کمیته رکن چهارم – تهدیدهای باجافزاری رو به افزایش هستند و مهاجمان سایبری میتوانند بهراحتی با قربانی کردن کاربران، پول زیادی به جیب بزنند. اخیراً حملات گستردهای را از سوی باجافزارهایی همچون گریه، ناتپتیا و LeakerLocker شاه بودیم. بد ماجرا کجاست؟ مهاجمان سایبری به تازگی فروش کیتهای باجافزار به عنوان سرویس را آغاز کردهاند تا هر چه سریعتر بتوانند این تهدید را گسترش دهند. با استفاده از این کیتها، کاربران میتوانند باجافزارهای مخصوص خود را طراحی کرده و آن را در بین اهداف خود توزیع کنند.
شما در طول چند ماه گذشته، شاهد تعداد زیادی از باجافزارها بودهاید. اخیراً نیز به لطف یک برنامهی کاربردی اندروید، کاربران با بارگیری و نصب آن میتوانند باجافزار اندرویدی مخصوص به خود را ایجاد کرده و توسعه دهند. محققان امنیتی از شرکت سیمانتک، اخیراً برنامههای اندرویدی را مشاهده کردهاند که در انجمنهای زیرزمینی و در برخی شبکههای اجتماعی و پیامرسان مخصوصاً در چین، در قالب تبلیغات توزیع شده و به مهاجمان اجازه میدهد با بارگیری آن، کیت توسعهی تروجان را بدست آورند.
چگونه میتوانید باجافزار مخصوص خود را توسعه دهید؟
این برنامهی کاربردی دارای واسط کاربرپسند و آسانی بوده و اجازه میدهد تا کابران بهراحتی با استفاده از آن و بدون نیاز به هیچ دانش برنامهنویسی، باجافزار مخصوص خود را طراحی کنند. برای ایجاد یک باجافزار شما میتوانید یکی از این برنامههای اندرویدی را بارگیری و نصب کرده و آن را باز کنید. پس از باز کردن برنامه، گزینههایی برای شما برای ایجاد باجافزار نمایش داده خواهد شد که باید آنها را تکمیل کنید.
پس از اینکه تمامی اطلاعات را وارد کردید، برنامه پنجرهای را نمایش خواهد داد که از شما میخواهد پیش از ادامهی روند، در سرویس آن مشترک شوید. این برنامه به کاربر اجازه میدهد تا یک مکالمهی برخط را با توسعهدهندهی بدافزار ترتیب داده و یک زمان برخط برای پراخت را تنظیم کنند. پس از اینکه کاربر پرداخت را انجام داد، بدافزار او ایجاد شده و بر روی یک حافظهی خارجی ذخیره میشود که در ادامه میتواند از آن استفاده کند.
محققان سیمانتک میگویند هر کاربری که بدشانسی بیاورد و این بدافزار را بارگیری و نصب کند، دستگاه او قفل شده و در ادامه یک بخش متنی برای اون نمایش داده میشود تا کدهای رمزگشایی را در آن وارد کند. بدافزاری که ایجاد شده دارای رفتارهای باجافزاری مانند Lockdroid خواهد بود که دستگاه قربانی را با SYSTEM_ALERT_WINDOW قفل میکند.
باجافزار Lockdroid این قابلیتها را دارد که دستگاه قربانی را قفل کرده، پین دستگاه را تغییر دهد و با استفاده از بازنشانی به تنظیمات کارخانه، تمامی اطلاعات دستگاه را حذف کند. همچنین باتوجه به ویژگی که این باجافزار دارد، کاربر از حذف کردن خود بدافزار نیز ناتوان خواهد بود. با این حال، باید اشاره کنیم که باید منتظر سیل عظیمی از باجافزارهای اندرویدی در آینده باشید.
چگونه از دستگاههای اندرویدی خود در برابر باجافزار محافظت کنیم؟
برای حفاظت از دستگاههای اندرویدی در برابر تهدیدات باجافزاری، توصیه میشود تا موارد زیر را رعایت کنید:
- همیشه و بهطور منظم از دادههای مهم خود نسخهی پشتیبان تهیه کنید.
- اطمینان حاصل کنید که همواره بر روی ماشین خود از ابزارهای امنیتی ضدبدافزاری بهروز استفاده میکنید.
- هیچگاه برنامههای کاربردی تلفن همراه را از وبگاههای ناشناس و فروشگاههای ثالث بارگیری و نصب نکنید.
- حتماً به مجوزهایی که یک برنامه هنگام نصب از شما درخواست میکند توجه داشته باشید، حتی اگر این برنامه از فروشگاههای معتبر و رسمی بارگیری شده باشد.
- وقتی رایانامهای از یک مبدا ناشناس دریافت میکنید، هیچگاه ضمیمههای آن را باز نکرده و بر روی پیوندهای موجود بر روی آن کلیک نکنید.
منبع : news.asis.io