هشدار مرکز افتا درباره شناسایی باجافزار پیچیده جدید
رسانه کلیک - مرکز مدیریت راهبردی افتای ریاست جمهوری نسبت به شناسایی باجافزار پیچیده جدید که بدون رمرگذاری اقدام به باج گیری از کاربران می کند، هشدار داده است.
به نقل از مرکز افتا، باج افزارها از رمزگذاری فایلها استفاده می کنند، اما این باج افزار پیچیده جدید فایلها را رمزگذاری نمی کند، در عوض با نمایش یک صفحه هشدار، دسترسی به دستگاه ها را مسدود می کند.
باجافزار پیچیده جدید اندروید ( Android ) از مجوز ویژه SYSTEM_ALERT_WINDOW برای نمایش نوت باج در بالای برنامه دیگر استفاده می کند و با کلیک روی هر دکمه ای می توان آن را رد کرد.
این اجازه برای اطلاع رسانی هشدارها یا خطاهای سیستم کاربر است، اما این تهدید در Android برای دسترسی به صفحه نمایش و سوءاستفاده از آن است.
در نسخه جدید باجافزار Android، از اعلان تماس Android برای جلب توجه فوری کاربر استفاده می شود و هر زمان صفحه بدافزار به پس زمینه رانده می شود، از قابلیت (onUserLeaveHint) استفاده می کند و باعث می شود فعالیت in-call به طور خودکار به پیش زمینه برود.
پایگاه اینترنتی جی بی هکرز (gbhacker) نوشت: این باج افزار آخرین نوع از یک خانواده بدافزار است که چندین مرحله از تکامل را پشت سر گذاشته است. انتظار میرود که نسخههای جدید با تکنیکهای پیچیده تر را از بین ببرد.
کارشناسان معاونت بررسی مرکز افتا میگویند: این باجافزار پیچیده جدید دارای تکنیکها و رفتارهای جدید حمله ای است که از تکامل باج افزار موبایل حکایت میکند و رفتارهایی را نشان میدهد که قبلاً مشاهده نشده اند و میتوانند درهای دیگری را برای دنبال کردن بدافزارها، باز کنند.
بدافزار سردرگمی شدیدی ایجاد می کند زیرا هیچ کدی مربوط به سرویسهای اعلام شده در فایل مانیفست ندارد.
طبق تحلیل مایکروسافت، این کد به شدت مبهم و غیرقابل خواندن است و از شیوه رمزگشایی جالبی استفاده می کند ، در این عملکرد رمزگشایی با value رمزگشایی مطابقت ندارد، آنها با کد ناخواسته مطابقت دارند تا مانع تجزیه و تحلیل شوند.