شناسایی باج افزار پیچیده اندرویدمرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به شناسایی بدافزار جدید پیچیده ای که بدون رمرگذاری نسبت به باج گیری از کاربران اقدام می کند، هشدار داد. - باجافزارها از رمزگذاری فایلها استفاده میکنند، اما این باجافزار جدید فایلها را رمزگذاری نمیکند، در عوض با نمایش یک صفحه هشدار، دسترسی به دستگاهها را مسدود میکند. بدافزار جدید پیچیده اندروید ( Android ) از مجوز ویژه SYSTEM_ALERT_WINDOW برای نمایش نوت باج در بالای برنامه دیگر استفاده میکند و با کلیک روی هر دکمهای میتوان آن را رد کرد. این اجازه برای اطلاع رسانی هشدارها یا خطاهای سیستم کاربر است، اما این تهدید در Android برای دسترسی به صفحه نمایش و سوءاستفاده از آن است. در نسخه جدید باج افزار Android، از اعلان تماس Android برای جلب توجه فوری کاربر استفاده می شود و هر زمان صفحه بدافزار به پس زمینه رانده می شود، از قابلیت (onUserLeaveHint) استفاده می کند و باعث می شود فعالیت in-call به طور خودکار به پیش زمینه برود. پایگاه اینترنتی جی بی هکرز (gbhacker) نوشت: این باج افزار آخرین نوع از یک خانواده بدافزار است که چندین مرحله از تکامل را پشت سر گذاشته است. انتظار میرود که نسخههای جدید با تکنیکهای پیچیده تر را از بین ببرد. برچسب ها: |
آخرین اخبار سرویس: |