وقد تم نشر التطبيقات الخبيثة التي تم إنشاؤها خصيصا للهواتف الروبوت لفترة من الوقت الآن. البعض منهم قفل الجهاز وتقديم المستخدم مع إخطار وهمية تدعي أنها قد تأتي من مرفق حكومي. إدارة الآخرين ليس فقط تقييد الوصول إلى الهاتف، ولكن أيضا لتشفير الملفات التي تم تخزينها على ذلك. تهديدا جديداً لأجهزة الروبوت التي يمكن الحصول على حقوق المسؤول عن الجهاز بصمت وتأمين المستخدمين عن طريق تغيير PIN على شاشة قفل ستناقش في هذا المقال. Android Lockerpin Virus

التطبيق رانسومواري، وغالباً ما يشار إلى Android/Lockerpin.A، ينتشر عن طريق استخدام الحيل الهندسة الاجتماعية. هو متنكرا في زي أحد تطبيقات لعرض أفلام فيديو إباحية ودعا “الروبوت الإباحية”. لا يمكن تحميل التطبيق من متجر اللعب Google، مما يعني أن الطريقة الوحيدة للحصول عليه عن طريق مصادر طرف ثالث. التطبيق الخبيثة يصيب معظم الأجهزة الموجودة في الولايات المتحدة الأمريكية، ومع ذلك، يمكن أن تتأثر البلدان الأخرى كذلك.

عندما يحصل على تركيب البرمجيات الخبيثة، فإنه يحصل على امتيازات المسؤول على الجهاز التي تتراكب نافذة التنشيط مع نافذة وهمية “تحديث تثبيت التصحيح”. إذا كان يوافق المستخدم على هذا التثبيت، يحصل الخطر على حقوق المسؤول بصمت. لم يمض وقت طويل بعد ذلك، يدعى تنبيه وهمية التي يفترض أن تأتي من مكتب التحقيقات الفدرالي أن المستخدم لديه لدفع 500 دولار للعرض يمنع محتوى إباحي. بعد أن يتم عرض إعلام زائف، إقفال الشاشة الخبيثة وإعادة تعيين رقم PIN قفل الشاشة. لم يعد يمكن للمستخدم الوصول الجهاز دون الحصول على امتيازات الجذر أو مصنع إعادة تعيينها، مما سيؤدي إلى فقدان كافة البيانات المخزنة على الروبوت.

Android Lockerpinجانبا آخر من هذه العدوى التي ينبغي ذكرها هو استخدام تكتيكات الدفاع عن النفس العدوانية التي استخدمت ابدأ في السابق الخبيثة الروبوت. إذا كان يحاول المستخدم لإلغاء حقوق المسؤول عن الجهاز رانسومواري، أنها سوف تعيد تنشيط الامتيازات باستخدام وظيفة رد الاتصال المسجلة مسبقاً، أو بإظهار نافذة وهمية، الذي يدعى أنه يحظر التشغيل. وبالإضافة إلى ذلك، يمكن أن يحاول التطبيق الخبيثة حتى قتل العمليات المضادة للفيروس لمنع المستخدم من إزالة تثبيته.

فتح الجهاز بدون إعادة مصنع ممكن فقط إذا كان يضرب بجذوره أو إذا كان لديه حلاً أطباء العالم التي يمكن استعادة الرقم السري. إذا كان الجهاز هو الجذور، يمكن للمستخدم الاتصال به بجسر التصحيح الروبوت وحذف الملف الذي يتم تخزين رقم التعريف الشخصي. ومع ذلك، USB يجب تمكين التصحيح مسبقاً لهذا النجاح. يمكن استخدام المجموعة من الأوامر التالية لفتح الهاتف:

  • > شل db
  • > سو
  • > rm/data/system/password.key

عندما يقوم المستخدم بتشغيل هذه الأوامر، تتم إزالة كلمة مرور قفل الشاشة ومن الممكن الوصول إلى الجهاز.

وفي الختام، نود أن المشورة التي تكون حذراً خاصة مع البرامج التي تقوم بتنزيلها على جهاز الروبوت، فضلا عن الأجهزة الأخرى الخاصة بك. لا تستخدم مصادر طرف ثالث إلا إذا كنت متأكداً من أنه يمكن الوثوق. البرامج الخبيثة تزداد أكثر وأكثر تعقيداً، وهو ما يعني أن من المهم جداً أن يكون أدوات مكافحة البرامج الضارة قوية قادرة على حماية لك حتى من أحدث وأخطر التهديدات.

أضف تعليق