سیستم عامل های آندرویدی،طعمه ی جدید باج افزارها
جمعه, ۱۹ ارديبهشت ۱۳۹۳، ۱۰:۴۳ ب.ظ
باجافزار ها گونهای از بدافزارها هستند که دسترسی به سیستم را محدود میکنند و ایجادکننده آن برای برداشتن محدودیت درخواست باج میکند. برخی از انواع آنها روی فایلهای هارددیسک رمزگذاری انجام میدهند و برخی دیگر ممکن است به سادگی سیستم را قفل کنند و پیامهایی روی نمایشگر نشان دهند که از کاربر میخواهد مبالغی را واریز کنند. باجافزارها ابتدا در روسیه مشاهده شدند اما اخیراً تعداد حملات باجافزارها به کشورهای دیگر از جمله استرالیا، آلمان و ایالات متحده آمریکا افزایش یافته است. نزدیک به دو سال است که تعداد باجافزارها در رایانههای شخصی به شدت افزایش پیدا کرده است. باجافزار، قطعه نرمافزار مخربی است که در سامانهی قربانی نصب میشود و دستگاه را تا زمان پرداخت مبلغی پول قفل میکند و البته در مواردی مشاهده شده است که اطلاعات موجود در دستگاه قربانی توسط باجافزار رمز میشود و قربانی برای باز کردن این رمز میبایست مبلغ مورد نظر را پرداخت کند.
در اخبار گزارش شده است که باجگیر Police، که قبلاً در رایانههای شخصی مشاهده شده بود و پس از نصب اقدام به رمزگذاری اطلاعات کاربر میکند و تمام مدیریتها از طریق دسترسی راه دورِمهاجم صورت میگیرد. این باجگیر با نمایش پیامی که به نظر میرسد از طرف مراجع قانونی است به کاربر هشدار میدهد که وی از وبگاههای غیرقانونی بازدید کرده است و به عنوان جریمه باید مبلغی پول بپردازد تا وضعیت رایانهی وی به حالت عادی برگردد. اخبار باجگیر Cryptolocker که تا مدتهای زیادی در صدر اخبار امنیتی قرار داشت و این باجگیر همانطور که از نامش پیداست، اقدام به رمزگذاری پروندههای ویژهای از رایانهی قربانی میکرد و البته نسخههای متعددی از این باجگیر منتشر شد که هر یک ویژگی خاصی داشتند. اما بهتازگی باجگیر Police، در حال انتشار در تلفنهای هوشمند است، محققان امنیتی هشدار دادهاند که توسعهدهندگان باجگیر Police به تیم توسعهی باجگیر Netra پیوستهاند و قصد دارند با حمله به دستگاههای تلفن اندرویدی این دستگاهها را آلوده کنند و از کاربران درخواست پول کنند. البته لازم به ذکر است که در برنامههای این تیم، همچنان حمله به سامانههای ویندزو، Mac OS X و لینوکس وجود دارد. مهاجمان به منظور آلودهسازی دستگاهها از انواع روشهای مهندسی اجتماعی از جمله ضدبدافزارهای جعلی، برنامههای قانونی آلوده و حتی بازیهای ساده استفاده میکنند و همچنان خطر حملات فیشینگ از جمله وبگاههای آلوده و پروندههای مخرب نیز وجود دارد. به کاربران توصیه میشود با توجه به علاقهی مهاجمین به برنامههای مخرب باجگیر، در بارگیری و بازدید از وبگاهها دقت بیشتری به خرج دهند تا از حملات احتمالی در امان باشند و اطلاعات تلفن همراه خود را به راحتی از دست ندهند.