علمی فناوری 14:32 - 28 مهر 1399

باج افزار پیچیده اندروید شناسایی شد

به گزارش خبرگزاری مهر به نقل از مرکز افتا، باج افزارها از رمزگذاری فایل‌ها استفاده می کنند، اما این باج افزار جدید فایل‌ها را رمزگذاری نمی کند، در عوض با نمایش یک صفحه هشدار، دسترسی به دستگاه ها را مسدود می کند.

بدافزار جدید پیچیده اندروید ( Android ) از مجوز ویژه SYSTEM_ALERT_WINDOW برای نمایش نوت باج در بالای برنامه دیگر استفاده می کند و با کلیک روی هر دکمه ای می توان آن را رد کرد.

این اجازه برای اطلاع رسانی هشدارها یا خطاهای سیستم کاربر است، اما این تهدید در Android برای دسترسی به صفحه نمایش و سوءاستفاده از آن است.

در نسخه جدید باج افزار Android، از اعلان تماس Android برای جلب توجه فوری کاربر استفاده می شود و هر زمان صفحه بدافزار به پس زمینه رانده می شود، از قابلیت (onUserLeaveHint) استفاده می کند و باعث می شود فعالیت in-call به طور خودکار به پیش زمینه برود.

پایگاه اینترنتی جی بی هکرز (gbhacker) نوشت: این باج افزار آخرین نوع از یک خانواده بدافزار است که چندین مرحله از تکامل را پشت سر گذاشته است. انتظار می‌رود که نسخه‌های جدید با تکنیک‌های پیچیده تر را از بین ببرد.

کارشناسان معاونت بررسی مرکز افتا می‌گویند: این باج افزار دارای تکنیک‌ها و رفتارهای جدید حمله ای است که از تکامل باج افزار موبایل حکایت می‌کند و رفتارهایی را نشان می‌دهد که قبلاً مشاهده نشده اند و می‌توانند درهای دیگری را برای دنبال کردن بدافزارها، باز کنند.

بدافزار سردرگمی شدیدی ایجاد می کند زیرا هیچ کدی مربوط به سرویس‌های اعلام شده در فایل مانیفست ندارد.

طبق تحلیل مایکروسافت، این کد به شدت مبهم و غیرقابل خواندن است و از شیوه رمزگشایی جالبی استفاده می کند ، در این عملکرد رمزگشایی با value رمزگشایی مطابقت ندارد، آنها با کد ناخواسته مطابقت دارند تا مانع تجزیه و تحلیل شوند.


10770745
 
پربازدید ها
پر بحث ترین ها

مهمترین اخبار علمی فناوری

علمی فناوری
«باشگاه خبرنگاران» نسخه‌ آزمایشی مرورگر ویوالدی برای ویندوز مبتنی‌ بر آرم منتشر شد در حالی که مدتی قبل شاهد انتشار کروم برای این پلتفرم بودیم.
علمی فناوری
«باشگاه خبرنگاران» محققان آنچه را که به‌عنوان «خون‌آشام باکتریایی» توصیف می‌کنند، کشف کرده‌اند.
علمی فناوری
«باشگاه خبرنگاران» فضانوردان قرار است تلسکوپ «نایسر» ناسا را طی یک پیاده‌روی فضایی در اواخر سال جاری تعمیر کنند.
علمی فناوری
«باشگاه خبرنگاران» رئیس فعلی سازمان سنجش گفت: رئیس جدید سازمان سنجش بعد از نوبت اول آزمون سراسری ۱۴۰۳ معرفی می‌شود.
علمی فناوری
«باشگاه خبرنگاران» گوشی‌های ردمی 13 5G و پوکو M7 پرو 5G محصولات اقتصادی جدید شیائومی هستند که احتمالاً با تغییرات جزئی نسبت به گذشته از راه می‌رسند.
علمی فناوری
«باشگاه خبرنگاران» گوشی‌های ردمی 13 5G و پوکو M7 پرو 5G محصولات اقتصادی جدید شیائومی هستند که احتمالاً با تغییرات جزئی نسبت به گذشته از راه می‌رسند.
علمی فناوری
«باشگاه خبرنگاران» این سیاه‌چاله ستاره‌ای کشف‌شده که «گایا BH۳» نام دارد، در فاصله ۲۰۰۰ سال نوری از زمین قرار دارد.
علمی فناوری
«باشگاه خبرنگاران» رییس آزمایشگاه مرجع سلامت وزارت بهداشت از اجرای سراسری طرح تکمیل شبکه آزمایشگاهی کشور در سال جاری خبر داد.
علمی فناوری
«باشگاه خبرنگاران» سخنگوی وزارت آموزش و پرورش گفت: احکام رتبه‌بندی ۱۰۰ هزار معلم بازنشسته سال‌های ۱۴۰۰ تا ۱۴۰۲ اصلاح شد.
علمی فناوری
«باشگاه خبرنگاران» رئیس سازمان مدارس و مراکز غیردولتی و توسعه مشارکت‌های مردمی گفت: طرح مدرسه مجازی بزرگسالان در راستای کاهش تنوع مدارس در حال تدوین است.

مشاهده مهمترین خبرها در صدر رسانه‌ها

صفحه اصلی | درباره‌ما | تماس‌با‌ما | تبلیغات | حفظ حریم شخصی

تمامی اخبار بطور خودکار از منابع مختلف جمع‌آوری می‌شود و این سایت مسئولیتی در قبال محتوای اخبار ندارد

کلیه خدمات ارائه شده در این سایت دارای مجوز های لازم از مراجع مربوطه و تابع قوانین جمهوری اسلامی ایران می باشد.

کلیه حقوق محفوظ است