شناسایی بدافزار MalLocker
به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت مایکروسافت بدافزار جدیدی به نام ماللاکر (AndroidOS/MalLocker) شناسایی کردند که با بهرهگیری از برخی قابلیتهای اندروید اقدام به دریافت باج میکند.
این بدافزار در بازیهای هک شده و برنامههایی که از فروشگاههای ثالث و غیررسمی همچون Play Маркет دانلود میگردند، پنهان میشود.
مال لاکر برخلاف بسیاری از باج افزارها اطلاعات کاربران را رمزگذاری نکرده و دسترسی به تلفن همراه را مسدود میکند.
زمانی که این بدافزار وارد دستگاه کاربر میشود صفحه اصلی را اشغال و قفل میکند و با جعل هویت وزارت امور داخلی روسیه اقدام به دریافت جریمه از کاربر به جرم بازدید از سایتهای غیرمجاز میکند.
ماللاکر در ابتدا از اعلان تماسهای ورودی سوءاستفاده کرده و از آن برای نمایش پنجرهای استفاده میکند که تمام صفحه را کاملاً پوشش میدهد.
سپس با بهرهگیری از قابلیت onUserLeaveHint که با دکمههایی مانند Home یا Recent فعال میشود برای نگهداشتن یادداشت باج در پیشزمینه استفاده میکند و مانع از بازگشت کاربر به صفحه اصلی یا جابجایی به برنامه دیگر میشود.
کاربران برای اینکه از شر ماللاکر خلاص شوند، میبایست از قابلیت Android Debug Bridge استفاده کنند.