网络安全 频道

Android勒索软件在移动设备中创建变种

    【IT168 资讯】随着移动设备的大范围普及,针对移动设备的勒索软件攻击数量也随之大增。近日,赛门铁克发现已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE),可在Android设备上直接开发而成。当前,有少部分Android勒索软件开发者群体在采用这种新的开发技术。然而,在移动设备中创建恶意软件很可能为未来恶意软件的创建开辟新的途径。攻击者在构建勒索软件变种时,能够利用AIDE所提供的移动性、灵活性以及快速修改代码的能力。举例说明,一个没有经验的开发人员可能只想利用现有代码创建一个新的变种,那么他只需直接在设备上修改几行代码(比如硬编码电子邮件账号或密码)便可创建一个新变种。那么,经验丰富的恶意软件开发者甚至可以在无需一台笔记本电脑就可以随时创建一个勒索软件。

Android勒索软件在移动设备中创建变种

  图. 已锁定屏幕上显示消息,要求用户通过 QQ 联系攻击者

  赛门铁克发现,Lockdroid.E的变种已经开始针对中文用户,并且正在通过垃圾邮件或设备上已安装的浏览器劫持程序进行传播。Lockdroid.E与典型勒索软件的作用方式相似——锁定受害者屏幕。一旦移动设备上安装了一种变种,它便会在感染设备的用户界面顶部创建一种窗口(如下图中所示)。之后,恶意软件会告之用户,若想解锁设备,需要通过即时通讯工具QQ联系攻击者,并要求受害者支付一定赎金来解锁其设备。

0
相关文章