ក្រុមហ៊ុន Microsoft រកឃើញមេរោគលើប្រព័ន្ធប្រតិបត្តិការ Android ថ្មីជាមួយនឹងបច្ចេកទេសវាយប្រហារថ្មី និងអាកប្បកិរិយាបង្ហាញពីការវិវឌ្ឍន៍របស់វាមានលក្ខណៈចល័ត។ យើងដឹងថា មេរោគ (ransomware) វាយប្រហារដោយធ្វើការអ៊ិនគ្រីបឯកសារ ប៉ុន្តែកម្មវិធីថ្មីនេះមិនមែនអ៊ិនគ្រីបឯកសារទេ ផ្ទុយទៅវិញវារារាំងការចូលប្រើឧបករណ៍ដោយបង្ហាញអេក្រង់ព្រមាន។
ការវាយប្រហាររបស់មេរោគ Android ថ្មី
មេរោគ Androidransomware ប្រើការអនុញ្ញាតពិសេស “SYSTEM_ALERT_WINDOW” ដើម្បីកំណត់តម្លៃលោះនៅលើកម្មវិធីផ្សេងទៀតហើយវាអាចដកចេញនៅពេលអ្នកប្រើប្រាស់ប៉ះលើប៊ូតុងណាមួយ។
ការអនុញ្ញាតនេះគឺធ្វើឡើងដើម្បីជូនដំណឹងជាការដាស់តឿន ឬពីកំហុសរបស់ប្រព័ន្ធអ្នកប្រើប្រាស់ ប៉ុន្តែការគំរាមកំហែងលើ Android បានប្រើប្រាស់វាដើម្បីចូលដំណើរការនៅលើអេក្រង់បង្ហាញ។
មេរោគនេះទទួលបានការការចាប់អារម្មណ៍យ៉ាងខ្លាំង ដោយវាពុំមានលេខកូដណាមួយដែលដូចគ្នាទៅនឹងសេវាកម្មប្រកាសនៅក្នុងឯកសារដូចជា សកម្មភាពអ្នកទទួល ការផ្សាយ និងផ្ទៃខាងក្រោយ៕
ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មានGbhackers ចុះផ្សាយថ្ងៃទី១២ ខែតុលា ឆ្នាំ២០២០