پرش به محتوا
آخرین اخبار
آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند
اخبار

اندروید O با ویژگی‌های جدید، کار را برای توسعه‌دهندگان باج‌افزار سخت می‌کند

فروردین ۳۱, ۱۳۹۶ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – اولین پیش‌نمایش از به‌روزترین سامانه عامل شرکت گوگل با نام اندروید O منتشر شده است. طبق معمول در این به‌روزرسانی اندروید، ویژگی‌های جدیدی ارائه شده است. یکی از این ویژگی‌ها تأثیر مستقیمی بر روی توسعه‌دهندگان باج‌افزارهای اندرویدی دارد.

به گزارش کمیته رکن چهارم،باج‌افزارهای اندرویدی که از پنجره‌های نوع سامانه‌ای استفاده می‌کنند، دیگر نخواهند توانست با آخرین نسخه‌ی سامانه عامل اندروید کار کنند حتی اگر کاربر مجوزهای لازم برای اجرا شدن را به باج‌افزار اعطا کرده باشد. در اندروید O نوع پنجره‌های زیر توصیه شده است:

•  TYPE_SYSTEM_ALERT

•  TYPE_SYSTEM_ERROR

•  TYPE_SYSTEM_OVERLAY

در اندروید O حتی اگر بدافزار پنجره‌ی TYPE_SYSTEM را نمایش دهد، کاربر می‌تواند از قسمت بالایی صفحه نمایش، تنظیمات سامانه را مشاهده کرده و برنامه‌ای که باعث بروز این مشکل شده را خاموش کند.

معمولاً یکی از روش‌هایی که در باج‌افزارهای اندرویدی مورد استفاده قرار می‌گیرد، استفاده از پنجره‌های نوع سامانه‌ای است. این روش باعث می‌شود تا پنجره‌ی قفل بر روی برنامه‌ها نمایش داده شده و تا زمانی‌که قربانی باج را پرداخت نکند، دستگاه بلااستفاده خواهد بود. در نسخه‌های قبلی اندروید، گوگل برای استفاده از چنین پنجره‌هایی توسط برنامه‌های مخرب محدودیت اعمال کرده بود. در حالی‌که با این حرکت در آخرین نسخه از اندروید، بدست آوردن امتیازات و مجوزها برای مهاجم سخت بوده و کارساز نیست.

هرچند باید به این نکته نیز اشاره کنیم، این ویژگی جدید که در اندروید O معرفی شده با محدود کردن دسترسی به پنجره‌های نوع سامانه‌ای، تعداد حملات باج‌افزاری که از این سرویس‌ها استفاده می‌کردند را کاهش می‌دهد ولی تأثیری بر روی باج‌افزارهایی که برای پاپ‌آپ از پنجره‌های سطح کاربر استفاده می‌کنند نخواهد داشت.

منبع:symantec

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.