「想哭」過後, 「朱迪」來了!全球超3650萬安卓設備遭受攻擊

2020-12-16 DOIT

5月初,「想哭」(WannaCry)勒索病毒席捲全球,超150個國家中招,近30萬臺電腦受到攻擊。大量用戶的電腦文件被鎖死,眾多物聯網設備也因病毒影響而無法正常運行。一波未平,一波又起,據以色列捷邦安全軟體科技有限公司(Check Point)調查顯示,一款名為「朱迪(Judy)」的新型惡意軟體已經感染了多達3650萬的Android設備,這些設備被植入惡意廣告點擊軟體,50餘款Google Play商店應用被惡意捆綁。

Check Point公司在谷歌Play商店中發現,「朱迪」由一家名為「Kiniwini」韓國公司開發而成,而該公司在應用程式列表中卻使用了「ENISTUDIO」的名字,不僅如此,該公司近一年來開發的41款應用程式中均被查出惡意代碼,這些惡意應用主要由一些以「朱迪」為品牌的休閒烹飪與時裝遊戲,朱迪表面看似是一款再普通不過的可愛手機遊戲,在應用商店中處於熱搜行列,實際上它扮演的是自動點擊惡意廣告軟體的蜘蛛手,這是一種惡意軟體,利用受感染的設備在廣告中產生大量的欺騙性點擊,含有網絡病毒的應用將設備中的信息發送至目標網頁,為那些編碼和傳播惡意軟體的黑客創造收入。

具體來說,惡意軟體是在用戶下載受感染的應用程式時開始侵入病毒,「朱迪」默默地連接到一個C&C伺服器,有趣的是,最初的感染並沒有造成任何傷害,也許這就是為什麼它能成功通過谷歌安全檢查系統的原因。與C&C伺服器的連接導致下載過程中出現惡意負載,其中包括JavaScript代碼、用戶代理字符串和由惡意軟體製作者控制的WEB地址。一旦啟動並運行,惡意軟體就會使用用戶代理打開URL,在隱藏的網頁上模仿個人電腦瀏覽器,然後使用JavaScript代碼定位並點擊廣告,惡意軟體製作者以此獲利。

儘管此次網絡病毒主要是由Kiniwini應用程式傳播,但Check Point的研究人員還發現,在谷歌遊戲應用列表中,其他公司的一些應用程式中也出現了惡意軟體。「這些程序之間的聯繫尚不清楚,這有可能是在借用其他公司代碼的過程中無意感染的,而且很難定位惡意代碼被注入到應用中的具體位置,」Check Point表示。

讓人驚呼的是,這些惡意應用程式在上架前均通過谷歌安全檢查系統Google Bouncer的篩查!目前,「朱迪」已從Google Play商店中下架,但此類病毒在部分應用中依然存在。

谷歌通常推薦Android用戶只需從谷歌下載安全防護軟體來避免病毒侵入,但這個案例表明,即使如此也有很大風險,用戶無法完全依賴於官方應用商店。所以筆者建議大家使用安全的網際網路,對於Android用戶而言,至少在任何時候和地點都要有將反病毒軟體處於運行狀態。

除了「想哭」和「朱迪」,7月份或將迎來新一波全球範圍網絡攻擊,臭名昭著的Shadow BroKers黑客組織放話將再次放出一些新入侵代碼,有人願意為之付費,售價超2.2萬美元!

網絡安全問題逐年升級,黑客如此猖狂,如何有力打擊網絡犯罪?

對於6月1日起,我國《網絡安全法》、《最高人民法院、最高人民檢察院關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》、《網際網路新聞信息服務管理規定》與《網際網路新聞信息服務許可管理實施細則》等一批新法規將正式施行,在網絡安全史上具有裡程碑意義,為公民在網絡空間的利益得到充分保障。

隨著政策的實施落地,一切有關買賣個人信息的行為將涉及侵權。此外,微信公眾號和網絡直播等也納入了網際網路新聞管理範疇,發布和轉載需取得相應有效許可,為打擊網絡詐騙,嚴懲破壞我國關鍵信息基礎設施的境外組織與個人

《最高人民法院、最高人民檢察院關於辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》是「兩高」主要打擊侵犯公民個人信息的犯罪行為。解釋中明確,對於非法獲取、出售或提供行蹤軌跡信息、通信、徵信或財產信息等50條以上屬「情節嚴重」,構成犯罪。

