logo
یک‌شنبه 05 مهر 1405 | یکشنبه 27 سپتامبر 2026 |
اخبار داغ
  1. شهید موسوی می‌تواند الگویی برای نسل‌های آینده نیروهای مسلح باشد
  2. گسست میان ادعا و واقعیت
  3. «بدنام»؛ کارناوال دهن‌کجی به قانون در شبکه نمایش خانگی
  4. هنر، کارآمدترین ابزار برای جهانی‌سازی فرهنگ ایثار/ هنرمندان باید صدای مظلومیت ایران در عرصه بین‌الملل باشند
  5. اهرم‌های غیرنظامی برای خنثی سازی‌توطئه توقف‌ پروازهای ایرانی/ تیر واشنگتن باز هم به سنگ خواهد خورد!
  6. آلودگی روی دور تکرار؛ تهران دوباره در محاصره آلاینده‌ها
  7. توقف پروازهای ایرانی هیچ دستاوردی برای واشنگتن نخواهد داشت/ اهرم های بسیاری داریم که به موقع به کار خواهیم گرفت
  8. نامه ایران به سازمان ملل درباره اظهارات خصمانه دبیرکل ناتو
  9. با وجود شیطنت دشمن، تنگه هرمز در اختیار ایران است
  10. سرباز جوان ایرانی، جان‌فدای ناموس و وطن شد
  11. رشد ۱۷ میلیاردی گیشه سینما در هفته نخست مهر؛ «خانوم والده» صدرنشین شد
  12. موزه‌های ایران؛ روایتگر تاریخ، هنر و فرهنگ ایرانی از دوران باستان تا دوران معاصر
  13. هنر؛ فناوری نجات‌بخش در خط مقدم جنگ روایت‌ها
  14. یا همه نفت می‌فروشند یا هیچ‌کس!/ فجیره در انتهای گلوگاه نفتی غرب آسیا
  15. تنگه هرمز، برگ برنده ایران در مذاکرات/ آمریکا تاب تحمل هزینه تنش را ندارد
  16. مجوز فعالیت برند چهره حامی پهلوی در تهران را چه کسی صادر کرد؟/ ضرورت ورود قوه قضائیه برای بررسی و محاکمه صادرکنندگان متخلف
  17. رهبر شهید و تجربه حضوری پر صلابیت در سازمان ملل/ تاکید بر تضمین امنیت منطقه در سایه محاکمه عامل ناامنی منطقه!
  18. سخنان رئیس‌جمهور در سازمان ملل در شأن ملت ایران بود/ دفاع از حقوق‌ ملت انسجام را افزایش داد
  19. داماد "حسن روحانی" چه کاره دولت است که در هر موضوعی اظهارنظر می‌کند؟/داماد سرخانه نگران کیک تولد همسایه!
  20. فرصت‌سوزی حسن روحانی از سفر تاریخی رئیس‌جمهور چین به ایران

هشدار مرکز ماهر درباره سیستم عامل اندروید

هشدار مرکز ماهر درباره سیستم عامل اندروید
مرکز ماهر نسبت به سوءاستفاده بدافزاری از آسیب‌پذیری برخی تجهیزات سیستم عامل اندروید (Android Debug Bridge) در سطح شبکه کشور هشدار داد و اعلام کرد: ۱۱۳ کشور هدف این حملات قرار گرفته اند.
[

به گزارش شبکه اطلاع رسانی راه دانا؛ به نقل از مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای، رصد صورت گرفته توسط شبکه «هانی نت ایران» ، نشان دهنده افزایش سطح حملات از تاریخ ۱۸ تیرماه امسال به سرویس Android Debug Bridge روی پورت ۵۵۵۵ است.

, شبکه اطلاع رسانی راه دانا,

 

,

تحلیل های انجام شده روی مبدا آلودگی حملات نشان دهنده آلودگی در سطح زیرشبکه (بات‌نت) است که همین مسئله می تواند بیانگر فعالیت و سوءاستفاده یک بات از پورت ۵۵۵۵ باشد.

,

 

,

مشخصات حمله

,

 

,

پورت ۵۵۵۵ عمدتا توسط سرویس Android Debug Bridge روی تجهیزات با سیستم عامل اندروید مورد استفاده قرار می گیرد که در مواردی به صورت پیش فرض توسط تولیدکنندگان تجهیزات، باز گذاشته شده است. باز بودن این پورت موجب شده تا کاربران همواره در معرض حملات مختلف از این طریق قرار بگیرند.

,

در یک ماه گذشته یک اکسپلویت جدیدی توسط متخصصان امنیت روی این پورت کشف شده  است که مرتبط با ابزار خط فرمان Android Debug Bridge ( ADB) است.

,

انتشار بدافزار روی این پورت از طریق اسکن پورت ۵۵۵۵ آغاز شده و با کشف یک پورت باز، فرایند آلودگی تجهیزات در ۳ مرحله آغاز می‌شود که عبارتند از:

,

 

,

• انتقال  Shell script مربوطه از طریق ابزار ADB

,

• اجرای  Shell script و دانلود فایل اجرایی بدافزار جهت استفاده در گام بعد

,

• اجرای فایل بدافزار دانلود شده حمله به آسیب پذیری Android Debug Bridge

,

 

,

براساس بررسی ها، بیشترین حملات ثبت شده از کشور آمریکا با ۲۶.۱۵ درصد و کشور چین پس از آن با ۲۲.۸ درصد از کل حملات این پورت است.

,

 

,

جدول زیر وضعیت حملات ثبت شده روی این پورت را نمایش می دهد.

,

 

,

, ,

 

,

بررسی ها نشان می دهد که کلیه دستگاههای اینترنت اشیا (IoT ) که آسیبپذیر به اکسپلویت‌های  ADB هستند در معرض خطر این حمله قرار دارند.

,

 

,

کشورهایی که میزبان بیشترین IP آلوده هستند

,

 

,

, ,

 

,

مرکز ماهر تاکید کرد: در این زمینه باید اقدامات و تمهیدات لازم جهت پیشگیری از وقوع حملات آتی باید در نظرگرفته شود که شامل موارد زیر است.

,

 

,

• مسدود کردن پورت  ۵۵۵۵ در سطح شبکه در صورت امکان

,

• خاموش کردن برنامه های با منبع ناشناخته و سرویس ADB در دستگاهها

,

• بروزرسانی دستگاهها به آخرین نسخه

,

 

,

لازم به ذکر است در صورت مشاهد هرگونه رفتار غیر نرمال نظیر کندی و یا افزایش غیرمعمول دمای تجهیزات اندرویدی مورد استفاده، مطمئن ترین راهکار رفع آلودگی و پیشگیری از آلودگی  مجدد تنظیمات کارخانه ای، به روزرسانی سیستم عامل و غیرفعال سازی سرویس ADB است.

]

به اشتراک گذاری این مطلب!

ارسال دیدگاه