吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟向安卓用戶發(fā)出警告:新型勒索軟件利用用電通知將設(shè)備鎖定

如意 ? 來源:嘶吼網(wǎng) ? 作者:lucywang ? 2020-10-15 14:52 ? 次閱讀

最近微軟已經(jīng)發(fā)出了警告,一種新型的移動勒索軟件開始出現(xiàn),該軟件利用來電通知和Android的“Home”按鈕將設(shè)備鎖定,然后進行勒索。

微軟研究團隊發(fā)現(xiàn)了一個名為“MalLocker.B”的已知Android勒索軟件家族的變體,該家族現(xiàn)在已經(jīng)采用新技術(shù)重新出現(xiàn),包括采用對受感染設(shè)備的勒索需求的新穎方法以及采用一種逃避安全解決方案的混淆處理機制。

針對關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊平均每天增加了50%,網(wǎng)絡(luò)犯罪分子越來越多地將雙重勒索手段(double extortion)納入他們的攻擊策略之中。雙重勒索手段(double extortion)即在對受害者的數(shù)據(jù)庫進行加密之前,攻擊者會提取大量敏感的商業(yè)信息,并威脅要發(fā)布這些信息。

眾所周知,MalLocker托管在惡意網(wǎng)站上,并通過偽裝成流行的應(yīng)用程序,破解游戲或視頻播放器,利用各種社會工程學(xué)誘餌在在線論壇上傳播。

先前的Android勒索軟件都利用了稱為“ SYSTEM_ALERT_WINDOW”的Android可訪問性功能,在所有其他屏幕上方顯示一個持久窗口以顯示勒索通知,勒索通知通常偽裝成彈出的安全警報通知或關(guān)于在設(shè)備上發(fā)現(xiàn)所謂的攻擊信息。

但是,正如反惡意軟件開始檢測到這種行為一樣,新的Android勒索軟件變種也具備了對應(yīng)的反檢測功能,MalLocker.B的特別之處就在于它通過全新的策略實現(xiàn)了勒索。

為此,它利用了“呼叫”通知,該通知用于提醒用戶有關(guān)來電的信息,以顯示一個覆蓋整個屏幕區(qū)域的窗口,然后將其與“Home”與“Recent鍵組合以觸發(fā)贖金記錄,并防止受害者切換到其他任何屏幕。簡單來說,就是Android勒索軟件通常會通過在屏幕上覆蓋一張勒索通知來阻止用戶對受感染設(shè)備的訪問,這會屏蔽設(shè)備顯示屏上的所有內(nèi)容,從而使設(shè)備無法使用。

按著微軟的說法:“觸發(fā)勒索軟件屏幕的自動彈出無需進行無限重繪或假裝成系統(tǒng)窗口。”

2019年9月發(fā)布的Android 10在某種程度上消除了這些所謂的“覆蓋攻擊”,但MalLocker.B通過操作系統(tǒng)的來電通知方式繞過了該保護措施。攻擊者除了逐步完善一系列顯示勒索軟件屏幕的技術(shù)外,還開發(fā)了一種尚待集成的機器學(xué)習模型,該模型可用于將勒索票據(jù)圖像擬合到屏幕中而不會變形,這也代表了該惡意軟件的下一步發(fā)展方向。

此外,為了掩蓋其真正目的,攻擊者會將勒索軟件代碼嚴重混淆,并且通過名稱修改和故意使用無意義的變量名和垃圾代碼來阻止分析,從而使分析過程變得復(fù)雜。

微軟365 Defender研究小組發(fā)現(xiàn),這種新的移動勒索軟件變種是一個重要發(fā)現(xiàn),因為該惡意軟件表現(xiàn)出前所未有的功能行為,并可能成為其他惡意軟件的樣本。

本文翻譯自:https://thehackernews.com/2020/10/android-ransomware-lock.html
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6630

    瀏覽量

    104479
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2136

    瀏覽量

    57608
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9492
收藏 人收藏

    評論

    相關(guān)推薦

    11系統(tǒng)的RK3566主板搭建一體機

    11系統(tǒng)的RK3566主板搭建一套顯示器、電源拿來作為測試,怎么搭配好呢
    發(fā)表于 12-17 17:26

    15重大更新:谷歌將引入跨設(shè)備通知同步功能

    外媒最新消息透露,谷歌正積極研發(fā)一項革命性的跨設(shè)備通知同步技術(shù),這一創(chuàng)新舉措無疑為擁有多部設(shè)備用戶
    的頭像 發(fā)表于 09-24 16:13 ?611次閱讀

    高鴻信推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶
    的頭像 發(fā)表于 09-19 15:00 ?501次閱讀

    谷歌發(fā)布15源代碼,為開發(fā)者與Pixel用戶鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項重要舉措,正式將15的源代碼推送至開源項目(AOSP),這一動作標志著
    的頭像 發(fā)表于 09-04 15:40 ?737次閱讀

    Claude版發(fā)布,旨在為用戶提供信賴的AI助手

     7月17日最新資訊,繼今年5月成功推出iOS版本后,Anthropic公司今日正式發(fā)布了Claude應(yīng)用的版本,該應(yīng)用專為8.0及以上版本
    的頭像 發(fā)表于 07-17 16:56 ?760次閱讀

    今日看點丨傳微軟要求中國員工用iPhone 禁用設(shè)備;消息稱小米第三款車型是增程 SUV,2026 年上市

    1. 傳微軟要求中國員工在工作中只能用 iPhone 禁用設(shè)備 ? 據(jù)報道,微軟通知中國員工
    發(fā)表于 07-09 13:34 ?614次閱讀
    今日看點丨傳<b class='flag-5'>微軟</b>要求中國員工用iPhone 禁用<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>設(shè)備</b>;消息稱小米第三款車型是增程 SUV,2026 年上市

