الأخبار التكنولوجية والاستعراضات والنصائح!

تنبيه! ينتشر الروبوت الجديد Ransomware عبر الرسائل القصيرة

الباحثون في ESET اكتشف عائلة فدية جديدة لالروبوت. ينتشر من خلال قوائم الاتصال الخاصة بالضحايا ، عن طريق الرسائل القصيرة مع الروابط الخبيثة. يتم توزيع رانسومواري الجديدة باستخدام الموضوعات المتعلقة بالإباحية على رديت. يظل ملف تعريف التوزيع الضار المستخدم نشطًا.

انتزاع الفدية البرامج الضارة هي التي تتقاضى مبلغًا معينًا (في الغالبية العظمى من الحالات في Bitcoins) لاستعادة البيانات أو الوصول إليها. نوع من الاختطاف الرقمي ، حيث تكون ضحية ومفاوضًا لإرهابي قليلاً ، مما يجعلك على دراية بالإنذار التالي: أموالك أو سلامة ملفاتك وأجهزتك.

هذه الفدية الجديدة التي حددتها ESET تبرز لآلية نشرها. قبل البدء في تشفير الملفات ، يرسل عدة رسائل نصية إلى قائمة جهات الاتصال الخاصة بالضحية ، ويشجع المستلمين على النقر فوق ارتباط ضار ينتقل إلى ملف تثبيت Ransomware. من الناحية النظرية ، قد يؤدي ذلك إلى حدوث سلسلة من الإصابات ، لا سيما بالنظر إلى أن البرمجيات الخبيثة بها 42 إصدارًا من الرسائل الخبيثة. لحسن الحظ ، حتى المستخدمين المطمئنين يمكنهم تحديد أن الرسائل مترجمة بشكل سيئ وأن بعض الإصدارات لا تبدو منطقية. "، كما يقول لوكاس شتيفانكو ، باحث الأمن في الشركة.

الرسائل القصيرة مع وصلة لفدية

على عكس التهديدات الأخرى من هذا النوع ، فإن هذا الفدية لا يمنع المستخدم من الوصول إلى ملفاته. الفرق الآخر هو أن الفداء لم يتم تعيينه بقيمة محددة. يتم تخصيص المبلغ بشكل ديناميكي باستخدام معرف المستخدم ، الذي يخصص مبلغ المال الذي يتعين على كل ضحية دفعه.

"إن خدعة الإنقاذ لمرة واحدة جديدة: لم نرها من قبل في أي رانسومواري للنظام البيئي لنظام Android. "، كما يقول eftefanko. "ربما تتمثل الفكرة في تخصيص مدفوعات للضحايا. عادة ما يتم حل هذه المهمة عن طريق إنشاء محفظة بيتكوين فريدة لكل جهاز مشفر. في هذه الحملة ، رأينا محفظة Bitcoin واحدة فقط قيد الاستخدام. "

وفقًا لـ Lukáš eftefanko ، فإن المستخدمين الذين لديهم أجهزة محمية بواسطة ESET Mobile Security في مأمن من هذا التهديد. "يحصلون على تحذير حول الرابط الخبيث. حتى إذا تم تجاهل هذا التنبيه ، فعند قيامك بتنزيل التطبيق ، فإن الحل الأمني ​​سيمنعه ".

يوضح هذا الاكتشاف أن رانسومواري لا تزال تشكل تهديدًا للأجهزة المحمولة التي تعمل بنظام Android. للمحافظة على الأمان ، يجب على المستخدمين الالتزام بأساسيات الأمان:

  • حافظ على تحديث الأجهزة وتهيئتها بشكل مثالي لتصحيحها وتحديثها تلقائيًا للحفاظ عليها محمية.
  • إذا كان ذلك ممكنًا ، فقم دائمًا بالوصول إلى التطبيقات على Google Play أو المتاجر الأخرى المعتمدة. قد لا تكون هذه الأسواق خالية تمامًا من التطبيقات الضارة ، ولكن هناك فرصة أكبر لتفاديها.
  • قبل تثبيت أي تطبيقات ، تحقق من تقييماتهم وتعليقاتهم. ركز على السلبيات ، لأنها عادة ما تأتي من مستخدمين شرعيين ، في حين أن المهاجمين غالباً ما يقدمون تعليقات إيجابية.
  • التركيز على الأذونات المطلوبة من قبل التطبيق. إذا بدت غير مناسبة لوظائف التطبيق ، فتجنب تنزيل التطبيق.

يجب أن تقرأ أيضا!

البرازيل هي البلد الثاني الذي يعاني أكثر من تهديدات الفدية

Sodin هو الفدية الجديدة التي تستغل ضعف Windows