手机防恶意软件(新型安卓恶意软件现身)

今年上半年爆发的比特币勒索病毒事件让不少人心有余悸,可犯罪分子发现这一模式获利丰厚后,自然忍不住继续下去,当前突然崛起的病毒是都同比特币蹭上了点关系

新型安卓恶意软件

近日,一款名为LokiBot的新型银行恶意软件正以2000比特币的价格在暗网上销售,它已经具备了勒索软件的部分特性。尽管LokiBot之前是一款银行木马,但是当它的访问权被禁止或者用户试图删除它时,它能够转变成一款勒索软件。一旦勒索软件的特性被激活,LokiBot能够破译用户所有的数据。

手机防恶意软件(新型安卓恶意软件现身)(1)

这款恶意软件也能够盗取用户的联系人、读取和发送手机短信,甚至还会阻止用户开启他们的手机。LokiBot的主要攻击媒介是许多银行App上覆盖的网络欺诈信息。但是这款恶意软件也会以WhatsApp、Skype和Outlook等几款流行App为目标。

根据发现这一新恶意软件的安全专家称,LokiBot背后的网络罪犯已经获取了超过150万比特币的收入。研究人员称:“LokiBot软件的研发者不太可能只借助出售软件获取如此庞大的资金。”

LokiBot也具备一些独特的功能,比如说开启浏览器App和打开特定的网页,自动回复信息,启动受害人的银行App并冒充合法App发送虚假信息等。欺诈通知会使用它们想要冒充的应用的图标。除此之外,受害者手机收到通知时会将手机变换成震动状态。

幸运的是,LokiBot的主要攻击途径不是通过它的勒索软件功能。研究人员称,勒索软件的编码功能完全失效,因为加密的数据事实上只修改了名字。换句话说,受害者并未真正失去他们的数据。但是不幸的是,这款恶意软件仍然激活了屏幕锁,让受害者无法打开手机。

研究人员声称:“当你的手机锁屏后会在屏幕显示一句话:你的手机由于观看儿童色情被锁。”LokiBot的运行者似乎在不断更新这款软件,特别是它的安全探测特征,尽管它并不十分高级,但却比其它银行恶意软件更加广泛。

新型“坏兔子”勒索病毒肆虐欧洲

除了LokiBot另不少手机用户提心吊胆外,一种名叫“坏兔子(Bad Rabbit)”的新型勒索病毒从俄罗斯和乌克兰最先开始发动攻击,并且在东欧国家蔓延。

根据来自乌克兰的报告显示,已经有交通和基础设施遭到了“坏兔子”病毒的攻击并且发出了警报。同时俄罗斯网络安全公司Group-IB表示已经有至少3家俄罗斯媒体遭到了攻击。“乌克兰国家机构和基础设施是此次攻击的主要目标,奥德萨机场、基辅地铁和乌克兰基础设施部门都受到了此次大规模网络攻击的影响。”

手机防恶意软件(新型安卓恶意软件现身)(2)

据悉,一旦计算机受到这种病毒感染,就会被定向到一个隐蔽网站,同时要求受害者支付0.05个比特币的赎金,大约价值280美元。如果受攻击目标在40个小时之内没有支付赎金,黑客就会不断提高赎金的数额,同时通过黑色背景红色文字的显眼方式不断进行提醒。这种攻击方式与今年6月发生的NotPetya攻击非常类似。

手机防恶意软件(新型安卓恶意软件现身)(3)

根据卡巴斯基实验室的报告称,目前在土耳其和德国也发现了受“坏兔子”病毒感染的设备,此次攻击主要是针对企业网络的定向攻击,使用手段与之前的NotPetya攻击类似,但目前还无法确定与NotPetya事件有关。

捷克网络安全公司ESET在一篇博客中表示,对乌克兰基辅地铁系统的攻击是NotPetya勒索软件的一种变体,而这种攻击的真正目的并非是索要赎金,而是旨在对数据造成永久的损坏。

除了在欧洲肆虐之外,根据Avast的最新报告显示,目前在美国也已经发现了第一批受到感染的计算机,同时在未来的几个小时里,会有越来越多的感染案例报告出现。

不过好消息是,恶意软件分析师、网络安全首席研究员Amit Serper在Twitter上表示已经找到了免疫这种病毒的方法。

其实对于大多数小伙伴而言,中病毒真没啥,可你找我要比特币就麻烦了……

🍗🍗🍗🍗 小狮子最喜欢的鸡腿 分割线 🍗🍗🍗🍗

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页