پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

اندروید O با ویژگی‌های جدید، کار را برای توسعه‌دهندگان باج‌افزار سخت می‌کند

فروردین ۳۱, ۱۳۹۶ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – اولین پیش‌نمایش از به‌روزترین سامانه عامل شرکت گوگل با نام اندروید O منتشر شده است. طبق معمول در این به‌روزرسانی اندروید، ویژگی‌های جدیدی ارائه شده است. یکی از این ویژگی‌ها تأثیر مستقیمی بر روی توسعه‌دهندگان باج‌افزارهای اندرویدی دارد.

به گزارش کمیته رکن چهارم،باج‌افزارهای اندرویدی که از پنجره‌های نوع سامانه‌ای استفاده می‌کنند، دیگر نخواهند توانست با آخرین نسخه‌ی سامانه عامل اندروید کار کنند حتی اگر کاربر مجوزهای لازم برای اجرا شدن را به باج‌افزار اعطا کرده باشد. در اندروید O نوع پنجره‌های زیر توصیه شده است:

•  TYPE_SYSTEM_ALERT

•  TYPE_SYSTEM_ERROR

•  TYPE_SYSTEM_OVERLAY

در اندروید O حتی اگر بدافزار پنجره‌ی TYPE_SYSTEM را نمایش دهد، کاربر می‌تواند از قسمت بالایی صفحه نمایش، تنظیمات سامانه را مشاهده کرده و برنامه‌ای که باعث بروز این مشکل شده را خاموش کند.

معمولاً یکی از روش‌هایی که در باج‌افزارهای اندرویدی مورد استفاده قرار می‌گیرد، استفاده از پنجره‌های نوع سامانه‌ای است. این روش باعث می‌شود تا پنجره‌ی قفل بر روی برنامه‌ها نمایش داده شده و تا زمانی‌که قربانی باج را پرداخت نکند، دستگاه بلااستفاده خواهد بود. در نسخه‌های قبلی اندروید، گوگل برای استفاده از چنین پنجره‌هایی توسط برنامه‌های مخرب محدودیت اعمال کرده بود. در حالی‌که با این حرکت در آخرین نسخه از اندروید، بدست آوردن امتیازات و مجوزها برای مهاجم سخت بوده و کارساز نیست.

هرچند باید به این نکته نیز اشاره کنیم، این ویژگی جدید که در اندروید O معرفی شده با محدود کردن دسترسی به پنجره‌های نوع سامانه‌ای، تعداد حملات باج‌افزاری که از این سرویس‌ها استفاده می‌کردند را کاهش می‌دهد ولی تأثیری بر روی باج‌افزارهایی که برای پاپ‌آپ از پنجره‌های سطح کاربر استفاده می‌کنند نخواهد داشت.

منبع:symantec

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.