اخبار محرمانه

آخرين مطالب

شناسایی باج‌افزار اندرویدی با قابلیت انتشار از طریق پیامک مقاله

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، این ویروس باج گیر که «Android / Filecoder.C» نامگذاری شده‌ است، از طریق پست‌های مخرب در فروم های آنلاین از جمله ‫Reddit و XDA-Developers منتشر می‌شود.
مهاجمان برای فریب کاربران برای کلیک کردن روی لینک‌های آلوده در پست‌های ارسالی، از مضامین غیراخلاقی و در برخی موارد، موضوعات مرتبط با تکنولوژی استفاده می‌کنند.
این باج‌افزار بعد از نصب روی تلفن همراه قربانی، با ارسال لینک بدافزار از طریق پیامک به تمامی مخاطبان موجود در فهرست مخاطبین قربانی، تعداد قربانیان خود را افزایش می‌دهد.
بسته به تنظیمات زبان دستگاه آلوده، پیام‌ها در یکی از 42 نسخه‌ ممکن زبان ارسال می‌شوند و نام مخاطب نیز به‌صورت خودکار در پیام درج می‌شود.
پس از ارسال پیام‌ها، Filecoder دستگاه آلوده را اسکن می‌کند تا تمام فایل‌های ذخیره را پیدا و اکثر آن‌ها را رمزگذاری کند.
Filecoder انواع فایل‌ها از جمله فایل‌های متنی و تصاویر را رمزگذاری می‌کند اما فایل‌هایی با ویژگی‌های زیر را رمزگذاری نخواهد کرد:
• فایل‌های موجود در مسیرهای حاوی رشته‌های «.cache»، «tmp« یا «temp»
• فایل‌های دارای پسوند .zip و .rar
• فایل‌های با اندازه‌ بزرگ‌تر از 50 مگابایت
• تصاویر دارای پسوند .jpeg، .jpg و .png و با اندازه‌ کوچکتر از 150 کیلوبایت
• فایل‌های اندرویدی مانند .apk و .dex
پس از آن، یک یادداشت دریافت باج نمایش داده می‌شود که مبلغ درخواستی آن حدود 98 تا 188 دلار و به صورت ارز رمزنگاری‌شده است.
این باج‌افزار برخلاف دیگر باج‌افزارهای اندرویدی، صفحه‌ نمایش دستگاه را قفل نمی‌کند یا مانع از استفاده از تلفن هوشمند نمی‌شود، اما اگر قربانی برنامه را حذف کند، فایل‌ها رمزگشایی نخواهند شد.
Filecoder هنگام رمزگذاری محتویات دستگاه، یک کلید عمومی و یک کلید خصوصی ایجاد می‌کند. کلید خصوصی با یک الگوریتم RSA و یک مقدار به‌طور خاص کدگذاری شده، رمزگذاری شده است و برای مرکز کنترل و فرمان ارسال می‌شود. بنابراین اگر قربانی مبلغ درخواستی را پرداخت کند، مهاجم می‌تواند کلید خصوصی و در نتیجه فایل‌ها را رمزگشایی کند.
این بدافزار از آدرس‌های زیر به عنوان مرکز کنترل و فرمان خود استفاده می‌کند:
• http://rich7.xyz
• http://wevx.xyz
• https://pastebin.com/raw/LQwGQ0RQ
متخصصان امنیت سایبری معتقدند که می‌توان فرایند رمزگشایی را با استفاده از کلید خصوصی و بدون پرداخت هزینه، انجام داد. آن‌ها ادعا می‌کنند که می‌توان فرایند رمزنگاری را به رمزگشایی تبدیل کرد. برای انجام چنین فرایندی، تنها به UserID نیاز خواهد بود که آن هم از سوی مجرم سایبری در پیام درخواست وجه، ارائه می‌شود.
به دلیل هدف‌گیری محدود و نقص در اجرای برنامه و رمزگذاری آن‌، تأثیر این باج‌افزار جدید محدود است. با این وجود، اگر توسعه‌دهندگان، نقص‌ها را برطرف و اپراتورها شروع به هدف‌گیری گروه‌های وسیع‌تری از کاربران کنند، باج‌افزار Android / Filecoder.C می تواند تبدیل به یک تهدید جدی شود.
مرکز ماهر از کاربران خواست برای جلوگیری از آلودگی به این نوع از باج‌افزارها موارد زیر را رعایت کنند:
• نصب برنامه‌ها از منابع معتبر
• به‌روزرسانی سیستم‌عامل دستگاه
• توجه به مجوزهای درخواستی برنامه‌ها
• نصب آنتی‌ویروس و به‌روزرسانی آن

