رشد فزاینده باج‌افزارها بر روی تلفن‌های هوشمند و راه‌های مقابله با آن

بدافزارکمیته رکن چهارم – باج‌افزارهای موبایل در تمام دنیا رو به افزایش هستند و لازم است که در این مورد تمهیدات امنیتی اندیشیده شود.

به گزارش کمیته رکن چهارم،تعداد بالایی از افراد در حال حاضر از عملکرد و رشد باج‌افزارها باخبرند. گسترده‌ترین و آزاردهنده‌ترین نوع باج‌افزار کامپیوتر، cryptolocker است. نرم‌افزار مخربی که داده‌های شما را رمزگزاری کرده و برای بازگردانی آن از شما درخواست باج می‌کند. نوع دیگری از باج افزار که blocker نام دارد، مرورگر و سیستم شما را از کار می‌اندازد و دسترسی آن را مسدود می‌کند و برای بازگشت دسترسی باج مطالبه می‌کند. امروزه، گستردگی blocker (مسدودکننده)‌های کامپیوتر از cryptoransomware (باج‌افزارهای رمزنگار) کمتر است، علت این گستردگی هم پول است. باج‌افزارهای رمزنگار درآمد بالاتری برای مجرمان به همراه دارند.

این چشم‌انداز برای تهدیدات تلفن همراه دقیقا عکس این است و تقریبا هیچ cryptolockers برای دستگاه‌های اندروید وجود ندارد زیرا سیستم عامل و اپلیکیشن‌ها برنامه‌های بک‌آپ‌گیری دارند. هنگامی که فایل‌های کاربران توسط بک‌آپ حمایت شوند، نیازی به درخواست بازگردانی فایل‌هایشان و پرداخت باج نخواهند داشت و این موضوع انگیزه چندانی به مجرمان برای حمله به کاربران اندرویدی نمی‌دهد.

برای آلوده‌کردن دستگاه‌های اندرویدی، باج‌افزارهای Blockers متداول‌تر هستند. این باج‌افزار به‌سادگی در قالب اپلیکیشن آنها می رود و کاربر نمی‌تواند هیچ استفاده‌ای از برنامه‌هایش بکند. اگر این اتفاق بر روی کامپیوتر بیفتد، کاربران کامپیوتر تنها با حذف هارد دیسک و انتقال آن به کامپیوتر دیگر، به‌راحتی از شر این مسدود‌کننده خلاص می‌شوند و مشکل فایل‌های مسدود شده حل می‌شود؛ اما شما نمی‌توانید برای تلفن همراه به‌سادگی حافظه اصلی را حذف کنید زیرا بر روی مادربرد متصل است. این علت قانع‌کننده نمایانگر این است که چرا بازار Blocker که ۹۹درصد است در بین دیگر باج‌افزارها تا این اندازه داغ است.

انواع باج‌افزارهای موبایل
در سال ۲۰۱۴-۲۰۱۵ چهار باج‌افزار نقش اصلی را در بازار ایفا می‌کردند: Svpeng، pletor، small و Fusob. اما حالا، گسترش pletor تقریبا متوقف شده‌است؛ سازندگان این نوع باج‌افزار با تروجان ننگین Acecard اقدام کردند و به نظر می‌رسد به جای آن منابع خود را صرف توسعه و پخش آن می‌کنند. توسعه‌دهندگان باج‌افزار Svpeng هم تمرکز خود را بر روی نسخه بانکی تروجان گذاشته‌اند. که با این اوصاف Small و Fusob دو عضو بزرگ خانواده باج‌افزارها تنها مانده‌اند. نتایج در سال ۲۰۱۵-۲۰۱۶ نمایانگر این بود که بیش از ۹۳درصد از باج‌افزارهای موبایل‌ها این دو تروجان بودند.

شایان ذکر است که خانواده تروجان Fusob و Small نقاط مشترک زیادی باهم دارند. هر دوی آنها صفحه نمایش جعلی داشتند که تظاهر می‌کردند از طرف مقامات هستند و قربانیان را متهم به خطا می‌کردند. هر دوی آنها به قربانیان می‌گفتند برایشان پرونده جنایی باز خواهند‌کرد مگر اینکه جریمه پرداخت کنند.

Fusob و Small راه عجیب و غریبی برای دریافت باج انتخاب کرده‌بودند. راه پرداخت به Fusob از طریق کارت‌های هدیه iTunes بود در‌حالی‌که گزینه پرداخت به Small توسط سیستم پرداخت Kiwi یا MoneyPak xpress Packet vouchers بود. به احتمال زیاد هر دوی اینها توسط مجرمان اینترنتی روسی زبان اما با رویکرد متفاوت ایجاد شدند.

