ကမၻာေပၚရွိ Android ဖုန္း မ်ားအား တိုက္ခိုက္နိုင္ေသာ Lockdroid


Lockdroid (Android.Lockdroid.E) ဟု အမည္ေပးထားသည့္ Ransomware တစ္မ်ိဳးျဖင့္ Android အသုံးျပဳသူမ်ားအား ေႏွာင့္ယွက္ေနေၾကာင္း Symantec မွ ကၽြမ္းက်င္သူမ်ားက ေတြ႕ရွိခဲ့သည္။ အဆိုပါ Ransomware သည္ ဖုန္းအား ေလာ့ခ္ခ်နိုင္ၿပီး PIN ကုတ္အား ေျပာင္းလဲကာ ဖုန္းအတြင္းရွိ အခ်က္အလက္ မ်ားကို ဝွက္စာသြင္းသည္။ ေတာင္းဆိုသည့္ေငြပမာဏကို မရရွိပါက Factory Reset ျပဳလုပ္သည့္ လုပ္ေဆာင္ ခ်က္လည္း ပါဝင္သည္။

အဆိုပါ App ကို Install ျပဳလုပ္ၿပီးပါက အသုံးျပဳသူအေနျဖင့္ ျပန္လည္၍ Uninstall ျပဳလုပ္နိုင္ေတာ့မည္ မဟုတ္ေပ။ ကြန္ပ်ဴတာျဖင့္ ခ်ိတ္ဆက္ျပဳလုပ္လၽွင္ပင္ မရနိုင္ေပ။ Symantec မွ Martin Zhang ၏ အဆိုအရ အဆိုပါ App သည္ အသုံးျပဳသူထံမွ Device Administrator Permission ကို Clickjacking နည္းျဖင့္ လွည့္ဖ်ားရယူၿပီးေနာက္တြင္ အထက္ပါကိစၥမ်ားကို ျပဳလုပ္ေၾကာင္း သိရသည္။ ထို႔သို႔ေသာလုပ္ေဆာင္ခ်က္မ်ိဳးကို Android 5.0 (Lollipop) ေရွ႕ပိုင္းဗားရွင္းအားလုံးတြင္ ျပဳလုပ္နိုင္သည္။

ကၽြမ္းက်င္သူမ်ား၏ ေလ့လာခ်က္အရ စိတ္ဝင္စားဖြယ္ပုံမ်ားျပသ၍ ေနာက္ကြယ္ရွိ Package Installation ၏ အဆင့္အသီးသီ:ကို လုပ္ေဆာင္သြားေစၿပီ: ေနာက္ဆုံးတြင္ Continue အား ႏွိပ္လိုက္ျခင္းျဖင့္ Device Administrator Permission ကို ရယူသြားသည္။


ဖုန္းအတြင္း ကူးစက္ခံရၿပီး စကၠန႔္အနည္းငယ္အၾကာတြင္ အသုံးျပဳသူအား ဝွက္စာသြင္းထားေသာ File မ်ားကို ျပန္လည္ရယူေစရန္ႏွင့္ Browser အသုံးျပဳ၍ သြားေရာက္ခဲ့သည့္ Website မ်ား၏ စာရင္းကို Contact List အတြင္းရွိလူမ်ားအား ေပးပို႔ျခင္းမျပဳေစရန္ ေငြပမာဏ တစ္ခုေတာင္းဆိုမည္ ျဖစ္သည္။

Clickjacking လုပ္ေဆာင္ခ်က္မွာ Root ျပဳလုပ္ထားေသာပစၥည္းကို အသုံးျပဳသူမ်ားအတြက္ မစိမ္းေပ။ Root Permission ေပးသည့္ Tool မ်ားသည္ စနစ္အတြင္းရွိ Root Permission ေတာင္းခံမည့္ App မ်ားအား ေစာင့္ဆိုင္းေနကာ Permission ေတာင္းခံသည္ႏွင့္ အသုံးျပဳသူအား ေမးျမန္းၿပီးမွ App အား ဆက္လက္လုပ္ေဆာင္ေစသည္။ ထိုကဲ့သို႔ေသာ Window တစ္ခုေရွ႕မွ အျခား Window တစ္ခု ကာထားသည့္ နည္းကို အသုံးျပဳကာ Malware က ၎၏ လုပ္ေဆာင္ခ်က္မ်ားကို ေကာင္းစြာထိန္းေက်ာင္းသြားျခင္း ျဖစ္သည္။

အဆိုပါ Ransomware ၏ မ်က္ႏွာဖုံး App ျဖစ္ေသာ Porn “O” Mania သည္ Google Play တြင္ေတြ႕ရွိရျခင္း မရွိေသာ္လည္း အျခား App Store မ်ားတြင္ ေတြ႕ျမင္ေနရေသးေၾကာင္း သိရသည္။ အသုံးျပဳသူမ်ားအား အႀကံျပဳလိုသည္မွာ App မ်ားအား Install ျပဳလုပ္လိုပါက စိတ္ခ်ရသည့္ App Store မ်ားမွသာ ျပဳလုပ္ရန္ပင္ျဖစ္သည္။

4-2-2016
သတင္းစီစဥ္ တင္ဆက္သူ - Nub90d (MEHN Team)
ကမၻာေပၚရွိ Android ဖုန္း မ်ားအား တိုက္ခိုက္နိုင္ေသာ Lockdroid ကမၻာေပၚရွိ Android ဖုန္း မ်ားအား တိုက္ခိုက္နိုင္ေသာ Lockdroid Reviewed by Myanmar Ethical Hacking News on 7:16 PM Rating: 5

No comments:

MEHN Team. Powered by Blogger.