對於個人用戶,建議大家將作業系統和軟體升級為最新版本,要更改設備以及服務的默認密碼,同時要做好備份。

未經允許不得轉載:DOIT » 「想哭」過後, 「朱迪」來了!全球超3650萬安卓設備遭受攻擊

相關焦點

  • Harvest遭受閃電貸攻擊,超2300萬美元被盜
    10月26日,在Harvest上疑似有黑客借用閃電貸攻擊,使用20ETH從Harvest中盜走超2300萬美元,據悉此次總轉帳費為5.19ETH。當天從以太坊瀏覽器上可以看出,該黑客向Harvest.Finance合約轉帳20枚ETH,最後又將其轉回自己地址,通過多重步驟成功盜走價值2300萬美元資金。
  • 曝光一年 8.5億安卓設備仍有Stagefright漏洞
    聲名狼藉的Stagefright漏洞已經被發現近一年了,但超過8.5億安卓設備仍在遭受它的潛在威脅,不計其數的智慧型手機和平板電腦仍處於被劫持的風險之中。
  • 勒索病毒「想哭」肆虐全球,看安全公司如何應對?
    媒體訓練營5月15日報導 文|王弘5月15日下午,勒索病毒WannaCry「想哭」大規模爆發後的首個工作日,360安全衛士召開了「勒索病毒」情況媒體溝通會。5月12日開始,勒索病毒「想哭」襲擊全球,100多個國家,大量機構和個人的計算機遭遇攻擊。最新數據顯示,根據比特幣交易平臺記錄,已有136人交了贖金,價值3.6萬美元,數字還在上漲。
  • CopyCat惡意軟體感染1400萬安卓設備,騰訊手機管家已實現精準查殺
    據外媒報導,惡意軟體CopyCat的最新變種近日開始在全球肆虐,已經感染了1400萬部安卓設備。這種新病毒通過獲取手機ROOT權限和劫持應用程式獲利,至今已獲得至少150萬美元的欺詐性廣告收入。據了解,這款惡意軟體的絕大多數受害者來自印度、巴基斯坦、孟加拉國、印度尼西亞和緬甸。
  • 360全球狙擊「想哭」勒索病毒
    (原標題:360全球狙擊「想哭」勒索病毒) 5月12日開始,勒索病毒
  • 2018考研英語雙語閱讀:「想哭」病毒席捲全球
    Virus spreads worldwide   「想哭」病毒席捲全球   We all rely on computers in our everyday lives.   據路透社報導,自5月12日起,一種名為「想哭」的電腦病毒已經在150多個國家感染了超過30萬臺電腦。   Once the virus gets into the computer, it locks all the documents and asks for money from the user to unlock them.
  • 全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣
    全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣 每日經濟新聞 2017-05-13 08:21:25
  • 蘋果手機遭受黑客攻擊 點個連結就被監聽
    這些漏洞表明,黑客正在把越來越多的注意力轉移到了行動裝置上。另一方面,蘋果越來越重視對零日漏洞的偵測,這表明企業正在努力跟上這樣的節奏。人們通常認為手機( 尤其是iPhone)比桌面電腦和網絡基礎設施更加安全,所以漏洞研究和黑客攻擊都集中在了那些比較脆弱的設備上。
  • 由小遊戲門戶7k7k遭受攻擊引起的反思
    2010年10月26日,搜狐IT消息稱,國內著名小遊戲門戶之一7K7K遭受攻擊,而7k7k小遊戲的營運長劉學也證實了這一說法。此次攻擊在兩分鐘之內請求次數高達幾萬次,其原域名管理商35互聯聲稱7k7k遭受攻擊,停止對其解析,導致網站無法訪問,損失慘重。
  • EfficientIP:2018年全球DNS威脅報告 77%的組織遭受DNS攻擊
    DNS-DHCP-IPAM 供應商 EfficientIP 發布了《全球 DNS 威脅報告 2018》白皮書,報告指出,2018 年有 77% 的組織至少經歷過一次基於 DNS 的網絡攻擊。當前網絡攻擊形式越來越複雜,越來越難以發現和預防,不斷增加的網絡攻擊頻率和種類,以及具有全球影響力的最新法規,使得 2018 年成為網絡安全十分重要的一年。
