wi-Fi عمومي احتياط کنيم، مگر اينکه تشخيص بدهيم صاحبان آنها مطمئن هستند.
اين نکات براي هر کسي که از کامپيوتر استفاده مي‌کند بايد آشنا باشند. حالا که تلفن همراه هم به قدرتمندي همان دسکتاپي است که چند سال پيش داشتيم، پس همان احتياط‌ها و استانداردها را بايد رعايت کنيم.
 

دیدگاه ها و نظرات :

captcha
ارسال
اشتراک گذاری مطالب

آخرین مطالب آرشیو

پربیننده‌ترین مطالب آرشیو