اخبار محرمانه

آخرين مطالب

شناسایی باج‌افزار اندرویدی با قابلیت انتشار از طریق پیامک مقاله

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، این ویروس باج گیر که «Android / Filecoder.C» نامگذاری شده‌ است، از طریق پست‌های مخرب در فروم های آنلاین از جمله ‫Reddit و XDA-Developers منتشر می‌شود.
مهاجمان برای فریب کاربران برای کلیک کردن روی لینک‌های آلوده در پست‌های ارسالی، از مضامین غیراخلاقی و در برخی موارد، موضوعات مرتبط با تکنولوژی استفاده می‌کنند.
این باج‌افزار بعد از نصب روی تلفن همراه قربانی، با ارسال لینک بدافزار از طریق پیامک به تمامی مخاطبان موجود در فهرست مخاطبین قربانی، تعداد قربانیان خود را افزایش می‌دهد.
بسته به تنظیمات زبان دستگاه آلوده، پیام‌ها در یکی از 42 نسخه‌ ممکن زبان ارسال می‌شوند و نام مخاطب نیز به‌صورت خودکار در پیام درج می‌شود.
پس از ارسال پیام‌ها، Filecoder دستگاه آلوده را اسکن می‌کند تا تمام فایل‌های ذخیره را پیدا و اکثر آن‌ها را رمزگذاری کند.
Filecoder انواع فایل‌ها از جمله فایل‌های متنی و تصاویر را رمزگذاری می‌کند اما فایل‌هایی با ویژگی‌های زیر را رمزگذاری نخواهد کرد:
• فایل‌های موجود در مسیرهای حاوی رشته‌های «.cache»، «tmp« یا «temp»
• فایل‌های دارای پسوند .zip و .rar
• فایل‌های با اندازه‌ بزرگ‌تر از 50 مگابایت
• تصاویر دارای پسوند .jpeg، .jpg و .png و با اندازه‌ کوچکتر از 150 کیلوبایت
• فایل‌های اندرویدی مانند .apk و .dex
پس از آن، یک یادداشت دریافت باج نمایش داده می‌شود که مبلغ درخواستی آن حدود 98 تا 188 دلار و به صورت ارز رمزنگاری‌شده است.
این باج‌افزار برخلاف دیگر باج‌افزارهای اندرویدی، صفحه‌ نمایش دستگاه را قفل نمی‌کند یا مانع از استفاده از تلفن هوشمند نمی‌شود، اما اگر قربانی برنامه را حذف کند، فایل‌ها رمزگشایی نخواهند شد.
Filecoder هنگام رمزگذاری محتویات دستگاه، یک کلید عمومی و یک کلید خصوصی ایجاد می‌کند. کلید خصوصی با یک الگوریتم RSA و یک مقدار به‌طور خاص کدگذاری شده، رمزگذاری شده است و برای مرکز کنترل و فرمان ارسال می‌شود. بنابراین اگر قربانی مبلغ درخواستی را پرداخت کند، مهاجم می‌تواند کلید خصوصی و در نتیجه فایل‌ها را رمزگشایی کند.
این بدافزار از آدرس‌های زیر به عنوان مرکز کنترل و فرمان خود استفاده می‌کند:
• http://rich7.xyz
• http://wevx.xyz
• https://pastebin.com/raw/LQwGQ0RQ
متخصصان امنیت سایبری معتقدند که می‌توان فرایند رمزگشایی را با استفاده از کلید خصوصی و بدون پرداخت هزینه، انجام داد. آن‌ها ادعا می‌کنند که می‌توان فرایند رمزنگاری را به رمزگشایی تبدیل کرد. برای انجام چنین فرایندی، تنها به UserID نیاز خواهد بود که آن هم از سوی مجرم سایبری در پیام درخواست وجه، ارائه می‌شود.
به دلیل هدف‌گیری محدود و نقص در اجرای برنامه و رمزگذاری آن‌، تأثیر این باج‌افزار جدید محدود است. با این وجود، اگر توسعه‌دهندگان، نقص‌ها را برطرف و اپراتورها شروع به هدف‌گیری گروه‌های وسیع‌تری از کاربران کنند، باج‌افزار Android / Filecoder.C می تواند تبدیل به یک تهدید جدی شود.
مرکز ماهر از کاربران خواست برای جلوگیری از آلودگی به این نوع از باج‌افزارها موارد زیر را رعایت کنند:
• نصب برنامه‌ها از منابع معتبر
• به‌روزرسانی سیستم‌عامل دستگاه
• توجه به مجوزهای درخواستی برنامه‌ها
• نصب آنتی‌ویروس و به‌روزرسانی آن

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/149555/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

تا حالا دچار انجماد عملکردی شدید؟!

