0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软向安卓用户发出警告:新型勒索软件利用用电通知将设备锁定

如意 来源:嘶吼网 作者:lucywang 2020-10-15 14:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Home”按钮将设备锁定,然后进行勒索。

微软研究团队发现了一个名为“MalLocker.B”的已知Android勒索软件家族的变体,该家族现在已经采用新技术重新出现,包括采用对受感染设备的勒索需求的新颖方法以及采用一种逃避安全解决方案的混淆处理机制。

针对关键基础设施的勒索软件攻击平均每天增加了50%,网络犯罪分子越来越多地将双重勒索手段(double extortion)纳入他们的攻击策略之中。双重勒索手段(double extortion)即在对受害者的数据库进行加密之前,攻击者会提取大量敏感的商业信息,并威胁要发布这些信息。

众所周知,MalLocker托管在恶意网站上,并通过伪装成流行的应用程序,破解游戏或视频播放器,利用各种社会工程学诱饵在在线论坛上传播。

先前的Android勒索软件都利用了称为“ SYSTEM_ALERT_WINDOW”的Android可访问性功能,在所有其他屏幕上方显示一个持久窗口以显示勒索通知,勒索通知通常伪装成弹出的安全警报通知或关于在设备上发现所谓的攻击信息。

但是,正如反恶意软件开始检测到这种行为一样,新的Android勒索软件变种也具备了对应的反检测功能,MalLocker.B的特别之处就在于它通过全新的策略实现了勒索。

为此,它利用了“呼叫”通知,该通知用于提醒用户有关来电的信息,以显示一个覆盖整个屏幕区域的窗口,然后将其与“Home”与“Recent键组合以触发赎金记录,并防止受害者切换到其他任何屏幕。简单来说,就是Android勒索软件通常会通过在屏幕上覆盖一张勒索通知来阻止用户对受感染设备的访问,这会屏蔽设备显示屏上的所有内容,从而使设备无法使用。

按着微软的说法:“触发勒索软件屏幕的自动弹出无需进行无限重绘或假装成系统窗口。”

2019年9月发布的Android 10在某种程度上消除了这些所谓的“覆盖攻击”,但MalLocker.B通过操作系统的来电通知方式绕过了该保护措施。攻击者除了逐步完善一系列显示勒索软件屏幕的技术外,还开发了一种尚待集成的机器学习模型,该模型可用于将勒索票据图像拟合到屏幕中而不会变形,这也代表了该恶意软件的下一步发展方向。

此外,为了掩盖其真正目的,攻击者会将勒索软件代码严重混淆,并且通过名称修改和故意使用无意义的变量名和垃圾代码来阻止分析,从而使分析过程变得复杂。

微软365 Defender研究小组发现,这种新的移动勒索软件变种是一个重要发现,因为该恶意软件表现出前所未有的功能行为,并可能成为其他恶意软件的样本。

本文翻译自:https://thehackernews.com/2020/10/android-ransomware-lock.html
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107343
  • 安卓
    +关注

    关注

    5

    文章

    2178

    浏览量

    59861
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9726
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    主板定制_联发科MTK主板方案_板定制开发

    在多样化的应用场景中,通用主板(公板)往往无法完全满足不同设备的需求。功能冗余、接口不匹配、物料成本高以及环境适配性差等问题,常常导致设备开发周期延长、成本超支,甚至性能达不到预期
    的头像 发表于 11-24 19:56 133次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_联发科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制开发

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1620次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>威胁

    释放潜力:在树莓派上运行系统实现多样化应用!

    为什么要在树莓派上运行系统?系统以其庞大的应用生态系统和用户友好的界面而闻名,它能够将树莓派转变为功能强大的
    的头像 发表于 07-05 08:33 896次阅读
    释放潜力:在树莓派上运行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系统实现多样化应用!

    如何实现与恩智浦i.MX RT1170的无线投屏与控制

    Scrcpy是一款免费开源的软件,支持将端屏幕投影到其他设备,并支持被投屏设备
    的头像 发表于 06-26 09:53 1935次阅读
    如何实现<b class='flag-5'>安</b><b class='flag-5'>卓</b>与恩智浦i.MX RT1170的无线投屏与控制

    工业主机主板在医疗辅助设备中的应用

    工业主机主板在医疗辅助设备中的应用日益广泛,其高稳定性、灵活性和丰富的接口功能为医疗设备的智能化、数字化升级提供了有力支持。
    的头像 发表于 06-24 17:13 453次阅读

    从封闭到开放:聚徽解码工控机如何打破工业软件生态壁垒

    在工业数字化转型的浪潮中,传统工业软件生态的封闭性已成为制约产业升级的核心瓶颈。x86架构与Windows系统构建的"烟囱式"生态,导致设备兼容性差、开发成本高、创新迭代慢。工控机
    的头像 发表于 06-09 15:42 468次阅读

    HarmonyOS NEXT应用开发-Notification Kit(用户通知服务)通知类型、级别与渠道

    1. ContentType 支持设备Phone2in1TabletCarWearable 通知内容类型。 元服务API: 从API version 12开始,该接口支持在元服务中使用。 系统能力
    发表于 06-09 14:39

    请问CYUSB3014支持驱动吗?

    [i]请问CYUSB3014 支持设备吗?应该使用什么驱动呢
    发表于 05-30 07:12

    工业主板在智能电子秤设备中的应用

    随着工业自动化与智能化需求的增长,工业主板凭借其高可靠性、灵活性和扩展性,逐渐成为智能电子秤设备的核心控制单元。以下从技术特性、应用场景、功能实现及优势等方面详细分析工业
    的头像 发表于 04-18 16:00 593次阅读
    工业<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能电子秤<b class='flag-5'>设备</b>中的应用

    工控平板电脑在环境监测设备中的运用

    工控平板电脑在环境监测设备中的运用主要体现在以下几个方面: 一、耐用性与可靠性 工控平板电脑通常具有坚固耐用的外壳设计,如铝合金面板
    的头像 发表于 02-28 18:10 696次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>工控平板电脑在环境监测<b class='flag-5'>设备</b>中的运用

    自制 AirTag,支持/鸿蒙/PC/Home Assistant,无需拥有 iPhone

    苹果的 AirTag 很贵,虽然某强北有平价代替品,但是仍需要苹果设备才能绑定,才能查看位置。不支持/鸿蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    发表于 02-25 11:22

    纳祥科技PD协议芯片NX799,超绝兼容性,适配华为、三星等主流手机

    纳祥科技NX799是一颗应用手机的快充数据线控制 IC,采用 CMOS 工艺制造,USB转TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列手机/
    的头像 发表于 02-05 17:28 2159次阅读
    纳祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD协议芯片NX799,超绝兼容性,适配华为、三星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手机

    系统主板_mtk主板_联发科主板定制

    系统主板基于强大的联发科处理器设计,采用四核或八核架构,主频高达2.0GHz,利用台积电的12nm工艺,集合了4核Cortex-A73与4核Cortex-A53,搭载Android 9.0
    的头像 发表于 01-15 20:30 993次阅读
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>系统主板_mtk<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_联发科<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制

    TMS320C3x通用应用用户指南

    电子发烧友网站提供《TMS320C3x通用应用用户指南.pdf》资料免费下载
    发表于 12-24 16:18 1次下载
    TMS320C3x通用应<b class='flag-5'>用用户</b>指南

    11系统的RK3566主板搭建一体机

    11系统的RK3566主板搭建一套显示器、电源拿来作为测试,怎么搭配好呢
    发表于 12-17 17:26