哈勃分析系統:變種敲詐木馬來襲惡意鎖屏勒索用戶

2021-01-09 站長之家

近日,騰訊反病毒實驗室陸續接到多位網友反饋,手機在安裝了某些類似「狀態欄美化」、「免費領取流量」等小工具並運行後,就會導致惡意鎖屏,需向指定帳號支付一定費用才可解鎖。據悉,這類小工具系由安卓敲詐類型木馬病毒偽裝而成。 目前,騰訊哈勃分析系統已推出了此病毒的專殺工具,幫助用戶解決惡意鎖屏困擾。

據了解,許多用戶在使用手機時,喜歡將手機進行ROOT,藉此獲得更多定製化功能,但ROOT過的手機同時也增加了使用風險。經哈勃分析系統檢測,上述病毒正是在獲取ROOT權限後,對手機系統文件進行操作,並完成靜默安裝,運行後即會導致手機鎖屏。此外,在ROOT過的手機上,該病毒可能會獲取到更高的權限,對用戶造成更大危害。   對此,哈勃分析系統分析發現,這次事件中的病毒軟體實際是安卓敲詐類型木馬病毒的新變種。與以往病毒「直奔主題」直接要錢的方式不同,這回不法分子藉助精心仿造的虛假應用將病毒植入到受害者手機中。病毒安裝後,會在桌面顯示為「狀態欄美化」來誘導用戶點擊運行。用戶運行後,將會彈出顯示各種手機廠商圖標的主頁面,當用戶點擊某個圖標的界面,即會提示需要root權限。一旦root過的手機用戶同意,就會導致用戶手機重啟,隨後彈出鎖屏詐騙頁面。

目前,市場上此類軟體有相當多的變種,除「狀態欄美化」標題之外,還有諸如「免費領取流量」等欺騙性標題,就連敲詐者的名字,解鎖的價格,QQ號等都是不斷變化的。據悉,此類軟體還能夠根據詐騙人的QQ號、別名、解鎖密碼及價格,生成定製化病毒,詐騙鎖的種類包括軟體鎖、設備鎖、root鎖、系統鎖等,均可進行定製。可見,鎖機詐騙已經成為一個產業化的方式在運作。

騰訊反病毒實驗室專家馬勁松表示,目前安卓市場有大量的應用軟體供用戶免費下載使用,有些不法分子為了謀取非法利益,購買或編寫惡意軟體,欺詐用戶,造成用戶的財產損失。用戶在下載使用app時,儘量從官方渠道進行下載。如碰到可疑文件可以使用手機管家、電腦管家掃描來確定文件的安全性,如果想更詳細地了解APP運行時的動態行為,可以將文件上傳到哈勃系統進行分析。萬一不幸中招,手機被鎖屏,也可以到哈勃系統(https://habo.qq.com/)的安全工具中,下載合適的工具,及時進行恢復,防止造成更大損失。

