به گفته کارشناسان فناوری، این به معنای واقعی کلمه باجافزار نیست، زیرا این نوع بدافزار دادهها را رمزگذاری نمیکند یا کنترل کامل دستگاه را به دست نمیگیرد. در عوض، از مجوزهای دسترسی اعطا شده توسط کاربر هنگام نصب برای تصاحب صفحه نمایش سوءاستفاده میکند و این تصور را ایجاد میکند که تلفن توسط هکرها به خطر افتاده است.

توزیعکنندگان بدافزار اغلب خود را به شکل فایلهای نصبی .apk اندروید درمیآورند. کاربران هنگام جستجوی برنامههای آنلاین، ممکن است ناآگاهانه فایلها را از وبسایتهایی با منشأ ناشناخته یا وبسایتهایی که توسط هکرها کنترل میشوند، دانلود کنند.
پس از نصب، برنامه درخواست مجوز برای نمایش روی سایر برنامهها، دسترسی به برخی عملکردهای سیستم یا عملکرد در حالت تمام صفحه را خواهد داشت. پس از تأیید، برنامه به طور مداوم پیامهای تهدیدآمیز نمایش میدهد و برای باز کردن قفل دستگاه درخواست پول میکند.

نکته قابل توجه این است که در این پیامها همچنین هشدار داده شده بود که بردن گوشی برای تعمیر میتواند منجر به حذف تمام دادهها شود و هدف آنها ایجاد وحشت در میان قربانیان است. با این حال، کارشناسان تأکید میکنند که کاربران نباید باج را بپردازند زیرا این صرفاً یک کلاهبرداری است.
از آنجایی که این نوع بدافزار تداخل عمیقی با سیستم عامل اندروید ندارد، میتوان با بوت کردن دستگاه در حالت ایمن (Safe Mode) با آن مقابله کرد.
در این حالت، سیستم فقط برنامههای پیشفرض اندروید را فعال میکند و تمام برنامههای شخص ثالث را موقتاً غیرفعال میکند و از ادامه اجرای برنامه مخرب جلوگیری میکند.
پس از ورود به حالت ایمن، کاربران باید به بخش مدیریت برنامهها دسترسی پیدا کنند، برنامههای تازه نصب شده یا برنامههایی که رفتار غیرمعمول نشان میدهند را بررسی و حذف کنند. پس از اتمام، کافیست دستگاه را مجدداً راهاندازی کنید تا به حالت استفاده عادی بازگردد.
کارشناسان همچنین به کاربران اندروید توصیه میکنند هنگام نصب برنامهها احتیاط بیشتری داشته باشند. امنترین اقدام این است که برنامهها را فقط از فروشگاه رسمی گوگل پلی دانلود کنند. اگر مجبور به نصب از طریق فایل apk هستید، منابع معتبر را انتخاب کنید و از دانلود از وبسایتهای ناشناس کاملاً خودداری کنید.
علاوه بر این، کاربران باید قبل از نصب برنامهها، نظرات کاربران را با دقت بررسی کنند و مرتباً آخرین وصلههای امنیتی و نسخههای اندروید را بهروزرسانی کنند. اینها راهحلهای مهمی برای محدود کردن خطر سوءاستفاده هکرها از آسیبپذیریهای امنیتی برای انتشار بدافزار و انجام فعالیتهای کلاهبرداری در محیط دیجیتال هستند.
منبع: https://baogialai.com.vn/canh-giac-ma-doc-gia-danh-ransomware-tan-cong-smartphone-android-post589195.html







