تعمیرگاه ستفیکس
هشدار مركز افتا؛

باج افزار پیچیده اندروید شناسایی شد

باج افزار پیچیده اندروید شناسایی شد

تعمیركار: مركز مدیریت راهبردی افتای ریاست جمهوری نسبت به شناسایی بدافزار جدید پیچیده ای كه بدون رمرگذاری نسبت به باج گیری از كاربران اقدام می كند، هشدار داد.


به گزارش تعمیرکار به نقل از مرکز افتا، باج افزارها از رمزگذاری فایل ها استفاده می نمایند، اما این باج افزار جدید فایل ها را رمزگذاری نمی کند، در عوض با نمایش یک صفحه هشدار، دسترسی به دستگاه ها را می بندد. بدافزار جدید پیچیده اندروید ( Android ) از مجوز ویژه SYSTEM_ALERT_WINDOW برای نمایش نوت باج در بالای برنامه دیگر استفاده می نماید و با کلیک روی هر دکمه ای می توان آنرا رد کرد. این اجازه برای اطلاع رسانی هشدارها یا خطاهای سیستم کاربر است، اما این تهدید در Android برای دسترسی به صفحه نمایش و سوءاستفاده از آن است. در نسخه جدید باج افزار Android، از اعلان تماس Android برای جلب توجه فوری کاربر استفاده می شود و هر زمان صفحه بدافزار به پس زمینه رانده می شود، از قابلیت (onUserLeaveHint) استفاده می نماید و موجب می شود فعالیت in-call بطور خودکار به پیش زمینه برود. پایگاه اینترنتی جی بی هکرز (gbhacker) نوشت: این باج افزار آخرین نوع از یک خانواده بدافزار است که چندین مرحله از تکامل را پشت سر گذاشته است. انتظار می رود که نسخه های جدید با تکنیک های پیچیده تر را از بین ببرد. کارشناسان معاونت بررسی مرکز افتا می گویند: این باج افزار دارای تکنیک ها و رفتارهای جدید حمله ای است که از تکامل باج افزار موبایل حکایت می کند و رفتارهایی را نشان داده است که قبلاً مشاهده نشده اند و می توانند درهای دیگری را برای دنبال کردن بدافزارها، باز کنند. بدافزار سردرگمی شدیدی بوجود می آورد برای اینکه هیچ کدی مربوط به خدمات اعلام شده در فایل مانیفست ندارد. طبق تحلیل مایکروسافت، این کد به شدت مبهم و غیرقابل خواندن است و از شیوه رمزگشایی جالبی استفاده می نماید، در این عملکرد رمزگشایی با value رمزگشایی مطابقت ندارد، آنها با کد ناخواسته مطابقت دارند تا مانع تجزیه و تحلیل شوند.


منبع:

1399/07/29
01:03:15
5.0 / 5
1692
تگهای خبر: اینترنت , خدمات , دستگاه , موبایل
این مطلب را می پسندید؟
(1)
(0)

تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
لطفا شما هم نظر دهید
= ۲ بعلاوه ۲
SetFix تعمیرکار