相關焦點

  • 哈勃分析系統整裝再出發 打造用戶身邊的「安全專家」
    具體來說,首先通過獨有集群智能系統,深度挖掘病毒惡意行為,樣本分析準確率99.9%以上,實現精準鑑定。其次,依託海量數據解決方案,實時輸出文件分析結論,保證平臺能夠極速響應。最後,雲端平臺具備7*24小時提供全面服務的能力,全網監控隨時隨地多維度保護用戶的安全。為實現上述服務,「哈勃分析系統」則主要依靠海量分析集群、基於大數據處理的智能檢測技術和業內頂尖的反病毒分析團隊三大「法寶」。
  • 從「哈勃」中看出的勒索病毒的解決之道
    2017年5月,一款名為Wannacry 的勒索軟體襲擊全球網絡,被認為是迄今為止最大的勒索交費活動,影響近百國家以及上千家企業及公共組織。再看前不久,富士康的大型勒索病毒攻擊造成了上億元的損失。面對勒索病毒,很多企業束手無策。提起勒索病毒,業內多人都會想到「哈勃」,但大多數人還不知道什麼是哈勃。「哈勃」其實是從傳統安全中走出的創新路線,既可以代表一種思想,同時也是一個系統。
  • 木馬偽裝2017年假期日曆 哈勃分析系統提醒別亂點
    木馬偽裝2017年假期日曆 哈勃分析系統提醒別亂點 2016年到了尾聲,也意味著2017年即將到來。
  • 一次「U盤敲詐」引發的思考:別把安全軟體不當回事
    &nbsp&nbsp&nbsp&nbsp一個小U盤,竟然藏著臭名昭昭的敲詐木馬,不僅危害了整個電腦的重要文件,還加密敲詐、勒索贖金,無惡不作,中招者需要向木馬投放者繳納巨額的贖金才能獲得解鎖密碼,讓企業、個人蒙受巨大的經濟、信息損失。此外,敲詐木馬不僅僅是勒索行為令人髮指,且傳播手段也是讓人防不勝防。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • Android惡意軟體開發的新技術|360惡意軟體專題報告
    雷鋒網按:本文節選自《2016年Android惡意軟體專題報告》,作者:360烽火實驗室,致力於Android病毒分析、移動黑產研究、移動威脅預警以及Android漏洞挖掘等移動安全領域及Android安全生態的深度研究。
  • 勒索病毒新變種WannaCry 2.0 究竟長啥樣?怎麼防?
    【PConline 資訊】第一代 WannaCrypt 勒索蠕蟲病毒席捲全球,風波尚未平息,它的「兒孫」們又洶湧來襲。昨天(5月14日),卡巴斯基的研究人員宣稱發現了 WannaCry 的變種樣本。
  • 2018勒索病毒全面分析報告
    、研究和分析。 一、勒索病毒簡介勒索病毒是黑客通過鎖屏、加密等方式劫持用戶設備或文件,並以此敲詐用戶錢財的惡意軟體。黑客利用系統漏洞或通過網絡釣魚等方式,向受害電腦或伺服器植入病毒,加密硬碟上的文檔乃至整個硬碟,然後向受害者索要數額不等的贖金後才予以解密,如果用戶未在指定時間繳納黑客要求的金額,被鎖文件將無法恢復。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    《通知》指出,有關部門監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。與之前版本不同,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。提醒廣大網民儘快升級安裝Windows系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。
  • 10月19日「毒藤」和「系統殺手」木馬病毒
    特徵描述:Trojan/PSW.QQTen.m"毒藤"變種m是"毒藤"盜號木馬家族中的最新成員之一,採用"Borland Delphi"編寫,是一個由其它惡意程序釋放出來的DLL功能組件。除了該惡意DLL文件外,木馬主程序可能還會在"%SystemRoot%system32"目錄下釋放名為"MRPinyin.ime"的惡意DLL文件。"毒藤"變種m如果已經插入"explorer.exe"進程中,則會修改註冊表,從而改變輸入法所指向的文件。當用戶使用快捷鍵切換輸入法時,可能會導致惡意文件的加載。"
  • 卡巴斯基:未發現Kill Switch變種病 勒索病毒變種為誤傳
    在5月14日晚,卡巴斯基實驗室全球研究與分析主管Costin Raiu在Twitter上道歉,表示此前的說法不正確,在完成所有WannaCry病毒代碼分析後,並沒有發現不帶Kill Switch的變種病毒。因此WannaCry2.0並不存在,我們還是可以通過註冊該域名達到阻止病毒加密系統文件目的。簡單來說,官方已證實比特幣勒索病毒WannaCry2.0變種病毒為誤傳,並未衍生。
  • 新變種的 WannaCry 2.0 勒索蠕蟲病毒究竟長啥樣?怎麼防?
    安全廠商綠盟科技和威脅情報平臺微步在線均在第一時間對該樣本進行了分析並給出了報告,雷鋒網綜合了兩家的安全分析內容,嘗試還原蠕蟲病毒變種的「樣貌」。一、依然是利用 MS17-010 和「永恆之藍」後門根據綠盟科技的安全分析報告,新變種的蠕蟲病毒傳播方式和之前相同,依然是利用了 Windows 系統的漏洞和445埠進行傳播,因此之前的防護措施依然有效。
  • Matrix勒索軟體不斷變種 威脅持續增加
    Matrix惡意勒索軟體從2016年開始出現以來,發現了96個樣本。跟之前的BitPaymer、Dharma及SamSam等針對性勒索軟體一樣,以Matrix來感染電腦的攻擊者一直利用Windows電腦內置的遠程訪問工具「遠程桌面協議」 (Remote Desktop Protocol,簡稱RDP) 去入侵企業網絡及電腦;但Matrix只會針對網絡上的單一設備,而不會廣泛散播至整間企業。所以其新變種已更具殺傷力,需要企業關注。
  • 勒索病毒出現變種!江西網信安全中心緊急通知!請立即按照此方法設置電腦
    從5月12日開始,全球電腦用戶遭受勒索病毒攻擊,江西一些高校等也未能倖免。5月14日,江西省網絡與信息安全信息通報中心發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,建議立即進行關注和處置。
  • FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!
    2019年10月23日,360安全大腦接到用戶求助,在公司電腦遭到勒索病毒的入侵後,資料庫被完全封鎖加密,同時,該用戶在文件夾中搜尋到了黑客留下的勒索信息。中招用戶曾通過勒索留言中的地址與黑客取得聯繫,對方竟索要價值1995美元的比特幣!
  • 南寧車管、公安戶籍等部門設備感染勒索病毒,部分業務停辦
    目前國內超3萬家機構組織的數十萬臺設備遭感染,廣大Windows系統用戶需儘快安裝補丁,已感染病毒機器需立即斷網。據北青網消息,「WanaCrypt」蠕蟲勒索病毒暫不存在2.0變種,報導稱目前,所有關於「WanaCrypt」有2.0變種的新聞均源自一篇名為《WannaCry Kill-Switch(ed)?
  • 比特幣勒索病毒是什麼?電腦中了WNCRY蠕蟲攻擊會怎麼樣?
    沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。  一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,折合人民幣2000-50000元不等。
  • 損失過萬,賣家控訴被不良「服務商」上差評勒索敲詐……
    並向同夥提供賣家店鋪及產品信息,繼續進行惡意購買,截圖給賣家。 「我們在被勒索敲詐後反覆提供已退款的截圖給王某,同時為確認對方是否收到款,讓平臺客服提供已受理的退款截圖給對方,但王某不予回復」該賣家說道。
  • 騰訊哈勃分析系統:刷QQ會員APP風險高
    日前,騰訊手機管家攔截到一款偽裝成刷QQ會員工具的安卓盜號木馬,用戶如果輕信該木馬可以瞬間刷QQ永久會員的謊言,填入自己的QQ帳號和密碼,就會遭遇盜號。據騰訊哈勃文件分析系統分析(http://habo.qq.com/),這類木馬存在高度風險。