91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟向安卓用戶發(fā)出警告:新型勒索軟件利用用電通知將設(shè)備鎖定

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:lucywang ? 2020-10-15 14:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近微軟已經(jīng)發(fā)出了警告,一種新型的移動(dòng)勒索軟件開(kāi)始出現(xiàn),該軟件利用來(lái)電通知和Android的“Home”按鈕將設(shè)備鎖定,然后進(jìn)行勒索。

微軟研究團(tuán)隊(duì)發(fā)現(xiàn)了一個(gè)名為“MalLocker.B”的已知Android勒索軟件家族的變體,該家族現(xiàn)在已經(jīng)采用新技術(shù)重新出現(xiàn),包括采用對(duì)受感染設(shè)備的勒索需求的新穎方法以及采用一種逃避安全解決方案的混淆處理機(jī)制。

針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊平均每天增加了50%,網(wǎng)絡(luò)犯罪分子越來(lái)越多地將雙重勒索手段(double extortion)納入他們的攻擊策略之中。雙重勒索手段(double extortion)即在對(duì)受害者的數(shù)據(jù)庫(kù)進(jìn)行加密之前,攻擊者會(huì)提取大量敏感的商業(yè)信息,并威脅要發(fā)布這些信息。

眾所周知,MalLocker托管在惡意網(wǎng)站上,并通過(guò)偽裝成流行的應(yīng)用程序,破解游戲或視頻播放器,利用各種社會(huì)工程學(xué)誘餌在在線論壇上傳播。

先前的Android勒索軟件都利用了稱為“ SYSTEM_ALERT_WINDOW”的Android可訪問(wèn)性功能,在所有其他屏幕上方顯示一個(gè)持久窗口以顯示勒索通知,勒索通知通常偽裝成彈出的安全警報(bào)通知或關(guān)于在設(shè)備上發(fā)現(xiàn)所謂的攻擊信息。

但是,正如反惡意軟件開(kāi)始檢測(cè)到這種行為一樣,新的Android勒索軟件變種也具備了對(duì)應(yīng)的反檢測(cè)功能,MalLocker.B的特別之處就在于它通過(guò)全新的策略實(shí)現(xiàn)了勒索。

為此,它利用了“呼叫”通知,該通知用于提醒用戶有關(guān)來(lái)電的信息,以顯示一個(gè)覆蓋整個(gè)屏幕區(qū)域的窗口,然后將其與“Home”與“Recent鍵組合以觸發(fā)贖金記錄,并防止受害者切換到其他任何屏幕。簡(jiǎn)單來(lái)說(shuō),就是Android勒索軟件通常會(huì)通過(guò)在屏幕上覆蓋一張勒索通知來(lái)阻止用戶對(duì)受感染設(shè)備的訪問(wèn),這會(huì)屏蔽設(shè)備顯示屏上的所有內(nèi)容,從而使設(shè)備無(wú)法使用。

按著微軟的說(shuō)法:“觸發(fā)勒索軟件屏幕的自動(dòng)彈出無(wú)需進(jìn)行無(wú)限重繪或假裝成系統(tǒng)窗口?!?/p>

2019年9月發(fā)布的Android 10在某種程度上消除了這些所謂的“覆蓋攻擊”,但MalLocker.B通過(guò)操作系統(tǒng)的來(lái)電通知方式繞過(guò)了該保護(hù)措施。攻擊者除了逐步完善一系列顯示勒索軟件屏幕的技術(shù)外,還開(kāi)發(fā)了一種尚待集成的機(jī)器學(xué)習(xí)模型,該模型可用于將勒索票據(jù)圖像擬合到屏幕中而不會(huì)變形,這也代表了該惡意軟件的下一步發(fā)展方向。

此外,為了掩蓋其真正目的,攻擊者會(huì)將勒索軟件代碼嚴(yán)重混淆,并且通過(guò)名稱修改和故意使用無(wú)意義的變量名和垃圾代碼來(lái)阻止分析,從而使分析過(guò)程變得復(fù)雜。

微軟365 Defender研究小組發(fā)現(xiàn),這種新的移動(dòng)勒索軟件變種是一個(gè)重要發(fā)現(xiàn),因?yàn)樵搻阂廛浖憩F(xiàn)出前所未有的功能行為,并可能成為其他惡意軟件的樣本。

本文翻譯自:https://thehackernews.com/2020/10/android-ransomware-lock.html
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107864
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2184

    瀏覽量

    60265
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9763
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    快遞物流行業(yè)的硬核工作機(jī):手持式掃碼設(shè)備

    工業(yè)級(jí)掃碼手持設(shè)備是一種專為嚴(yán)苛工業(yè)環(huán)境設(shè)計(jì)的便攜式智能終端,集成了條碼掃描、無(wú)線通信、數(shù)據(jù)處理和多種專業(yè)功能于一體的“移動(dòng)工作站”。目前國(guó)產(chǎn)的鳥鳥N73S
    的頭像 發(fā)表于 03-02 15:28 ?57次閱讀
    快遞物流行業(yè)的硬核工作機(jī):手持式<b class='flag-5'>安</b><b class='flag-5'>卓</b>掃碼<b class='flag-5'>設(shè)備</b>

    主板定制_MTK聯(lián)發(fā)科系統(tǒng)主板PCBA方案開(kāi)發(fā)

    在智能設(shè)備迅速發(fā)展的浪潮中,系統(tǒng)憑借其開(kāi)源靈活性與強(qiáng)大的生態(tài)系統(tǒng),已成為物聯(lián)網(wǎng)終端、工業(yè)控制設(shè)備及消費(fèi)電子行業(yè)的核心選擇。而作為智能設(shè)備
    的頭像 發(fā)表于 12-26 20:31 ?387次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK聯(lián)發(fā)科<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)主板PCBA方案開(kāi)發(fā)

    主板定制_聯(lián)發(fā)科MTK主板方案_板定制開(kāi)發(fā)

    在多樣化的應(yīng)用場(chǎng)景中,通用主板(公板)往往無(wú)法完全滿足不同設(shè)備的需求。功能冗余、接口不匹配、物料成本高以及環(huán)境適配性差等問(wèn)題,常常導(dǎo)致設(shè)備開(kāi)發(fā)周期延長(zhǎng)、成本超支,甚至性能達(dá)不到預(yù)期
    的頭像 發(fā)表于 11-24 19:56 ?405次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_聯(lián)發(fā)科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制開(kāi)發(fā)

    今日看點(diǎn):TI 已量產(chǎn)的 CC27xx-Q1 系列無(wú)線 MCU 通過(guò)藍(lán)牙信道探測(cè)官方認(rèn)證;國(guó)內(nèi)首個(gè)融合快充無(wú)線充電標(biāo)準(zhǔn)發(fā)布

    荷蘭警告客戶 : 別買中國(guó)工廠芯片質(zhì)量無(wú)法保證 ? 近日,荷蘭世半導(dǎo)體總部已向其全球客戶發(fā)出警告,聲稱無(wú)法再保證來(lái)自其中國(guó)工廠生產(chǎn)的芯片質(zhì)量,此舉被視為
    發(fā)表于 10-24 10:20 ?2061次閱讀

    佩特科技A40i主板產(chǎn)品介紹

    在工業(yè)智能化浪潮洶涌澎湃的當(dāng)下,傳統(tǒng)工業(yè)設(shè)備正面臨著轉(zhuǎn)型升級(jí)的迫切需求。從自動(dòng)化生產(chǎn)線到智能監(jiān)控系統(tǒng),工業(yè)領(lǐng)域?qū)τ?b class='flag-5'>設(shè)備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i
    的頭像 發(fā)表于 09-09 17:29 ?1406次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產(chǎn)品介紹

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1932次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    定制主板_迷你小型Android主板基于MTK核心板方案

    這款迷你主板的核心是聯(lián)發(fā)科MT8768平臺(tái),采用八核架構(gòu)和12nm先進(jìn)制程工藝,主頻高達(dá)2.0GHz。標(biāo)配4GB內(nèi)存與64GB存儲(chǔ),加上11系統(tǒng)的深度優(yōu)化,它能夠在高速運(yùn)算與能
    的頭像 發(fā)表于 08-12 19:59 ?810次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_迷你小型Android主板基于MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>核心板方案

