黑客使用勒索軟體攻擊智能情趣用品

2021-01-13 開源中國

根據外國科技媒體 Bleeping Computer 的報導,一名黑客使用勒索軟體控制了聯網的智能情趣用品(男性貞操鎖),並要求受害者使用比特幣支付贖金 (0.02 BTC) 以解鎖貞操鎖。

"Your cock is mine now",安全研究人員 Smelly 獲得的對話截圖顯示黑客對受害者如此說到,Smelly 是收集惡意軟體樣本網站 vx-underground 的創始人。

據介紹,這款設備通過藍牙控制其鎖定/解鎖,藍牙通常由穿戴設備以外的其他人進行管理。去年10月,Pen Test Partners 研究人員公布了關於該設備的一個嚴重安全漏洞的細節,此漏洞允許遠程攻擊者控制任意聯網的該設備。他們發現,向任何 API 端點發出請求都不需要身份驗證,並且使用六位數的"friend code"(識別用戶的標記值)將返回有關該用戶的大量信息,例如位置、電話號碼和純文本密碼。

研究人員在其報告中寫道:「攻擊者只需幾天就可以滲入整個用戶資料庫,然後使用這些數據進行勒索攻擊或網絡釣魚。」

攻擊事件出現後,vx-underground 創始人拿到了勒索軟體的原始碼。根據安全研究人員 Ax Sharma 的分析,這款惡意軟體包含與設備 API 端點進行通信的代碼,可用於枚舉用戶信息,並向受害應用發送消息和添加好友。

Bleeping Computer 提到,攻擊開始後不久,大量受害者投訴稱他們無法控制這款設備,其中一些人甚至多次成為攻擊者的目標。部分用戶擔心設備被鎖定後,要移除它只能支付贖金或者進行物理破壞。但考慮到敏感區域,對於受害者而言,物理破壞設備絕不是一個可行的選擇。

事實上,受害者可以聯繫廠商要求他們遠程解鎖並重置設備,也有人表示只用螺絲刀就可以手動拆除設備。Bleeping Computer 了解到的消息稱,攻擊者表示沒人支付贖金。

相關焦點

  • 耗子尾汁,這七種方式可能讓你成為勒索軟體受害者!
    耗子尾汁,這七種方式可能讓你成為勒索軟體受害者! 你可以通過以下方法檢查Windows的七個常見漏洞,防止勒索軟體攻擊者使你和你的團隊難堪。
  • 藥物測試公司HMR遭到勒索軟體攻擊,研究團隊發現新IoT殭屍網絡
    1.藥物測試公司HMR遭到勒索軟體Maze攻擊藥物測試公司HMR遭到勒索軟體Maze攻擊,並且部分志願者信息被盜。該攻擊發生在3月14日,Maze攻擊者竊取了HMR網絡上託管的數據並對其計算機進行加密。
  • 英特爾向第11代CPU添加了基於硬體的勒索軟體檢測功能
    在今年的CES 2021大會上,英特爾展示了第 11 代英特爾酷睿 vPro CPU ,其在晶片級別增加了勒索軟體檢測功能,將能夠在硬體級別檢測勒索軟體攻擊,在更底層進行安全保護。 這些基於硬體的檢測是通過直接在作業系統和固件層下面的CPU上運行的Intel威脅檢測技術(Intel TDT)和硬體屏蔽(Hardware Shield)完成的。
  • Egregor勒索軟體組織詳解以及防範它的方法 - CIO頻道 - 企業網D1...
    Egregor是增長最快的勒索軟體家族之一。它的名字來源於一個神秘世界,被定義為「一群人的集體能量,特別是當他們有一個共同目標的時候,」根據Recorded Future公司Insikt團隊的說法。儘管安全公司對惡意軟體的描述各不相同,但一致認為Egregor其實是Sekhmet勒索軟體家族的一個變種。
  • 中國黑客聲稱任何智慧型手機指紋鎖都可以在20分鐘內破解
    除非您購買了像iPhone 11這樣的智慧型手機,而該智慧型手機已經取消了指紋作為生物特徵安全措施,否則您很有可能依靠手指圖像來解鎖設備和其中的許多應用程式。這可能是個壞消息,因為中國黑客已經證明了如何使用價格為140美元(108英鎊)的設備和可分析列印照片的應用程式毆打任何指紋掃描儀。破解密碼的中國黑客是誰?
  • 情趣用品測評師解讀「性」生意,做SM瑜伽課與女性情趣社區
    (圖為:德國Womanizer 口紅吸吮高潮神器)在多巴胺娜看來,如今的情趣用品更新速度很快。從中國最早的成人用品店「亞當夏娃保健中心」成立以來,情趣用品在我國的發展不過20餘年,但產品卻已從「仿真器具類」逐漸過渡到「小巧」、「優雅」等類型,甚至還不乏一些高科技遠程交互產品。
  • 從黑客在線劫財600萬看電腦如何防黑客
    為預防黑客植入木馬程序,洩露隱私資料,讓黑客獲取公司或私人電子郵件信箱等,不妨看看筆者的建議,保衛自己的網絡安全。一、取消文件夾隱藏共享 如果你使用了Windows 2000/XP系統,右鍵單擊C盤或者其他盤,選擇"共享",你會驚奇地發現它已經被設置為"共享該文件夾",而在"網上鄰居"中卻看不到這些內容,這是怎麼回事呢?
  • 黑客團隊稱3G版iPhone解鎖軟體即將問世
    中國站長站(Chinaz.com)訊:10月29日消息,據國外媒體報導,黑客團隊iPhone Dev Team周二表示,3G版iPhone解鎖軟體即將問世。
  • 「性」福生意:情趣用品怎麼賣?
    一個遠離VC的行當2000年前後,在成人用品細分領域,一批主營情趣用品的B2C電商,如七彩谷、春水堂、桔色、桃花塢、愛之谷、愛向上等先後出現。這類電商主打幾類產品,性感提升品(情趣內衣)、兩性性玩具(振動器、SM器具)、性能力延時、性器官護理品,此外是自慰器。
  • 探訪中國最大情趣用品市場(組圖)
    原標題:探訪中國最大情趣用品市場(組圖)   廣州火車站附近的幾個批發市場,讓這裡成為全國人民乃至東南亞許多外國友人的採購進貨聖地,被網友稱為全國人民的「性福發源地」。廣東成人用品市場向國內外輸送著各式各樣的女裝、童裝、內衣,以及成人用品。
  • 印度當局從黑客手中奪取了價值100萬美元的比特幣(BTC)
    據透露,印度班加羅爾的一名25歲的黑客通過黑客非法獲取了價值9000萬盧比(約100萬美元)的加密資產(虛擬貨幣)#比特幣#。今日印度報導。去年11月18日,他因涉嫌闖入政府網站而被捕,也被稱為Srikrishna(也稱為Shreeki)。
  • 一次「U盤敲詐」引發的思考:別把安全軟體不當回事
    &nbsp&nbsp&nbsp&nbsp&nbsp&nbsp&nbsp&nbsp據李先生解釋,起初感染的是一臺閒置已久的電腦,用來給一位新入職的員工使用,正是由於很久沒有開機使用,裡面沒有安裝必要的安全軟體,致使新員工通過U盤拷貝資料時感染上cerber木馬,並感染至辦公室電腦,導致文件被加密。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。