علمی فناوری 17:54 - 28 مهر 1399
باج‌افزارها برای اخاذی از کاربران، از رمزگذاری فایل‌ها استفاده می‌کنند، اما باج‌افزار جدیدی شناسایی شده که فایل‌ها را رمزگذاری نمی‌کند، در عوض با نمایش یک صفحه هشدار، دسترسی به دستگاه‌ها را مسدود می‌کند.

شناسایی باج‌افزار پیچیده بدون رمزگذاری فایل‌ها

به گزارش ایسنا، حملات باج‌افزاری (ransomware) این روزها رایج شده است و هیچ شرکتی نیز از این حملات مصون نیست. باج‌افزار نرم‌افزاری مخرب است که سیستم قربانیان را برای اخاذی پول از آن‌ها قفل‌گذاری می‌کند. این حملات پرونده‌های شما را رمزگذاری می‌کند و داده‌های گران‌بهای شمارا برای اخذ باج، نگه می‌دارند. این کار با وسوسه کردن کاربران در دانلود یک پیوست یا باز کردن یک لینک انجام می‌شود و با دانلود پیوست، بدافزار در دستگاه می‌شود.

این در حالی است که مرکز مدیریت راهبردی افتای ریاست جمهوری، بدافزار جدید پیچیده‌ای در اندروید شناسایی کرده است که فایل‌ها را رمزگذاری نمی‌کند، در عوض با نمایش یک صفحه هشدار، دسترسی به دستگاه‌ها را مسدود می‌کند. این باج افزار از مجوز ویژه "SYSTEM_ALERT_WINDOW"  برای نمایش نوت باج در بالای برنامه دیگر استفاده می‌کند و با کلیک روی هر دکمه‌ای می‌توان آن را رد کرد. این اجازه برای اطلاع‌رسانی هشدارها یا خطاهای سیستم کاربر است، اما این تهدید در اندروید برای دسترسی به صفحه نمایش و سوءاستفاده از آن است.

در نسخه جدید باج‌افزار اندروید، از اعلان "تماس" اندروید برای جلب توجه فوری کاربر استفاده می‌شود و هر زمان صفحه بدافزار به پس‌زمینه رانده می‌شود، از قابلیت (onUserLeaveHint) استفاده می‌کند و باعث می‌شود فعالیت in-call به طور خودکار به پیش‌زمینه برود. پایگاه اینترنتی جی‌بیهکرز (gbhacker) نوشت: این باج‌افزار آخرین نوع از یک خانواده بدافزار است که چندین مرحله از تکامل را پشت سر گذاشته است. انتظار می‌رود که نسخه‌های جدید با تکنیک‌های پیچیده تر را از بین ببرد.

کارشناسان معاونت بررسی مرکز افتا می‌گویند این باج‌افزار دارای تکنیک‌ها و رفتارهای جدید حمله‌ای است که از تکامل باج‌افزار موبایل حکایت می‌کند و رفتارهایی را نشان می‌دهد که قبلاً مشاهده نشده‌اند و می‌توانند درهای دیگری را برای دنبال کردن بدافزارها، باز کنند. بدافزار سردرگمی شدیدی ایجاد می‌کند زیرا هیچ کدی مربوط به سرویس‌های اعلام‌شده در فایل مانیفست ندارد. طبق تحلیل مایکروسافت، این کد به شدت مبهم و غیرقابل خواندن است و از شیوه رمزگشایی جالبی استفاده می‌کند، در این عملکرد رمزگشایی با value رمزگشایی مطابقت ندارد، آنها با کد ناخواسته مطابقت دارند تا مانع تجزیه و تحلیل شوند.

انتهای پیام


10771147
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» معاون آزمون‌های سازمان سنجش آموزش کشور از آغاز آخرین مهلت ثبت‌نام در نوبت دوم آزمون سراسری از فردا ۲۹ فروردین خبر داد.
علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز سلامت محیط و کار وزارت بهداشت، از افزایش دو برابری بسیاری از شاخص‌های بازرسی‌های بهداشت محیط در طرح سلامت نوروزی ۱۴۰۳ نسبت به سال گذشته خبر داد.
علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز سلامت محیط و کار وزارت بهداشت، از افزایش دو برابری بسیاری از شاخص‌های بازرسی‌های بهداشت محیط در طرح سلامت نوروزی ۱۴۰۳ نسبت به سال گذشته خبر داد.
علمی فناوری
«باشگاه خبرنگاران» رئیس مرکز فناوری اطلاعات، امنیت و هوشمند سازی سازمان بیمه سلامت گفت: ارتقاء سامانه نسخه نویسی الکترونیکی منجر به پاسخگویی سریعتر فرآیند‌ها می‌شود.
علمی فناوری
«باشگاه خبرنگاران» نتیجه آزمایش جدید دانشگاه «لافبورو» نشان می‌دهد کاهش حساسیت بصری می‌تواند زوال عقل را تا ۱۲ سال قبل از ابتلا به آن پیش‌بینی کند.
علمی فناوری
«باشگاه خبرنگاران» زمان انتشار کارنامه نتایج اولیه و زمان انتخاب رشته‌های تحصیلی آزمون ورودی دوره دکتری «P.h.D» سال ۱۴۰۳ اعلام شد.
علمی فناوری
«باشگاه خبرنگاران» زمان انتشار کارنامه نتایج اولیه و زمان انتخاب رشته‌های تحصیلی آزمون ورودی دوره دکتری «P.h.D» سال ۱۴۰۳ اعلام شد.
علمی فناوری
«باشگاه خبرنگاران» قطع پای جوان ۱۹ ساله بالگرد اورژانس هوایی استان تهران را به پرواز درآورد.
علمی فناوری
«باشگاه خبرنگاران» مدیرکل دارو و مواد تحت کنترل سازمان غذا و دارو از راه اندازی ۴۴ خط جدید تولیدی و ورود ۹۶ داروی جدید به بازار دارویی کشور در سال ۱۴۰۲ خبر داد.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان روانشناسی و مشاوره گفت: دومین دوره آزمون صلاحیت حرفه‌ای در تیر سال حاری برگزار می‌شود.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است