کد خبر: ۵۹۶۱
|
۲۸ مهر ۱۳۹۹ | ۱۷:۱۳

باج افزار پیچیده جدید بدون رمزگذاری Android

باج افزار پیچیده جدید Android بدون رمزگذاری

باج افزارها از رمزگذاری فایل‌ها استفاده می کنند، اما این باج افزار جدید فایل‌ها را رمزگذاری نمی کند، در عوض با نمایش یک صفحه هشدار، دسترسی به دستگاه ها را مسدود می کند.


به گزارش نبض فناوری ، به نقل از مرکز مدیریت راهبردی افتای ریاست جمهوری: بدافزار جدید پیچیده اندروید باج افزار Android از مجوز ویژه "SYSTEM_ALERT_WINDOW"  برای نمایش نوت باج در بالای برنامه دیگر استفاده می کند و با کلیک روی هر دکمه ای می توان آن را رد کرد.

این اجازه برای اطلاع رسانی هشدارها یا خطاهای سیستم کاربر است، اما این تهدید در Android برای دسترسی به صفحه نمایش و سوءاستفاده از آن است.باج افزار-نبض فناوری باج افزار-نبض فناوری

در نسخه جدید باج افزار Android، از اعلان "تماس" Android برای جلب توجه فوری کاربر استفاده می شود و هر زمان صفحه بدافزار به پس زمینه رانده می شود، از قابلیت (onUserLeaveHint)استفاده می کند و باعث می شود فعالیت in-call به طور خودکار به پیش زمینه برود.

پایگاه اینترنتی جی بی هکرز(gbhacker) نوشت: این باج افزار آخرین نوع از یک خانواده بدافزار است که چندین مرحله از تکامل را پشت سر گذاشته است. انتظار می‌رود که نسخه‌های جدید با تکنیک‌های پیچیده تر را از بین ببرد.

کارشناسان معاونت بررسی مرکز افتا می‌گویند: این باج افزار دارای تکنیک‌ها و رفتارهای جدید حمله ای است که از تکامل باج افزار موبایل حکایت می‌کند و رفتارهایی را نشان می‌دهد که قبلاً مشاهده نشده اند و می‌توانند درهای دیگری را برای دنبال کردن بدافزارها، باز کنند.

بدافزار سردرگمی شدیدی ایجاد می کند زیرا هیچ کدی مربوط به سرویس‌های اعلام شده در فایل مانیفست ندارد.

طبق تحلیل مایکروسافت، این کد به شدت مبهم و غیرقابل خواندن است و از شیوه رمزگشایی جالبی استفاده می کند ، در این عملکرد رمزگشایی با value رمزگشایی مطابقت ندارد، آنها با کد ناخواسته مطابقت دارند تا مانع تجزیه و تحلیل شوند.


ارسال نظرات
به شکل یک سیگنال الکتریکی؛ کشف جی پی اس در مغز انسان
آخرین وضعیت بازار رمزارزهای جهان در 19 اردیبهشت 1403 بیت‌کوین به سمت صعود حرکت می‌کند؟
با ثبت شکایت در دادگاه فدرال؛ تیک تاک در مقابل کاخ سفید قد علم کرد
آخرین وضعیت بازار رمزارزهای جهان در 18 اردیبهشت 1403 بیت‌کوین صعودی ماند؟
دسترسی به اطلاعات پرسنل؛ وزارت دفاع انگلیس هک شد
در جلسه بررسی آخرین وضعیت فیبرنوری قم مطرح شد؛ پوشش کامل فیبرنوری استان قم ظرف یک هفته آینده انجام می شود
پژوهش جدید «دانشگاه ایالتی واشنگتن» نشان داد استفاده از ChatGPT برای ارزیابی مشکل قلبی عاقلانه نیست!
وبگردی