Android勒索软件正使用伪随机密码和双锁屏攻击

安全
近两年,勒索软件变得越发猖獗。不仅企业面临勒索软件的威胁,许多消费者也同样成为勒索软件的目标。近期,赛门铁克安全团队发现中国Android勒索软件正在使用伪随机密码和双锁屏进行攻击。

近两年,勒索软件变得越发猖獗。不仅企业面临勒索软件的威胁,许多消费者也同样成为勒索软件的目标。最近,赛门铁克安全团队发现,Android.Lockscreen(锁屏恶意软件)的新变种正在通过伪随机密码,阻止受害者在不支付赎金的情况下解锁设备。此前,这类勒索软件的早期版本使用硬编码密码锁定屏幕。然而,安全专业人士能够对代码进行反向工程,为受害者提供密码解锁设备。此外,攻击者通过结合自定义锁屏和设备锁屏来增加解锁难度。赛门铁克过去针对类似移动威胁的监测显示,此类木马程序能够在传播前,直接在移动设备上进行创建。经过分析,赛门铁克安全团队发现在中国出现的此类安全威胁为Android.Lockscreen(锁屏恶意软件)。

[[173016]]

伪随机密码

一旦移动设备感染木马,这类恶意软件便会创建一个自定义的“系统错误”窗口,强行覆盖在感染设备每一个可见的UI之上。此时,恶意软件会在窗口中显示恐吓消息,告知受害者通过联系攻击者才能获得解锁密码。

双锁屏

为了增强解锁难度,这类恶意软件的作者还会结合使用伪随机密码和以往采用的攻击手段。除了使用“系统错误”窗口这类定制化锁屏外,攻击者还会利用设备管理员权限更改Android设备的正常锁屏PIN密码。但值得一提的是,如果用户在设备感染之前设置了PIN密码,那么Android Nougat将会阻止攻击者调用“resetPassword()”。

赛门铁克建议用户采用以下措施,抵御移动威胁:

· 及时更新并确保软件为最新版本;

· 避免从陌生网站下载移动应用,只信任安装来自可靠来源的移动应用程序;

· 密切注意应用所请求的权限;

· 在移动设备中安装一款合适的移动安全应用,以保护设备和数据安全,比如诺顿;

· 定期备份设备中的重要数据;

责任编辑:蓝雨泪 来源: 赛门特克
相关推荐

2023-06-30 15:22:46

2022-10-17 18:29:55

2021-10-29 13:44:03

BlackMatter勒索软件解密器

2023-05-31 16:00:51

2009-07-31 09:00:44

ASP.NET生成随机

2019-11-20 10:31:26

勒索软件网络攻击网络安全

2022-07-25 12:01:28

勒索软件防御意识

2021-03-04 11:02:07

勒索软件Nefilim幽灵账户

2020-11-10 09:30:27

安全数据网络

2023-10-31 17:49:22

2022-03-22 10:08:52

勒索软件云安全网络攻击

2021-07-02 10:02:03

勒索软件攻击数据泄露

2021-08-06 12:06:06

勒索软件

2022-12-02 14:15:02

2016-11-18 09:22:32

2019-12-26 13:29:50

勒索软件攻击黑客

2011-02-25 14:14:32

Linux随机密码

2015-03-26 11:51:22

2022-08-09 08:22:00

勒索软件WindowsLinux

2021-12-21 16:27:59

勒索软件攻击网络安全
点赞
收藏

51CTO技术栈公众号