باجافزار MalLocker.B که به تازگی کشف شده است، از روش های مربوط به اعلان «تماس ورودی» و دکمه «صفحه اصلی» در دستگاههای کاربران سوء استفاده میکند.
به گزارش خبرنگار حوزه علم و فناوری گروه علمی و فرهنگی هنری خبرگزاری صدا و سیما، این باجافزار درون برنامههای اندرویدی که در فرومهای دانلود و سایتهای شخص ثالث موجود هستند، مخفی میشود.
مانند اکثر باجافزارهای اندرویدی، باجافزار MalLocker.B نیز در حقیقت فایلهای قربانی را رمزگذاری نمیکند، بلکه تنها از دسترسی به سایر بخشهای گوشی جلوگیری میکند.
سوء استفاده از پنجره سیستم هشدار یا غیرفعال کردن عملکردهایی که با دکمههای فیزیکی تلفن ارتباط برقرار میکنند، تکنیکهای گذشته این باج افزار محسوب میشود.
پس از نصب، این باجافزار صفحه گوشی را تحت کنترل گرفته و مانع از بستن صفحه نمایش شده و از کاربر درخواست باج میکند.
پیام درخواست باج MalLocker.B به گونهای طراحی شده است که مانند پیامی از طرف پلیس محلی به کاربران میگوید که مرتکب جرمی شده اند و باید جریمهای را پرداخت کنند.
باج افزارهایی که به عنوان جریمههای جعلی پلیس مطرح میشوند، بیش از نیم دهه است که محبوبترین نوع باج افزارهای اندرویدی هستند.
پایگاه اینترنتی zdnet، نوشته است: باجافزار MalLocker.B مجموعه متنوعی از این تکنیکها را به همراه دارد. باج افزار برای نشان دادن پیام باج خود از مکانیزم دو بخشی استفاده میکند.
باج افزار یاد شده ابتدا، از اعلان «تماس» سوء استفاده میکند و MalLocker.B از آن برای نشان دادن پنجرهای استفاده میکند که کل صفحه را با جزئیات تماس ورودی پوشش میدهد.
باجافزار MalLocker.B همچنین از تابع onUserLeaveHint سوء استفاده میکند. این تابع زمانی فراخوانی میشود که کاربران بخواهند برنامهای را به پس زمینه هدایت و برنامه جدیدی را مشاهده کنند و هنگام فشار دادن دکمههایی مانند Home یا Recents باعث فعال شدن آن میشود، باجافزار با سوء استفاده از این عملکرد، برگه باج خود را به پیش زمینه برمیگرداند و از ترک یادداشت باج برای صفحه اصلی یا برنامه دیگر توسط کاربر جلوگیری میکند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتا با توجه به انتشار این باجافزار در وب سایتهای غیر رسمی، به کاربران توصیه میکنند، از نصب برنامههای اندروید از سایتهای شخص ثالث مانند فروم ها، تبلیغاتهای وب سایتها یا فروشگاه برنامههای شخص ثالث غیر مجاز، خودداری کنند.