نماد سایت اتاق خبر شبکه گستر

استفاده گونه جدید Android.LockScreen از رمزهای عبور شبه‌تصادفی

سیستم عامل اندروید

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی Symantec، گونه جدید باج افزار Android.LockScreen با قفل کردن دستگاه های با سیستم عامل Android از طریق ایجاد اعداد شبه تصادفی، دسترسی کاربر به دستگاه را مسدود می کند. نسخه های پیشین این باج افزار بجای ایجاد اعداد شبه تصادفی از رمزهای عبوری استفاده می کردند که در کد بدافزار درج شده بود.

به محض آلوده شدن دستگاه به باج افزار Android.LockScreen، پنجره ای که در ظاهر یک پیام خطای سیستمی است نمایش می یابد. این پنجره که از نوع System Error است بر روی تمامی پنجره های دیگر قرار می گیرد و بنابراین کاربر امکان کار با سایر بخش ها را نخواهد داشت. نویسندگان Android.LockScreen در این پنجره، پیام های تهدیدآمیزی را نمایش داده و از کاربر می خواهند که رمزعبور را با برقراری تماس با این نویسندگان بدست آورده و دستگاه خود را باز کنند.

در نسخه های قدیمی تر این باج افزار رمز عبور در درون کد باج افزار تزریق شده بود. اما در این گونه های جدید در هر بار یک عدد شبه تصادفی ایجاد شده و از آن برای قفل کردن دستگاه استفاده می شود. در برخی نمونه ها رمز عبور تصادفی ایجاد شده 6 عدد و در برخی دیگر 8 عدد است.

با توجه به ایجاد رمزعبور بر اساس تابع ()Math.Random، عدد ایجاد شده در هر آلودگی متفاوت خواهد بود.

نویسندگان Android.LockScreen علاوه بر روش مذکور، PIN دستگاه را نیز تغییر می دهند.

Android.LockScreen یکی از موفق ترین بدافزارهای تحت سیستم عامل Android است. بر طبق آمار شرکت Bitdefender این باج افزار در سه ماهه سوم سال ۲۰۱۵ میلادی ۴٫۳۵ درصد و در سه ماهه چهارم همان سال، ۳٫۰۸ درصد کل آلودگی های موبایلی را به خود اختصاص داده بود.

برای ایمن ماندن از گزند این نوع بدافزارها، رعایت موارد زیر توصیه می شود:

خروج از نسخه موبایل