    微軟禁止中國員工用

    近日,微軟在全球范圍內(nèi)推進的“安全未來計劃”在中國市場引發(fā)了廣泛關(guān)注。據(jù)國外媒體報道,微軟已正式通知其中國地區(qū)的數(shù)百名員工,自今年9月起,工作場合將全面禁止使用
    的頭像 發(fā)表于 07-09 09:55 ?625次閱讀

    OpenAI發(fā)出警告信:多國開發(fā)者面臨API封鎖 OpenAI API解決方案

    發(fā)出警告信明確指出,如果開發(fā)者繼續(xù)在OpenAI不允許的國家使用其API,他們的訪問權(quán)限將被封鎖。信中強調(diào)了公司政策的嚴肅性,并呼吁開發(fā)者遵守相關(guān)規(guī)定。信中具體提到: 違規(guī)行為 :開發(fā)者在不支持的國家使用API。 整改措施 :如果繼續(xù)違規(guī),將立即封鎖API訪問
    的頭像 發(fā)表于 06-26 11:29 ?1622次閱讀
    OpenAI<b class='flag-5'>發(fā)出警告</b>信:多國開發(fā)者面臨API封鎖 OpenAI API解決方案

    川伺服參數(shù)鎖定了怎么解開

    川伺服系統(tǒng)是一種廣泛應(yīng)用于工業(yè)自動化領(lǐng)域的高性能伺服驅(qū)動器和電機系統(tǒng)。在某些情況下,用戶可能會遇到伺服參數(shù)被鎖定的問題,導(dǎo)致無法修改參數(shù)。本文將詳細介紹如何解除川伺服參數(shù)
    的頭像 發(fā)表于 06-06 12:31 ?1983次閱讀

    瑞芯微開發(fā)板copy 圖像識別軟件copy

    瑞芯微開發(fā)板copy,內(nèi)置圖像識別軟件,需要copy整個板、系統(tǒng)、識別軟件,歡迎有經(jīng)驗的同行洽談
    發(fā)表于 05-29 18:38

    設(shè)備接收iPhone GIF動圖成靜態(tài)

    據(jù)Reddit社區(qū)、X平臺和9to5Google等媒體透露,設(shè)備接收iPhone發(fā)送的GIF動圖時,有部分用戶反映其變?yōu)殪o態(tài)圖像并伴有明顯的像素化現(xiàn)象。
    的頭像 發(fā)表于 05-28 11:50 ?2707次閱讀

    微軟新專利:以用戶行為為依據(jù),定制通知內(nèi)容

    據(jù)美商業(yè)部門最新公布,微軟贏得了名為rAffinity的通知評估系統(tǒng)專利。據(jù)悉,此系統(tǒng)能依據(jù)用戶在各大社交平臺上的內(nèi)容互動數(shù)據(jù),個性化定制推送通知
    的頭像 發(fā)表于 04-25 16:25 ?534次閱讀

    15將優(yōu)化通知管理,自動隱藏未用途徑,提升效率

    8.0(API級別26)起,所有通知均需離散到對應(yīng)通道方可呈現(xiàn)給用戶;每個通道可獨立設(shè)定展示與否、是否響鈴等參數(shù)。這無論對用戶還是開發(fā)
    的頭像 發(fā)表于 04-23 16:28 ?621次閱讀

    Linux的shutdown命令介紹

    shutdown程序 -k 僅僅每個登錄用戶發(fā)出警告信息,并不真正關(guān)機 -f 重新啟動時不執(zhí)行fsck文件系統(tǒng)檢查命令; -F 重新啟動時執(zhí)行fsck文件系統(tǒng)檢查命令; -h 關(guān)機(halt
    發(fā)表于 04-08 06:12

    在keil中打開configwizard工具會發(fā)出警告的原因?

    你好,我在使用configwizard工具時遇到了一些問題,我在 keil 中打開它,它會發(fā)出這樣的警告: 請幫幫我
    發(fā)表于 03-06 06:14
    星空棋牌下载| 在线百家乐官网代理| 百家乐官网论坛博彩拉| 百家乐群sun811.com| 云鼎娱乐城怎么存钱| 基础百家乐官网博牌| 威尼斯人娱乐城线路| 百家乐官网增值公式| 正规百家乐游戏下载| 太阳城亚洲| 希尔顿百家乐官网娱乐城 | 皇冠现金网址| 百家乐官网博赌场娱乐网规则| 威尼斯人娱乐城线上赌场| 德州扑克荷官培训| 欧凯百家乐官网的玩法技巧和规则 | 百家乐官网红桌布| 大发888注册送58网站| 百家乐官网赌博娱乐| 百苑百家乐的玩法技巧和规则| 关于百家乐官网概率的书| 百家乐信息| 波音百家乐官网网上娱乐| 银河百家乐的玩法技巧和规则| 百家乐官网美女视频聊天| 电子百家乐破| 百家乐官网哪家信誉好| 百家乐真人百家乐皇冠| 百家乐官网手机游戏下载| 可信百家乐的玩法技巧和规则| 线上百家乐官网信誉| 百家乐辅助器| 百家乐官网赌博技巧网| 大发888yulecheng| 娱乐百家乐官网可以代理吗| 利高网上娱乐| 百家乐桌出租| 澳门百家乐官网必胜看路| 大发888 注册| 世嘉百家乐官网的玩法技巧和规则 | 网上百家乐解密|