小心全新 Android 勒索病毒出沒!綁架 Home 鍵癱瘓手機
2020/10/13 07:50
文/記者黃肇祥
微軟旗下的 Microsoft Defender 研究團隊於官方部落格釋出最新研究,警告用
戶切勿小心全新的 Android 勒索病毒出沒,會綁架用戶的 Home 鍵、癱瘓手機
。
好比 2017 年於 Windows 系統盛傳的 Wannacry 病毒,不慎下載後,會跳出視
窗通知要求使用者匯款比特幣解鎖電腦,否則螢幕畫面會持續被霸佔,完全無法
使用。即便用戶支付,亦要小心勒索集團可能根本不會提供解鎖密碼,造成設備
與金錢的雙重損失。
微軟發現的的病毒稱為 MalLocker.B,也是使用類似手法,入侵手機就會開始跳
出勒索通知,阻擋用戶使用 App,甚至也無法輕易恢復系統。
研究團隊表示,儘管 Google 有針對平台級別的安全性進行升級,MalLocker.B
仍找到漏洞進攻,本次最特別的是觸發方式,首先是藉由電話通知喚醒,另外用
戶倘若點擊 Home 鍵、返回,也會讓病毒開始進攻,繞過 Android 系統的安全
機制。
微軟指出,由於病毒本身的程式碼過於簡單,基本無法瞞過 Google Play
Store 的審查機制,因此傳染途徑皆是藉由論壇、網頁廣告、來路不明的第三
方 App 商城,建議讀者不要在 Play Store 以外的地方下載程式。
https://3c.ltn.com.tw/news/41983
心得:
看起來是從Play Store就能防範的APP,也就是說如果都從Play Store下載應該都還算安全
不過就算有,也就是一樣注意各種來路不明的通知或提醒