Android勒索软件正使用伪随机密码和双锁屏攻击
近两年,勒索软件变得越发猖獗。不仅企业面临勒索软件的威胁,许多消费者也同样成为勒索软件的目标。最近,赛门铁克安全团队发现,Android.Lockscreen(锁屏恶意软件)的新变种正在通过伪随机密码,阻止受害者在不支付赎金的情况下解锁设备。此前,这类勒索软件的早期版本使用硬编码密码锁定屏幕。然而,安全专业人士能够对代码进行反向工程,为受害者提供密码解锁设备。此外,攻击者通过结合自定义锁屏和设备锁屏来增加解锁难度。赛门铁克过去针对类似移动威胁的监测显示,此类木马程序能够在传播前,直接在移动设备上进行创建。经过分析,赛门铁克安全团队发现在中国出现的此类安全威胁为Android.Lockscreen(锁屏恶意软件)。
伪随机密码
一旦移动设备感染木马,这类恶意软件便会创建一个自定义的“系统错误”窗口,强行覆盖在感染设备每一个可见的UI之上。此时,恶意软件会在窗口中显示恐吓消息,告知受害者通过联系攻击者才能获得解锁密码。
双锁屏
为了增强解锁难度,这类恶意软件的作者还会结合使用伪随机密码和以往采用的攻击手段。除了使用“系统错误”窗口这类定制化锁屏外,攻击者还会利用设备管理员权限更改Android设备的正常锁屏PIN密码。但值得一提的是,如果用户在设备感染之前设置了PIN密码,那么Android Nougat将会阻止攻击者调用“resetPassword()”。
赛门铁克建议用户采用以下措施,抵御移动威胁:
·及时更新并确保软件为最新版本;
·避免从陌生网站下载移动应用,只信任安装来自可靠来源的移动应用程序;
·密切注意应用所请求的权限;
·在移动设备中安装一款合适的移动安全应用,以保护设备和数据安全,比如诺顿;
·定期备份设备中的重要数据;
本文转自d1net(转载)

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Skype再升级 同时25人通话无压力
提到视频和语音通话软件,我们最先会想到腾讯的QQ和微信,但其实微软的Skype也是一款不错的软件。在自家平台升级之后,近日微软也为iOS和Android版的Skype进行了功能上的升级升级。 据悉,全新的Skype群组视频通话功能最多支持25人同时在线,通过与英特尔的合作,利用SILK Super Wide Band技术通过英特尔处理器在云端解码Azure编码,以达到同时处理器如此高要求的通话需求。 除了群视频功能之外,微软还提升了iOS和Android版的邀请聊天功能,用户可以要求任何好友进行群组通话,甚至包括视频功能。 本文转自d1net(转载)
- 下一篇
Ruff:物联网时代的Android触发产业革命
物联网(IoT,Internet of Things)的全新时代就要来临。 过去几年内,智能硬件热潮席卷全球。然而和手机时代与PC时代相似,硬件的热潮无法带来行业的爆发性发展。在行业集体的尝试与失败之后,物联网的发展又指向了同样的关键点——应用。 据国际知名研究及顾问机构Gartner预测,在2017年,物联网行业里的公司半数以上都会是崭新面孔。而这些新公司的特点,都是偏重于软件、应用、互联网。 然而物联网时代发展至今,常见的发展困境在于数量繁多的硬件厂商之间互不兼容,以及开发者基本无法兼具软硬件能力——硬件工程师们难以开发出杀手级硬件产品,软件工程师们则由于缺乏硬件能力,在物联网上开发应用极其困难。 近日,记者发现了一家物联网操作系统公司Ruff,他们专注的领域,很可能帮助物联网产业走出这些困境。 Ruff提供了一个开放、高效、敏捷的物联网应用开发平台。它的出现,让软件开发者在开发物联网应用时,无需关注底层硬件,只需专注应用逻辑。而测试也只需要在PC上完成。如此,Ruff很可能将无数软件开发者吸引进物联网生态中,带来百花齐放的物联网应用市场。这样的一种操作系统,很可能是物联网步入全新...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Linux系统CentOS6、CentOS7手动修改IP地址
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Docker快速安装Oracle11G,搭建oracle11g学习环境