Fusob در ابتدا زبان دستگاه را شناسایی کرده و اگر یکی از زبان‌های جمهوری روسیه باشد کاری نمی‌تواند انجام دهد. به جای آن، صفحه نمایشی نمایان می‌کند که ادعا می‌کند از آژانس امنیت ملی آمریکا است و درخواست باج می‌کند. مبلغ این باج از ۱۰۰$ تا ۲۰۰$ است. اکثر قربانیان Fusob که بیش از ۴۱درصد هستند و در آلمان زندگی می‌کنند. انگلیس و ایالات متحده آمریکا هم به ترتیب ۱۴.۵درصد و ۱۱.۴درصد جزء کشورهایی بودن که قربانیان زیادی دارند.

تقریبا ۹۹درصد قربانیان Small از سه کشور روسیه، قزاقستان و اوکراین بودند که Fusob درگیری با این سه کشور نداشته‌است. باج‌افزار Small صفحه نمایشی با مضمون دولت و با دستور‌العمل پرداخت نمایان می‌کند که تهدید و تقاضا برای ۷۰۰–۳,۵۰۰ روبل  درخواست می‌کند که معادل ۵۰ تا ۱۰دلار برای باز کردن دستگاه آلوده است. نسخه انگلیسی باج‌افزار Small نیز وجود دارد که قفل صفحه نمایش متفاوتی دارد که از FBI نام برده و حدود ۳۰۰ دلار درخواست می‌کند.

دو نسخه از باج‌افزار Small وجود دارد. نسخه اول یک cryptolocker است که همانند نسخه اول عمل می‌کند و پس از آن فایل‌های روی کارت SD را رمزگزاری می‌کند. دومین نسخه یک تروجان چند‌منظوره است که قادر به سرقت پول، انحراف مسیر داده‌ها و البته قفل‌کردن دستگاه است.

چه پیش رفته و چه‌چیزی انتظار می‌رود؟
این مدل از نرم‌افزارهای مخرب در حال رشد انفجاری هستند و مطالعات نشان می‌دهند هیچ کاهش سرعتی برای رشد آنها نیست. از سال ۲۰۱۴ تا به امروز حملات تقریبا ۴ برابر شده‌اند.

تعداد قربانیان باج‌افزارها در میان آنها نیز رشد کرده‌است که این میزان بیش از دوبرابر بوده‌است و از ۲.۰۴% به ۴.۶۳% رشد داشته‌است. سال گذشته، ایالات متحده آمریکا هدف اصلی باج‌افزارهای موبایل بوده‌است. از هر ۱۰ کاربری که با نرم افزارهای مخرب مواجه شده بودند یک نفر در قالب باج‌افزارهای موبایل بوده‌است. در حال حاضر دو دهم از آلمان و کانادا، حدود یک‌هفتم در انگلیس، آمریکا و قزاقستان و بیش از یک‌دهم در ایتالیا و هلند شناسایی شده‌اند.

انتظار می‌رود که وضعیت نرم‌افزارهای مخرب تلفن همراه یا به‌طور خاص همان باج‌افزارهای تلفن همراه به شکل مطلوبی در سال آینده تبدیل شود.

چگونه مقابل باج‌افزارهای تلفن همراه درامان بمانیم؟
۱.اپلیکیشن‌های خود را تنها از سایت‌های رسمی مانند googleplay دانلود کنید. تا مطمئن شوید که هیچ برنامه نامعتبری در دستگاه‌تان وجود ندارد که بتواند شما را به یک منبع غیر‌معتبر وصل کند. به تنظیمات اندروید (Android settings) بروید، گزینه choose Security را انتخاب کنید و مطمئن شوید که گزینه Unknown Sources تیک نخورده‌باشد.

۲. سیستم عامل و برنامه‌های نصب‌شده را به‌طور منظم آپدیت کنید. شما می‌توانید برای آپدیت برنامه‌های آن را در حالت اتوماتیک قرار دهید. البته برای آپدیت سیستم حتما باید به‌صورت دستی آپدیت کنید و بهتر است این کار به‌صورت ۱OTA انجام شود.

۳. یک راهکار امنیتی مناسب برای تلفن خود در نظر بگیرید. حتی اگر در فاصله زمانی کوتاه برنامه‌های خود را آپدیت می‌کنید و برنامه‌های خود را تنها از سایت‌های رسمی دانلود می‌کنید بازهم خطر شما را تهدید می‌کند. تروجان می‌تواند در googleplay در خفا باشد و از این طریق می‌تواند در بسته‌های نفوذی یا همان exploit kits وارد شود. برای جلوگیری از قربانی‌شدن باج‌افزارها، توصیه می‌کنیم از نسخه کامل Kaspersky Internet Security for Android استفاده کنید؛ چرا که تنها برنامه محافظتی است که با تمام این تهدیدات به‌روز است و شما را در مقابل جدیدترین باج‌افزارها هم حفظ می‌کند.
مرجع: کسپرسکی آنلاین

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد.


Type The Red Captcha Characters Below.