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/149555/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

سرکشی سرپرست اداره کل بنیاد شهید و امور ایثارگران ایلام از جانبازان سرافراز

پیام دیگر شاخه نظامی حماس به خانواده‌های اسرای صهیونیستی

دو گزینه کاخ سفید در مقابل اعتراضات دانشجویی

مقایسه تعرفه اینترنت ثابت اپراتورها

ماجرایی تازه برای خریداران طلا؛ مالیات جدید در راه است؟

سوژه داغ هفته؛ از بیماری عجیب ترانه علیدوستی تا ضرر سنگین لژیونر استقلال پس از طلاق همسرش

‌هنرمند اگر رنج نکشیده باشد اثرش عمیق نیست

وقتی دختر شاهرخ استخری مامانش رو سر کار میزاره!

واقعا کی لوبیا پلو بدون برنج سفارش میده؟

گوگل کارمندان حامی فلسطین خود را نقره‌داغ کرد

لحظه واژگون شدن خودروی بن‌گویر با عبور از چراغ قرمز

طعنه سنگین آقای بازیگر به مهران رجبی

‌ مصطفی مستور: در هنرهای روایی مثل داستان و سینما، به ابتذال رسیدیم

شهریه مدارس غیردولتی شفاف می‌شود

المسیره: عربستان مناطق مرزی یمن را هدف حمله موشکی و توپخانه‌ای قرار داد

چین : ناتو مسئول اصلی جنگ اوکراین است

هنرمندان ما غالبا جهان‌بینی و تفکر نظام‌مند منسجم ندارند

خبری از سلامتی زهره حمیدی

جوانه دلشاد از حواشی مهاجرتش می گوید

اردوغان: رادار ناتو در ترکیه نقشی در رهگیری موشک‌های ایران به‌سوی اسرائیل نداشت

امیر آشتیانی در دیدار با وزیر دفاع قزاقستان: ایران آماده گسترش همکاری‌های دو جانبه دفاعی است

پیش‌ بینی قیمت طلا و سکه 8 اردیبهشت 1403

برخورد خشونت‌آمیز پلیس آلمان با دانشجویان حامی فلسطین

لایو سارا و نیکا در مورد سریال پایتخت

واکنش جمیله علم‌الهدی درباره اخبار مربوط به برخورد بد با زنان در ایران

وزیر خارجه پاکستان: سفر رئیسی حائز اهمیت است

اینجوری چتری مدل کره ای ها بزن

اسرائیل سرگردان در بحران

حادثه برای وزیر تندروی رژیم صهیونیستی؛ «بن گویر» راهی بیمارستان شد

حمله موشکی به میدان گازی سلیمانیه عراق

اعتراض دانشجویان حامی فلسطین در شهرهای انگلیس

لحظه اصابت موشک ارتش یمن به پهپاد آمریکایی MQ-9

هشدار رئیس جمهور فرانسه به اروپا: نباید دست نشانده آمریکا باشیم

تسلط صهبا شرافتی بازیگر نون خ به زبان کره ای

واگذاری زمین به 177 خانوار ایثارگر آذربایجان شرقی

چرا پوتین در جنگ اوکراین از سلاح هسته‌ای استفاده نمی کند؟

بانک مرکزی: کاهش نرخ رشد 12 ماهه نقدینگی تداوم دارد

ین ژاپن باز هم سقوط کرد

ریمارامین فر در بیست و شش سالگی

آقای مجری من کی ازدواج میکنم؟

چهره ها/ چهره کاملا متفاوت بازیگر نقش کولبر سریال "نون خ" بدون گریم

واکنش ابطحی به تجمع برخی روحانیون قم با لباس نظامی

دفاع عجیب عضو حزب موتلفه از عملکرد اقتصادی دولت رئیسی: کسی اعتراضی ندارد

شهادت 2 تن در حمله پهپادی رژیم صهیونیستی به شرق لبنان

پشت صحنه سریال گناه فرشته

پاسخ معاون پارلمانی رئیس‌جمهور به انتقادات ارزی قالیباف

هدیه نفیس آمریکا به اوکراین

وقوع حادثه امنیتی در جنوب یمن

چهره ها/ مجیدواشقانی و امیرعلی نبویان در یک قاب

پیروزی پرگل دختران ایران برابر تاجیکستان

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی