博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
劫持管理员权限 赛门铁克提醒用户警惕Android勒索软件
阅读量:6761 次
发布时间:2019-06-26

本文共 1037 字,大约阅读时间需要 3 分钟。

如今,勒索软件已经成为当今最主要的恶意软件类型之一,尤其是随着移动设备的大范围普及,针对移动平台的勒索软件也随之大增。近期,赛门铁克安全团队发现一种面向Android设备的勒索软件变种Android.Lockdroid.E。该恶意软件利用点击劫(Clickjacking)手段,试图诱骗用户为恶意软件提供设备管理员的权限。与勒索软件相同,移动恶意软件一旦获得管理员权限,便能够锁定设备,更改设备密码,甚至通过重置出厂设置删除所有的用户数据。

根据赛门铁克安全大数据技术显示,勒索软件威胁已经蔓延至全球范围,在2014年,受勒索软件影响最严重的国家包括美国、日本、英国和意大利等。在2015年5月,中国网络安全人员也发现了伪装成游戏外挂、QQ刷赞等常用APP的手机恶意软件。春节假期即将到来,赛门铁克提醒中国用户在下载移动APP时,尽量从官方或值得信赖的应用商店中下载并安装软件。

勒索软件敲诈方法

当用户一旦下载并安装虚假或“木马病毒”APP,恶意软件便会锁定屏幕,对数据进行加密,之后便在屏幕中显示虚假警报,声称用户访问了违禁材料。在这种情况下,恶意软件还将收集受害用户的联系人列表。随后,勒索软件将要求用户支付赎金,威胁用户面临加密数据丢失和浏览历史记录被发送至所有联系人的风险。

什么是点击劫持(Clickjacking)?

一旦用户安装并运行恶意软件,一个伪装的“安装”窗口将覆盖于合法应用之上。误导用户点击“继续”来安装软件,事实上,该步骤将激活恶意软件作为设备管理员的权限。在一段虚假延迟后,用户将看到一个“安装已完成”的最终对话框。该对话框实际上是一个诱导用户为恶意软件提供设备权限的伪对话框。当用户点击“继续”时,其实是在“允许激活”。

隐私和浏览历史记录

也许有些用户认为浏览历史记录似乎并不重要,但他们可能并未意识到,浏览历史中包含太多个人私密信息,例如在网上搜索的新的工作机会,或有关刚被确诊的疾病调查,用户并不希望将这些信息公之于众,让认识的人知晓。

确保移动设备安全:

所幸的是这种点击劫持手段只会影响版本低于Android5.0的移动设备,但这也意味着大约67%的Android设备可能会受到勒索软件的威胁。

赛门铁克建议用户采用以下措施来确保移动设备安全:

采用一款全面的安全解决方案来防御相关特殊威胁,例如Norton Mobile Security;

确保所有软件应用为最新版本;

只安装来自可信应用商店的应用。

本文转自d1net(转载)

你可能感兴趣的文章
JavaScript setInterval(定时/延时调用函数)
查看>>
Quartz.NET 任务调度教程。
查看>>
华为oj之字符串反转
查看>>
数据访问
查看>>
JSP里面的虚拟目录
查看>>
【329】word 替换文本高级用法
查看>>
自动化测试用例编写原则
查看>>
crontab定时任务以及其中中文乱码问题
查看>>
CSAPP buffer lab记录——IA32版本
查看>>
Hyperledger fabric多机的环境部署
查看>>
关于sqlserver2008 bcp根据数据表导出xml格式文件的小记
查看>>
总结:栈和队列的学习
查看>>
线段树(可能还会有树状数组吧)
查看>>
Management Console 工具管理类软件通用开发框架(开放源码)
查看>>
Gnome 3.2 发布计划及新功能
查看>>
已超过传入消息(65536)的最大消息大小配额。若要增加配额,请使用相应绑定元素上的 MaxReceivedMessageSize 属性...
查看>>
利用bobo-browse 实现lucene的分组统计功能
查看>>
/MT、/MD编译选项,以及可能引起在不同堆中申请、释放内存的问题
查看>>
基于SGIP协议编写短信网关接口
查看>>
NSCharacterSet 去除NSString中的空格
查看>>