Browser-Only Ransomware Abuses Chrome File System Access API to Encrypt Android Photos
02/07/2026-12:30 02/07/2026-12:35 מחשבים וטכנולוגיה Cyber Security News דיווח
A new ransomware technique can now run entirely inside a web browser, with no app installation or root access required. It targets Android photo directories by abusing a legitimate Chrome feature meant for photo editing. The attack begins with someth
סיכום מאמרדווח על טכניקת כופר חדשה הפועלת אך ורק בתוך דפדפן האינטרנט, ללא צורך בהתקנת אפליקציה או גישה לרוט. המתקפה החדשה מנצלת תכונת "Chrome File System Access API" לגיטימית של דפדפן Chrome, המיועדת לעריכת תמונות, לצורך כופר המכוון לתיקיות תמונות באנדרואיד. המתקפה מתחילה כאשר המשתמש מבקר באתר זדוני או נחשף למודעה זדונית, ומאפשרת לדפדפן לגשת לקבצים במכשיר. באמצעות ממשק ה-API, התוקף יכול להצפין קבצים ולדרוש כופר עבור פענוחם. שיטה זו מדגימה את הפוטנציאל של ניצול תכונות דפדפן לגיטימיות לצורך מתקפות זדוניות, ומעלה חשש לגבי אבטחת נתונים במכשירים ניידים. על המשתמשים להיזהר מגלישה באתרים לא מהימנים ולהשתמש בתוכנת אבטחה מעודכנת. טכניקת כופר זו מדגישה את החשיבות של הגנה על נתונים אישיים.תוכן זה נוצר על ידי בינה מלאכותית.