  • 一次勒索病毒攻擊 讓1500萬用戶「停跑」
    很快,國外媒體ZDNet就揭露了事件的真相——佳明核心業務、呼叫中心的集體下線,其實是因為遭受了惡意勒索病毒攻擊。除了穿戴產品之外,有媒體援引實際用戶反饋表示,佳明用於飛行的導航設備使用也出現了問題。根據航空管制的要求,飛行員在起飛之前必須要在導航系統上下載最新的航空資料庫,但設備顯示無法訪問。
  • 全球遭受新一輪勒索病毒攻擊 新勒索病毒在中國沒有蔓延土壤
    「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。勒索病毒造成了怎樣的影響?中國用戶是否會遭受大規模攻擊?如何防範勒索病毒?這已經成為了網際網路時代地球村居民最關心的問題。「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。6月27日,多國政府、銀行、電力系統、通訊系統受到攻擊,甚至包括我國部分跨境企業的歐洲分部。
  • 安卓設備遠程控制安卓設備,AirMirror遠程操控軟體橫空出世
    AirMirrorAirMirror是由Airdroid推出的一款可以由安卓設備遠程操控安卓設備的軟體。操作非常簡單,你需要安裝AirMirror和Airdroid這兩個軟體,控制端安裝AirMirror,被控制端安裝Airdroid即可。
  • 想哭病毒怎麼處理 想哭病毒怎麼預防
    想哭病毒怎麼處理,想哭病毒怎麼預防?近期,國內部分高校學生反映電腦被病毒攻擊,文檔被加密。攻擊者稱需支付比特幣解鎖。據悉,病毒是全國性的,疑似通過校園網傳播,十分迅速。目前受影響的有賀州學院、桂林電子科技大學、桂林航天工業學院以及廣西等地區的大學。另外有網友反映,大連海事大學、山東大學等也受到了病毒攻擊。
  • 六評美國危害全球安全:網絡攻擊 為所欲為
    2015年,俄羅斯卡巴斯基實驗室披露,他們發現一個活動約20年的網絡黑客組織,其攻擊能力和危害程度超過此前人們所知道的所有黑客團夥。卡巴斯基將該組織命名為「方程式組織」(Equation Group)。卡巴斯基並未說明該組織的背後主謀是誰,但卻暗示其種種手法可能與美國國安局的間諜活動有關。
  • 外媒曝光Agent Smith惡意病毒,已有2500萬安卓設備被感染
    近日,外媒曝光了一款名為「Agent Smith」的新型Android惡意軟體,目前已感染2500萬Android設備,除了印度、孟加拉國、巴基斯坦受感染數量最多,印度尼西亞、沙烏地阿拉伯、澳大利亞、英國和美國等地區的設備也出現了感染。
  • 惡意軟體CopyCat肆虐全球:千萬臺Android手機遭殃
    近期,網際網路惡意軟體肆虐全球,網民的生命財產受到嚴重威脅。除了此前的電腦病毒「永恆之藍」和「永恆之巖」之外,行動裝置端也正遭受不同程度的威脅。日前,一個名為「CopyCat」病毒,一夜之間感染了全球至少1400萬部安卓手機,而目前遭殃的機型還在增加。
  • 富士康回應近日遭受網絡勒索病毒攻擊
    打開APP 富士康回應近日遭受網絡勒索病毒攻擊 宋際金 發表於 2020-12-09 16:32:47 報導稱,富士康位於墨西哥工廠的伺服器被黑客攻擊,隨後黑客要求富士康支付1804比特幣,價值約2.2億元。
  • 想哭病毒勒索贖金到手:黑客連夜兌換14萬美元
    中新網8月4日電據外媒3日報導,國際黑客已將今年稍早通過大規模勒索病毒「想哭(WannaCry)」攻擊所換到的贖金兌現,換得超過14.3萬美元。據報導,黑客從「想哭」病毒勒索到總共52.2枚比特幣(價值約14.3萬美元),這些比特幣已從網絡錢包被連夜提領兌現。目前與「想哭」勒索攻擊相關的電子貨幣包餘額只剩下零。倫敦新創公司Elliptic已證實上述消息,這家公司協助執法當局追蹤利用比特幣的犯罪集團。Elliptic指出,最後一筆虛擬幣兌現的操作是在當地時間3日清晨3時25分進行。
  • WannaCry「想哭」要變為WannaSister「想妹妹」?比特幣敲詐原來...
    席捲全球的WannaCry勒索病毒已經擴散至100多個國家和地區,包括醫院,教育機構,政府部門都無一例外的遭受到了攻擊。勒索病毒結合蠕蟲的方式進行傳播,是此次攻擊事件大規模爆發的重要原因。