Microsoft advarer mot nytt ransomware-angrep på smarttelefoner

  • Microsoft Defender Research Team har oppdaget nye ransomware som truer Android-telefoner.
  • MalLocker. B tar over Android-telefoner på to måter. Les nedenfor for å finne flere detaljer.
  • I Personvern seksjon, vi gir deg den beste programvaren for å beskytte alle enhetene dine mot nettangrep.
  • Finn alt om de siste sikkerhetsbruddene i Sikkerhetsnav på nettstedet vårt.
ny android ransomware

Mobil løsepenger er den siste sikkerhetsfaren som er kjent i bransjen, og selv om den ikke er ny, fortsetter den å utvikle seg.

I en nylig sikkerhetsrapport, forskerne i Microsoft Defender Team advarer mot nye ransomware-triks som brukes på Android-smarttelefoner.

[...] Vi fant et stykke av en spesielt sofistikert Android-ransomware med nye teknikker og atferd, som eksemplifiserer den raske utviklingen av mobile trusler som vi også har observert på andre plattformer. [...] Den nye varianten fanget vår oppmerksomhet fordi det er en avansert skadelig programvare med umiskjennelig ondsinnet kjennetegn og oppførsel og klarer likevel å unngå mange tilgjengelige beskyttelser, og registrerer en lav deteksjonsrate mot sikkerhet løsninger.

Denne nye løsepengetypen kalles MalLocker. B og akkurat som alle andre skadelige versjoner, kan den fanges fra tilfeldig nettsteder eller kan komme forkledd som populære tredjepartsapper, knuste spill eller videospillere.

Hvordan oppfører den nye løsepengeversjonen seg?

MalLocker. B løsepenger

I motsetning til andre ransomware-angrep som misbruker tillatelsesforespørsler eller lanserer irriterende popup-vinduer, innebærer de nye teknikkene å blokkere brukeren på startskjermen eller på detaljene til et innkommende anrop.

Mer spesifikt, først, bruker angrepet en anrop varsel for å få brukerens umiddelbare oppmerksomhet.

På dette punktet kan man trykke på samtalen og skadelig programvare vil viser et vindu som dekker hele skjermen med detaljer om innkommende samtale.

Deretter bruker angrepet onUserLeaveHint () funksjon, som utløses når brukeren ønsker å skyve tilbake en app for å åpne en ny og kan gå til startskjermen.

Som rapporten viser, utløser ikke disse triksene kaskadevinduer som kan gjøre brukeren mistenksom, og slik at angrepet kan fortsette rolig.

Den fulle koden for angrepet er forklart i den nevnte rapporten.

Dette er nye triks, og som et resultat MalLocker. B har blitt inkludert i listen over angrep overvåket av Microsoft Defender for Endpoint på Android.

Hva er inntaket ditt om dette emnet? Del din mening med oss ​​i kommentarene nedenfor.

Hold Volume Shadow Copy i Windows 10 trygt [Ransomware]

Hold Volume Shadow Copy i Windows 10 trygt [Ransomware]Ransomware

Ransomware sletter ofte Windows-skyggekopier ved å bruke Microsofts vssadmin.exe-program.Du kan nå bruke Raccine for å avslutte alle prosesser som prøver å slette Shadow-volumer.Gjør ingen kompromi...

Les mer
Vær forsiktig: Falske Windows Update-e-poster planter ransomware på PCer

Vær forsiktig: Falske Windows Update-e-poster planter ransomware på PCerRansomwareWindows 10 Oppdateringer

Trustwave-undersøkelser har avdekket en Windows Update-ransomware-svindel. Trustwave-teamet har behørig oppdatert bloggen sin for å advare brukere om en falsk Windows Update-e-post. Den falske e-po...

Les mer
Beskytt PCen din mot ransomware og skadelig programvare med Windows Defenders nye kontrollerte mappetilgang

Beskytt PCen din mot ransomware og skadelig programvare med Windows Defenders nye kontrollerte mappetilgangMicrosoft Windows DefenderRansomware

Windows Defender er et av de mest brukte antivirusprogrammene siden Microsoft kombinerer det med operativsystemene sine. Defender har forbedret seg drastisk helt siden den ble utgitt for første gan...

Les mer