0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软向安卓用户发出警告:新型勒索软件利用用电通知将设备锁定

如意 来源:嘶吼网 作者:lucywang 2020-10-15 14:52 次阅读

最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Home”按钮将设备锁定,然后进行勒索。

微软研究团队发现了一个名为“MalLocker.B”的已知Android勒索软件家族的变体,该家族现在已经采用新技术重新出现,包括采用对受感染设备的勒索需求的新颖方法以及采用一种逃避安全解决方案的混淆处理机制。

针对关键基础设施的勒索软件攻击平均每天增加了50%,网络犯罪分子越来越多地将双重勒索手段(double extortion)纳入他们的攻击策略之中。双重勒索手段(double extortion)即在对受害者的数据库进行加密之前,攻击者会提取大量敏感的商业信息,并威胁要发布这些信息。

众所周知,MalLocker托管在恶意网站上,并通过伪装成流行的应用程序,破解游戏或视频播放器,利用各种社会工程学诱饵在在线论坛上传播。

先前的Android勒索软件都利用了称为“ SYSTEM_ALERT_WINDOW”的Android可访问性功能,在所有其他屏幕上方显示一个持久窗口以显示勒索通知,勒索通知通常伪装成弹出的安全警报通知或关于在设备上发现所谓的攻击信息。

但是,正如反恶意软件开始检测到这种行为一样,新的Android勒索软件变种也具备了对应的反检测功能,MalLocker.B的特别之处就在于它通过全新的策略实现了勒索。

为此,它利用了“呼叫”通知,该通知用于提醒用户有关来电的信息,以显示一个覆盖整个屏幕区域的窗口,然后将其与“Home”与“Recent键组合以触发赎金记录,并防止受害者切换到其他任何屏幕。简单来说,就是Android勒索软件通常会通过在屏幕上覆盖一张勒索通知来阻止用户对受感染设备的访问,这会屏蔽设备显示屏上的所有内容,从而使设备无法使用。

按着微软的说法:“触发勒索软件屏幕的自动弹出无需进行无限重绘或假装成系统窗口。”

2019年9月发布的Android 10在某种程度上消除了这些所谓的“覆盖攻击”,但MalLocker.B通过操作系统的来电通知方式绕过了该保护措施。攻击者除了逐步完善一系列显示勒索软件屏幕的技术外,还开发了一种尚待集成的机器学习模型,该模型可用于将勒索票据图像拟合到屏幕中而不会变形,这也代表了该恶意软件的下一步发展方向。

此外,为了掩盖其真正目的,攻击者会将勒索软件代码严重混淆,并且通过名称修改和故意使用无意义的变量名和垃圾代码来阻止分析,从而使分析过程变得复杂。

微软365 Defender研究小组发现,这种新的移动勒索软件变种是一个重要发现,因为该恶意软件表现出前所未有的功能行为,并可能成为其他恶意软件的样本。

本文翻译自:https://thehackernews.com/2020/10/android-ransomware-lock.html
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6253

    浏览量

    103083
  • 安卓
    +关注

    关注

    5

    文章

    2081

    浏览量

    54657
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9399
收藏 人收藏

    评论

    相关推荐

    微软新专利:以用户行为为依据,定制通知内容

    据美商业部门最新公布,微软赢得了名为rAffinity的通知评估系统专利。据悉,此系统能依据用户在各大社交平台上的内容互动数据,个性化定制推送通知
    的头像 发表于 04-25 16:25 241次阅读

    苹果警告iPhone用户可能成为间谍软件攻击目标

    虽然苹果并未披露攻击者以及受害用户所在的具体国家或地区信息,但警告信明确指出:“苹果已探测到您正成为间谍软件攻击的受害者,此种攻击意在远程破坏Apple ID关联的iPhone。”
    的头像 发表于 04-11 16:25 346次阅读

    Linux的shutdown命令介绍

    shutdown程序 -k 仅仅每个登录用户发出警告信息,并不真正关机 -f 重新启动时不执行fsck文件系统检查命令; -F 重新启动时执行fsck文件系统检查命令; -h 关机(halt
    发表于 04-08 06:12

    在keil中打开configwizard工具会发出警告的原因?

    你好,我在使用configwizard工具时遇到了一些问题,我在 keil 中打开它,它会发出这样的警告: 请帮帮我
    发表于 03-06 06:14

    CYW920721M2EVK-02与cybt413061模块,HID控件在某些设备中不起作用的原因?

    CYW920721M2EVK-02 与 cybt413061 模块,HID 控件在某些设备中不起作用。
    发表于 03-01 11:59

    请问CYUSB3014支持驱动吗?应该使用什么驱动呢?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 02-28 06:34

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    近年来,勒索病毒攻击量倍增,且隐蔽性极强、变种频繁,给诸多行业尤其是金融、建筑、能源、关基等造成严重损失。新型勒索软件变种非常迅速,根据过去一年统计数据来看,
    的头像 发表于 11-16 20:20 273次阅读

    请问ESP8266和ESP32有软件可以控制吗?

    ESP8266和ESP32有软件可以控制吗?
    发表于 10-31 07:26

    循环模型编译器Verilog和System Verilog语言支持指南

    遇到不受支持的构造,则它: ·发出警告并继续,或·发出警告或错误并退出。 在报告错误的情况下,必须通过重建移除有问题的构件。 在报告警报的情况下,必须修复构造或将警报降级。 有关降低警报严重性的信息
    发表于 08-12 06:55

    Emulex OneCapture实用用户指南

    电子发烧友网站提供《Emulex OneCapture实用用户指南.pdf》资料免费下载
    发表于 08-04 15:18 0次下载
    Emulex OneCapture实<b class='flag-5'>用用户</b>指南

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。
    的头像 发表于 07-13 16:14 312次阅读

    【芒果派MangoPi MQ Quad】10系统体验

    上会已经说过了linux系统镜像的安装 这次来说说系统。 首先准备工具 芒果派MangoPi MQ Quad开发板 PC机 TF卡及读卡器 操作系统镜像https
    发表于 07-07 21:59

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。其作为一种
    的头像 发表于 07-04 11:28 361次阅读

    四路无线图传平板控制方案

    深圳市沃丰智能通讯有限公司
    发布于 :2023年06月02日 15:16:50

    ESP32当发现新的BT设备手机发送警报?

    的部分是我更愿意在 ESP32 上没有 WiFi 连接的情况下执行此操作,否则我需要将手机用作 ESP32 的热点。 我不知道从哪里开始。我正在考虑使用 Blynk 来发出警报,但看起来这需要互联网连接。 该项目的初始上下文是一个警报设备,用于检测我们的常规送货服务人员何
    发表于 05-12 07:32