0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软向安卓用户发出警告:新型勒索软件利用用电通知将设备锁定

如意 ? 来源:嘶吼网 ? 作者:lucywang ? 2020-10-15 14:52 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Home”按钮将设备锁定,然后进行勒索。

微软研究团队发现了一个名为“MalLocker.B”的已知Android勒索软件家族的变体,该家族现在已经采用新技术重新出现,包括采用对受感染设备的勒索需求的新颖方法以及采用一种逃避安全解决方案的混淆处理机制。

针对关键基础设施的勒索软件攻击平均每天增加了50%,网络犯罪分子越来越多地将双重勒索手段(double extortion)纳入他们的攻击策略之中。双重勒索手段(double extortion)即在对受害者的数据库进行加密之前,攻击者会提取大量敏感的商业信息,并威胁要发布这些信息。

众所周知,MalLocker托管在恶意网站上,并通过伪装成流行的应用程序,破解游戏或视频播放器,利用各种社会工程学诱饵在在线论坛上传播。

先前的Android勒索软件都利用了称为“ SYSTEM_ALERT_WINDOW”的Android可访问性功能,在所有其他屏幕上方显示一个持久窗口以显示勒索通知,勒索通知通常伪装成弹出的安全警报通知或关于在设备上发现所谓的攻击信息。

但是,正如反恶意软件开始检测到这种行为一样,新的Android勒索软件变种也具备了对应的反检测功能,MalLocker.B的特别之处就在于它通过全新的策略实现了勒索。

为此,它利用了“呼叫”通知,该通知用于提醒用户有关来电的信息,以显示一个覆盖整个屏幕区域的窗口,然后将其与“Home”与“Recent键组合以触发赎金记录,并防止受害者切换到其他任何屏幕。简单来说,就是Android勒索软件通常会通过在屏幕上覆盖一张勒索通知来阻止用户对受感染设备的访问,这会屏蔽设备显示屏上的所有内容,从而使设备无法使用。

按着微软的说法:“触发勒索软件屏幕的自动弹出无需进行无限重绘或假装成系统窗口。”

2019年9月发布的Android 10在某种程度上消除了这些所谓的“覆盖攻击”,但MalLocker.B通过操作系统的来电通知方式绕过了该保护措施。攻击者除了逐步完善一系列显示勒索软件屏幕的技术外,还开发了一种尚待集成的机器学习模型,该模型可用于将勒索票据图像拟合到屏幕中而不会变形,这也代表了该恶意软件的下一步发展方向。

此外,为了掩盖其真正目的,攻击者会将勒索软件代码严重混淆,并且通过名称修改和故意使用无意义的变量名和垃圾代码来阻止分析,从而使分析过程变得复杂。

微软365 Defender研究小组发现,这种新的移动勒索软件变种是一个重要发现,因为该恶意软件表现出前所未有的功能行为,并可能成为其他恶意软件的样本。

本文翻译自:https://thehackernews.com/2020/10/android-ransomware-lock.html
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6692

    浏览量

    106153
  • 安卓
    +关注

    关注

    5

    文章

    2156

    浏览量

    58935
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9652
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 ?527次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>威胁

    释放潜力:在树莓派上运行系统实现多样化应用!

    为什么要在树莓派上运行系统?系统以其庞大的应用生态系统和用户友好的界面而闻名,它能够将树莓派转变为功能强大的
    的头像 发表于 07-05 08:33 ?379次阅读
    释放潜力:在树莓派上运行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系统实现多样化应用!

    如何实现与恩智浦i.MX RT1170的无线投屏与控制

    Scrcpy是一款免费开源的软件,支持将端屏幕投影到其他设备,并支持被投屏设备
    的头像 发表于 06-26 09:53 ?1435次阅读
    如何实现<b class='flag-5'>安</b><b class='flag-5'>卓</b>与恩智浦i.MX RT1170的无线投屏与控制

    从封闭到开放:聚徽解码工控机如何打破工业软件生态壁垒

    在工业数字化转型的浪潮中,传统工业软件生态的封闭性已成为制约产业升级的核心瓶颈。x86架构与Windows系统构建的"烟囱式"生态,导致设备兼容性差、开发成本高、创新迭代慢。工控机
    的头像 发表于 06-09 15:42 ?259次阅读

    请问CYUSB3014支持驱动吗?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 05-30 07:12

    工业主板在智能电子秤设备中的应用

    随着工业自动化与智能化需求的增长,工业主板凭借其高可靠性、灵活性和扩展性,逐渐成为智能电子秤设备的核心控制单元。以下从技术特性、应用场景、功能实现及优势等方面详细分析工业
    的头像 发表于 04-18 16:00 ?312次阅读
    工业<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能电子秤<b class='flag-5'>设备</b>中的应用

    自制 AirTag,支持/鸿蒙/PC/Home Assistant,无需拥有 iPhone

    苹果的 AirTag 很贵,虽然某强北有平价代替品,但是仍需要苹果设备才能绑定,才能查看位置。不支持/鸿蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    发表于 02-25 11:22

    纳祥科技PD协议芯片NX799,超绝兼容性,适配华为、三星等主流手机

    纳祥科技NX799是一颗应用手机的快充数据线控制 IC,采用 CMOS 工艺制造,USB转TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列手机/
    的头像 发表于 02-05 17:28 ?1042次阅读
    纳祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD协议芯片NX799,超绝兼容性,适配华为、三星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手机

    TMS320C3x通用应用用户指南

    电子发烧友网站提供《TMS320C3x通用应用用户指南.pdf》资料免费下载
    发表于 12-24 16:18 ?1次下载
    TMS320C3x通用应<b class='flag-5'>用用户</b>指南

    11系统的RK3566主板搭建一体机

    11系统的RK3566主板搭建一套显示器、电源拿来作为测试,怎么搭配好呢
    发表于 12-17 17:26

    微软否认使用用户数据训练AI模型

    近日,微软公司正式否认了一项关于其使用Microsoft 365应用程序中客户数据来训练人工智能模型的指控。这一声明旨在澄清近期在社交媒体上流传的某些用户的疑虑和误解。 此前,部分用户在社交媒体平台
    的头像 发表于 12-02 10:33 ?493次阅读

    微软Xbox应用新功能推迟发布

    将不得不推迟发布。 据Sarah Bond此前透露,微软原本计划在今年11月让玩家能够直接通过平台上的Xbox应用程序购买和运行Xbox游戏。这一功能的推出,无疑将为广大玩家提供更加便捷的游戏体验,让他们能够随时随地享受Xb
    的头像 发表于 11-29 11:51 ?602次阅读

    15重大更新:谷歌将引入跨设备通知同步功能

    外媒最新消息透露,谷歌正积极研发一项革命性的跨设备通知同步技术,这一创新举措无疑为拥有多部设备用户
    的头像 发表于 09-24 16:13 ?993次阅读

    高鸿信推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户
    的头像 发表于 09-19 15:00 ?913次阅读

    谷歌发布15源代码,为开发者与Pixel用户铺就新路径

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一项重要举措,正式将15的源代码推送至开源项目(AOSP),这一动作标志着
    的头像 发表于 09-04 15:40 ?1146次阅读