[新聞] 手機惡意程式嫌親友團小 竟自動放棄

作者: Articuno (icebird)   2017-08-05 23:12:55
手機惡意程式嫌親友團小 竟自動放棄
【大紀元2017年08月05日訊】資安業者趨勢科技最近發現新形態勒索病毒「LeakerLocker
」,不加密受害者的檔案,但會威脅洩漏手機個資;然而,如果手機聯絡人或通話記錄不
夠多,惡意程式竟然會自動中止執行。
勒索病毒最主要的勒贖手段是將受害者的檔案加密,然而最近卻出現一個名為
LeakerLocker的新形態手機勒索病毒,會將受害者手機上的個人資料傳送至遠端伺服器,
要求受害人支付贖金,否則就將資料發送給通訊錄中的每一個人。
趨勢科技部落格今天發文指出,這個LeakerLocker勒索病毒目前透過3個Google Play商店
上的應用程式來散布,包括「Wallpapers Blur HD(散景桌布)」、「Booster &
Cleaner Pro(系統優化清理程式)」以及「Calls Recorder(電話錄音程式)」。
這3個應用程式目前都已被Google Play商店下架,趨勢科技將該病毒命名為:
ANDROIDOS_LEAKERLOCKER.HRX。儘管並無證據顯示這些應用程式是由同一作者所撰寫,但
這樣的可能性卻很高,因為它們全都散布同一個勒索病毒。
根據趨勢科技的研究,當「Calls Recorder」應用程式下載並安裝到使用者裝置之後,首
先會查看手機上的聯絡人、相片、通話記錄等等來檢查其數量是否超過一定門檻。換句話
說,若受害手機上沒有太多聯絡人、照片、通話記錄的話,惡意程式將會放棄而中止執行

如果上述檢查過關,Calls Recorder會暫時等候15分鐘之後再繼續執行,這是目前歹徒常
用的一種躲避資安產品動態偵測技術的手法。等15分鐘一到,CallsRecorder就會開始檢
查使用者裝置是否連上Wi-Fi無線網路。若有,它會暫時關閉無線網路,看看行動網路連
線是否可用。如果無法使用行動網路,它的動作就到此為止。接著,它會把Wi-Fi恢復到
先前狀態。
Calls Recorder會再檢查受害手機的InstallReferrerReceiver元件,這是用來接收
GooglePlay商店廣播訊息的元件,一般用於追蹤應用程式的安裝管道。當受害手機在前述
檢查當中都過關之後,Calls Recorder會試圖連上「http://updatmaster.top/click.php
」這個網址。如果成功連上,就會發送一個廣播通知來觸發惡意程式。
趨勢科技部落格指出,這個病毒的關鍵是它可從網路上下載Java或Jar等惡意檔案來執行
,這表示它的惡意行為將千變萬化,因此所有手機用戶在安裝及下載應用程式時都應盡量
小心謹慎。
一個最好的方法就是在下載應用程式之前務必多看看別人對該程式的評論,並且仔細留意
是否有任何評論透露出該程式可能有問題的徵兆。此外,使用者也應隨時保持裝置更新,
隨時套用可用的修補。(轉自中央社)
http://www.epochtimes.com/b5/17/8/5/n9499243.htm
作者: meredith001 (ああああ ̄▽ ̄)   2017-08-05 23:13:00
難怪肥宅都不會中招
作者: qekezfeed (Mars)   2017-08-05 23:13:00
包租婆 他樂索我
作者: tyrande (泰蘭德)   2017-08-05 23:13:00
= = 算是邊緣人的好處嗎
作者: Zenonia (Zenonia)   2017-08-05 23:13:00
五樓◢▆▅▄▃ 崩╰(〒皿〒)╯潰 ▃▄▅▆◣
作者: ash9911911 (勇者あああああ)   2017-08-05 23:13:00
幹 連惡意軟體都歧視邊緣人
作者: ps20012001 (開始想明年新計畫)   2017-08-05 23:14:00
XDDDD...
作者: rich3826 (大仔)   2017-08-05 23:14:00
邊緣到病毒都不愛
作者: YEEman (YEE星人)   2017-08-05 23:14:00
10樓手機都肥宅裸照 都拿來尻
作者: king72433 (TTO-55)   2017-08-05 23:14:00
還好我沒朋友
作者: estupid (For What)   2017-08-05 23:14:00
肥宅免疫
作者: SSbb5566 (狗貓貓)   2017-08-05 23:14:00
可…可惡
作者: mart9266 (MART)   2017-08-05 23:15:00
連病毒都歧視邊緣人 QQ
作者: andy02 (卡夫卡)   2017-08-05 23:17:00
XDDD
作者: dnkofe (赤空)   2017-08-05 23:20:00
邊緣人哭哭
作者: shintz (Snow halation)   2017-08-05 23:20:00
作者: liaon98 (liaon98)   2017-08-05 23:21:00
寫病毒的人一定也是邊緣宅宅
作者: a94037501 (dumbfounded)   2017-08-05 23:21:00
幹難怪我手機都沒中過毒
作者: hihi29 (無)   2017-08-05 23:21:00
病毒連邊緣人都看不起 媽的...
作者: doubleperson (惡龍)   2017-08-05 23:24:00
連病毒都嫌氣邊緣人ㄟ,開放樓下邊緣人示範崩潰
作者: abc88662a (感冒中請稍後)   2017-08-05 23:24:00
邊緣人QQ
作者: cos810662 (棉花糖)   2017-08-05 23:24:00
幹,邊緣人有夠可憐,連這都被鄙視
作者: lovesora (愛天空)   2017-08-05 23:25:00
肥宅連這都免疫
作者: duetobe (冷梗拾荒客)   2017-08-05 23:30:00
程式認證邊緣人
作者: johnny3 (キラ☆)   2017-08-05 23:31:00
病毒都嫌棄邊緣人
作者: lhsieh (不要問)   2017-08-05 23:38:00
這次不用擔心了

Links booklink

Contact Us: admin [ a t ] ucptt.com