    釋放潛力:在樹莓派上運(yùn)行系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    為什么要在樹莓派上運(yùn)行系統(tǒng)?系統(tǒng)以其龐大的應(yīng)用生態(tài)系統(tǒng)和用戶友好的界面而聞名,它能夠?qū)漭赊D(zhuǎn)變?yōu)楣δ軓?qiáng)大的
    的頭像 發(fā)表于 07-05 08:33 ?1423次閱讀
    釋放潛力:在樹莓派上運(yùn)行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統(tǒng)實(shí)現(xiàn)多樣化應(yīng)用!

    如何實(shí)現(xiàn)與恩智浦i.MX RT1170的無(wú)線投屏與控制

    Scrcpy是一款免費(fèi)開(kāi)源的軟件,支持將端屏幕投影到其他設(shè)備,并支持被投屏設(shè)備對(duì)
    的頭像 發(fā)表于 06-26 09:53 ?2269次閱讀
    如何實(shí)現(xiàn)<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無(wú)線投屏與控制

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用

    工業(yè)主機(jī)主板在醫(yī)療輔助設(shè)備中的應(yīng)用日益廣泛,其高穩(wěn)定性、靈活性和豐富的接口功能為醫(yī)療設(shè)備的智能化、數(shù)字化升級(jí)提供了有力支持。
    的頭像 發(fā)表于 06-24 17:13 ?685次閱讀

    從封閉到開(kāi)放:聚徽解碼工控機(jī)如何打破工業(yè)軟件生態(tài)壁壘

    在工業(yè)數(shù)字化轉(zhuǎn)型的浪潮中,傳統(tǒng)工業(yè)軟件生態(tài)的封閉性已成為制約產(chǎn)業(yè)升級(jí)的核心瓶頸。x86架構(gòu)與Windows系統(tǒng)構(gòu)建的"煙囪式"生態(tài),導(dǎo)致設(shè)備兼容性差、開(kāi)發(fā)成本高、創(chuàng)新迭代慢。工控機(jī)
    的頭像 發(fā)表于 06-09 15:42 ?670次閱讀

    HarmonyOS NEXT應(yīng)用開(kāi)發(fā)-Notification Kit(用戶通知服務(wù))通知類型、級(jí)別與渠道

    1. ContentType 支持設(shè)備Phone2in1TabletCarWearable 通知內(nèi)容類型。 元服務(wù)API: 從API version 12開(kāi)始,該接口支持在元服務(wù)中使用。 系統(tǒng)能力
    發(fā)表于 06-09 14:39

    與 Windows 系統(tǒng)的手持工業(yè)平板電腦,該如何選擇?

    ? 在工業(yè)領(lǐng)域,手持工業(yè)平板電腦已成為提升工作效率、優(yōu)化生產(chǎn)流程的重要工具。而在選擇這類設(shè)備時(shí),操作系統(tǒng)的抉擇至關(guān)重要,與 Windows 系統(tǒng)各有千秋,如何根據(jù)實(shí)際工業(yè)需求做出恰當(dāng)選擇,成為
    的頭像 發(fā)表于 06-04 11:02 ?1134次閱讀

    請(qǐng)問(wèn)CYUSB3014支持驅(qū)動(dòng)嗎?

    [i]請(qǐng)問(wèn)CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動(dòng)呢
    發(fā)表于 05-30 07:12

    工業(yè)主板在智能電子秤設(shè)備中的應(yīng)用

    隨著工業(yè)自動(dòng)化與智能化需求的增長(zhǎng),工業(yè)主板憑借其高可靠性、靈活性和擴(kuò)展性,逐漸成為智能電子秤設(shè)備的核心控制單元。以下從技術(shù)特性、應(yīng)用場(chǎng)景、功能實(shí)現(xiàn)及優(yōu)勢(shì)等方面詳細(xì)分析工業(yè)
    的頭像 發(fā)表于 04-18 16:00 ?799次閱讀
    工業(yè)<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能電子秤<b class='flag-5'>設(shè)備</b>中的應(yīng)用