بازگشت «مهار» به سیاست خارجی آمریکا؟

فرحی گرام : آچار فرانسه اینستاگرام

نمایش و نقد «گیج گاه» به ارسباران رسید

حضور 3 فیلم کانون در جشنواره بین‌المللی کودکان لکنوی هند

پیام تبریک رئیس دولت امارات و دبیرکل اوپک به رئیسی

بامداد بی‌رمق

یک دهه حرف‌های تکراری؛ آیا مواضع فرزین با مدیران سابق بانک مرکزی تفاوتی دارد؟!

زمان واقعی صدور پروانه ساخت چقدر است؟

ماهی خاویار به رودخانه روستای نورالدین اومده!

وزارت دفاع: در مسیر تجهیز و تسلیح سپاه از هیچ کوششی فروگذار نمی‌کنیم

مسخره‌بازی

کارشناسان اسرائیلی: السنوار مثل لیمو فشارمان می‌دهد

اعلام آمادگی صدر اعظم آلمان برای مذاکره با پوتین

همکاری علی نصیریان و شبنم مقدمی در «نوروز»

پادشاه لخته

هم میهن: پایان گشت ارشاد و روسیاهی تندروها

مجروح شدن نوزاد 20 روزه فلسطینی بر اثر بمباران ارتش اسرائیل

حسین رفیعی: سیامک حرف میزنه من میخندم

هنرنمایی زنده یاد رضا داوودنژاد در «زندگی به شرط خنده»

گمانه‌زنی‌های رسانه‌ای درباره میزان خسارات عملیات تنبیهی «وعده صادق»

تحسین حمله تنبیهی ایران توسط نمایندگان پارلمان ترکیه

830 طرح مسئولیت اجتماعی استان فارس در رصد شرکت ملی نفت/ 4 همت اعتبار اختصاص یافت

ریاض برای متعادل کردن بودجه به نفت بالای 96 دلار نیاز دارد

روایت چتم‌هاوس از موفقیت راهبردی ایران در حمله به اسرائیل

ماجرای شایعه خروج ایران از ایکوم و ایکوموس چیست؟

طرح تامین مالی ⁧تولید⁩ و زیرساخت‌ها در شورای نگهبان تایید شد

اذعان آمریکا و غرب به دست برتر روسیه در جنگ با اوکراین

چه هوای دل‌انگیزی دارد این خانه!

عماد گَند زد!

توصیه میرسلیم به دولت رئیسی درباره ریشه‌کنی فساد: جرأت‌مندانه عمل کنید!

74 هزار فعالیت تعمیراتی با هدف افزایش تولید نفت در گچساران

چطور بچه‌ای لوس و شکننده تربیت نکنیم!

معاریو: ایران، روز قیامت را به اسرائیل نشان داد

مهلت تبدیل مجوزهای قدیمی فعالان اقتصادی به مجوزهای جدید اعلام شد

یک دهه حرف‌های تکراری؛ آیا مواضع فرزین با رئسای سابق بانک مرکزی تفاوتی دارد؟!

جزئیات افزایش حقوق سرایداران مدارس اعلام شد

بین مال دنیا و نورالدین همه دنیا رو انتخاب کردن!

بررسی چالش‌های رژیم صهیونیستی با مستندهای افق

ارسال اقلام مورد نیاز به سیستان و بلوچستان توسط سپاه و ارتش

‏از جمله ماجراهای دوقلوی همسان داشتن

صلاحیت خریداران استقلال و پرسپولیس تأیید شد

آغاز فروش اینترنتی دارو از ماه آینده

دوست داشتی شوهرت گرگ بود یا بره؟!

اعلام زمان برگزاری مرحله دوم انتخابات مجلس شورای اسلامی

روایت مقام سازمان ملل از وضعیت بیمارستان‌های غزه

پرفروش‌ترین و پرمخاطب‌ترین روز سینمایی فروردین 1403

شورای ائتلاف در مرحله دوم انتخابات، لیست 16 نفره می‌دهد

کدام چهره‌های سیاسی در مراسم ترحیم معاون اول احمدی‌نژاد حضور داشتند؟

در دیدار رییس بنیاد شهید و امور ایثارگران با مدیران ارشد بیمه دی مطرح شد؛ بیمه دی موجب رضایتمندی خانواده‌‌ی بزرگ ایثار و شهادت و مایه‌ی آبرومندی در دولت گردید

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی