网站首页 > 技术教程 正文
来自斯洛伐克的资安公司ESET日前宣布,旗下防毒软侦测到名为Android/DoubleLocker.A的勒索病毒,它不但会透过Android作业系统的协助工具功能作为入侵漏洞,更会在感染装置之后,主动更改PIN码并锁定装置中的文件,让受害者无法操作系统,只能透过缴纳赎金的方式解除系统的锁定状态。
由以银行App为目标的病毒变种而来
根据由ESET内部资安专家所主持的Welivesecurity博客报导,ESET的恶意程式研究员Luká? ?tefanko发现了Android/DoubleLocker.A勒索病毒(以下简称DoubleLocker),它是以某些专门攻击网路银行App的木马程式为基础,透过滥用Android作业系统的协助工具(Accessibility)功能,取得相关权限入侵并控制装置。
在过去,这类通过协助工具入侵装置的病毒,大多是以侧录键盘(Keylogger)为目的,在受害者操作网路银行App的过程中,窃取帐号与密码,以便进行后续的盗领动作,然而DoubleLocker却是第1款以协助工具作为入侵漏洞的勒索病毒。
DoubleLocker散播的途径与网路银行App病毒相当类似,它往往伪装成Adobe Flash Player的App,当该App启动之后,DoubleLocker就会要求名为「Google Play Service」的协助工具的执行权限。
一旦DoubleLocker取得协助工具权限之后,它就会进一步取得装置的管理员权限,并将自己设为系统主选单的预设程式,这些动作当然都没有经过受害者的同意。
▲ DoubleLocker通常会伪装成Adobe Flash Player。
▲ DoubleLocker会利用协助工具的漏洞入侵装置。
▲当受害者授予Google Play Service的执行权限后,装置就会被DoubleLocker感染。
按下Home键系统就锁死
当DoubleLocker把自己设为预设主选单之后,无论受害者在任何状态按下Home键,病毒就会被启动,然后将装置锁定,而受害者也不会查觉这个动作竟然是启动病毒的关键。
DoubleLocker开始运作之后,首先会先篡改装置的PIN码,让受害者无法再操作装置,然而麻烦的是,新的PIN码是以乱数决定,并且不会储存或回传给攻击者,所以不容易将它解除。
此外DoubleLocker还会将装置主要储存路径中的档案透过AES演算法加密,并将档案副档名改成「.cryeye」,若受害者无法得知加密金钥,那么也无法解除档案锁定。病毒会要求受害者必需在24小时内支付0.013比特币,但是若未在时限内支付,文件也不会被删除,只是会维持锁定状态。
?tefanko表示,当装置感染DoubleLocker之后,一般情况下只能通过重置装置(回复到出厂预设状态)的方式清除病毒。但是如果受害装置已经Root,且DoubleLocker还没被启动(还没按下Home键)的话,则可透过ADB进入装置并移除PIN码,接着在安全模式中移除病毒的管理员权限,接着将病毒清除即可。不过如果装置中的档案已经被加密锁定的话,情况就与其他勒索病毒一样,必需缴纳赎金才能将档案解锁。
为了要避免智慧型手机或平板电脑不受威胁,还是那句老话,不要安装来路不明的程式,而且时常备份装置中的档案才是上策。
▲当DoubleLocker启动之后,就会出现勒索信息。
▲嗯,赎金可以利用「扫码支付」,相当先进。
▲被加密锁定的档案副档名会被改成「.cryeye」。
猜你喜欢
- 2024-10-23 点盾云视频加密软件如何实现防录屏?
- 2024-10-23 Android 的全盘加密容易破解 安卓系统强制开启全盘加密
- 2024-10-23 安卓手机5个隐藏功能,实用且强大,真是太爱了
- 2024-10-23 Android 14 QPR2 Beta 2新功能:Wi-Fi密码分享更便捷
- 2024-10-23 信号试加密的视频和语音电话 信号加密原理
- 2024-10-23 资深开发者教你如何破解 Android 手机锁屏密码
- 2024-10-23 使用 Security 在 Android 上进行数据加密
- 2024-10-23 您在 Android 上保存的密码可能会被泄露?
- 2024-10-23 Android密码仅用一张SIM卡就能攻破!?
- 2024-10-23 基于hls视频加密方案 hn加密视频
你 发表评论:
欢迎- 05-05从virsh当中学习QEMU/KVM启动命令
- 05-05Win10 BCD文件损坏怎么修复?(bcd文件损坏win7)
- 05-05亚马逊春节假期期间的店铺管理设置
- 05-051分钟总结常用k8s常用诊断教程(k8s常见故障)
- 05-05VisiPics重复图片查找软件中文汉化教程
- 05-05微服务的发布实现方式1灰度实现(微服务实现原理)
- 05-05轻松掌握Java多线程 - 第二章:线程的生命周期
- 05-05德拉诺之王邪DK报告:PVE向小测试及分析
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)