يغير Android ransomware رمز PIN الخاص بالجهاز
اكتشف باحثون في شركة الحماية ESET نوعًا من البرامج الضارة التي تغير رقم التعريف الشخصي لجهاز Android ، وهو الأول من نوعه في مشهد دائم التطور لهجمات برامج الفدية.
بالنسبة لمعظم المستخدمين ، فإن الخيار الوحيد للتخلص من البرامج الضارة هو إعادة ضبط الهاتف على إعدادات المصنع ، والتي للأسف تحذف أيضًا جميع البيانات الموجودة على الجهاز.
يطلق البرنامج الضار على نفسه اسم 'Porn Droid' ويصف نفسه كمشاهد لمحتوى للبالغين. كتب Lukas Stefanko ، محلل البرامج الضارة في ESET ، لم يتم رؤيته إلا في أسواق تطبيقات Android التابعة لجهات خارجية أو منتديات البرامج المقرصنة.
ولكن بعد تثبيته ، يرى المستخدمون تحذيرًا يفترض من مكتب التحقيقات الفيدرالي أنهم شاهدوا 'مواد إباحية محظورة'. يطلب غرامة قدرها 500 دولار يتم دفعها في غضون ثلاثة أيام.
لتغيير رمز PIN الخاص بالجهاز ، يحتاج Porn Droid إلى الوصول إلى الهاتف على مستوى المسؤول. كتب Stefanko أن البرامج الضارة تستخدم طريقة جديدة للحصول على هذا المستوى العالي من الوصول.
عند تشغيل Porn Droid ، يطلب من الأشخاص النقر فوق زر لتنشيط تطبيق العارض. ولكن تحت تلك النافذة ، والتي تحجبها ، يوجد زر آخر لتعيين امتيازات إدارة الجهاز.
كيفية نقل النوافذ إلى كمبيوتر جديد

تخدع Porn Droid المستخدم لمنحه وصول المسؤول من خلال النوافذ المخادعة.
كتب ستيفانكو: 'بعد النقر على الزر ، فإن جهاز المستخدم محكوم عليه بالفشل'. حصل تطبيق حصان طروادة على حقوق المسؤول ويمكنه الآن قفل الجهاز. والأسوأ من ذلك ، أنه يقوم بتعيين رقم تعريف شخصي جديد لشاشة القفل.
أغلقت أنواع أخرى من برامج Android الضارة الشاشة عن طريق الحفاظ على تحذير برامج الفدية في المقدمة باستخدام حلقة لا نهائية. ولكن يمكن معالجة ذلك باستخدام أداة سطر الأوامر ، و جسر تصحيح أخطاء Android ، أو إلغاء تنشيط حقوق المسؤول في الوضع الآمن ، وفقًا لستيفانكو.
في حالة Porn Droid ، إذا حاول شخص ما إلغاء تنشيط امتيازات المسؤول ، فإن البرامج الضارة تستخدم وظيفة معاودة الاتصال لإعادة تنشيطها ، كما كتب Stefanko.
تم أيضًا ترميز البرامج الضارة لمحاولة إيقاف تشغيل ثلاثة منتجات لمكافحة الفيروسات على الأجهزة المحمولة: Dr. Web و ESET's Mobile Security و Avast.
قد يتمكن المستخدمون الأكثر تقدمًا من التخلص من Porn Droid دون إعادة تعيين ومسح جميع البيانات الموجودة على هواتفهم. كتب ستيفانكو أنه من الممكن إزالة البرامج الضارة إذا كان لدى المستخدم امتيازات الجذر للجهاز ، ويمكن لبعض برامج الأمان إيقافه.
أصبحت هجمات برامج الفدية ، سواء على أجهزة سطح المكتب أو الأجهزة المحمولة ، من أكثر عمليات الاحتيال المستمرة والأكثر ضررًا على الإنترنت. من أكثر عمليات الاحتيال شيوعًا تشفير ملفات الشخص وطلب المال لفك تشفير الملفات.
م هوتميل
ينصح خبراء الأمن عمومًا بعدم دفع الفدية ، لأنه في كثير من الحالات لا يكلف المحتالون عناء إصلاح كمبيوتر الضحية.