RA战队勇夺上海Major晋级资格 ROG外设助力电竞征途国家安全部:警惕深度伪造技术带来的安全风险一键生成 AI 广告短视频:Tiktok 上线 Symphony Creative Studio 平台参数量仅 0.25B,成都人形机器人创新中心全国首发 R-DDIRM 高速推理模型我国新一代地基红外天文望远镜发布首批观测图像东芝将与日本筑波大学合作,利用基因信息展开睡眠研究日企“山业”推出磁吸式网线:可减少端口损坏,传输速度 10GbpsAI投毒第一案!GPT写的代码竟有后门 程序员被骗1.8万元苹果 iPhone 16 获 DxOMark 147 分超三星 Galaxy S24 Ultra:HDR 照片明亮有活力、肤色自然准确赵明回应荣耀 GT 系列独立,或将肩负再造荣耀目标微软公布 Zero Day Quest 白帽安全竞赛:提交指定类型漏洞奖金至高可翻倍、前 45 名可受邀线下活动印度将鼓励企业本土生产手机等产品零部件:总额 40-50 亿美元我国牵头的首个工业化建造自动标识与数据采集应用国际标准发布京东 11 月 27 日起下线京享值 6000 以上“运费双免”服务,PLUS 会员“免费退换货”不受影响美团刘硕:美团无人机运营规模位列全球第一梯队谷歌“隐瞒文化”曝光:在掌握所有事实之前,不要发表评论英伟达股价大涨,黄仁勋慈善基金会今年至少要再捐 1.2 亿美元消息称莱迪思半导体正考虑收购英特尔 Altera滴滴“12 年老将”张博卸任 CTO,未来将专注自动驾驶业务毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战
  • 首页 > 延展阅读 > 2017归档

    勒索软件“假面”被揭 360手机卫士提示小心代刷

    2018年04月11日 16:52:12   来源:科技世界网

      2017年WannaCry勒索病毒全球爆发,其在PC端的“亮眼表现”也引来移动端 “效仿”,手机勒索软件在数量和种类上也得到了迅猛发展。同时,为了引诱更多用户掉进“勒索”的陷阱,不法分子还制作出各种伪装,比如游戏外挂和辅助工具、色情工具、免流软件等,从而达到勒索钱款和个人信息窃取的目的。

      继《勒索软件“假面”系列——免流软件》报告之后,360烽火实验室联合360互联网安全中心再次为广大用户揭开了勒索软件的另一“假面”——代刷软件,并发布了《勒索软件“假面”系列——代刷软件》报告。报告显示,截止到2018年3月,360烽火实验室共捕获到超过20万个代刷软件,其中恶意勒索软件占比高达57.4%,这些软件打着代刷、代挂的幌子诱导用户下载、安装或激活设备管理器,随后对用户进行锁屏勒索,给用户设备与财产安全带来了严重威胁。

      代刷软件可快速生成 扮演需求“中转站”角色

      在自媒体时代,人们更愿意通过网络发声来获得别人的赞许和认同,而点赞数、阅读量、转发量等便成为了衡量其热门程度的主要指标,代刷软件由此“应运而生”并飞速传播开来。据360安全专家介绍,常见的代刷软件主要有刷量、刷会员和代挂这三类,其通过某些手段便可获取特定权限,或为使用者提高各类量化指标。

      在360安全专家对大量Android代刷软件进行分析后发现,绝大多数代刷软件是由Web代刷网站转化而来。目前市场上有很多Web网站打包工具与平台,只要借助这些工具或平台,与特定Web网站相对应的代刷软件便唾手可得,并且代刷软件开发者只需提供代刷接口和不同软件名称,便能快速生成多款代刷软件。

      同代刷软件的生成一样,其刷量原理也十分简单。代刷软件的实质为下单平台,仅能实现接收用户下单购买需求的功能,并不包含实际刷量逻辑。作为一个需求“中转站”,代刷软件会将订单请求传递至代刷网站,代刷网站随后在后台进行统一处理,并将刷量请求传递给真正实现代刷功能的供货商代刷后台,进而完成刷量任务。

    01.jpg

      图1. 代刷完整流程

      代刷软件庐山真面目:勒索、盗号和诈骗

      目前,代刷软件中充斥着大量危险的假冒代刷软件,以“XX代刷”、“XX代挂”或“XX业务”的名义诱骗用户下载和安装,实际上安装后却会置顶特定窗口阻止用户进入桌面,或者向设备管理器申请锁屏密码相关权限来实施锁屏。据《报告》显示,360烽火实验室捕获到的代刷软件中,超一半以上为恶意锁屏软件。一般来说,普通用户手机遭到勒索软件攻击后,都会选择妥协并主动支付“赎金”。

    02.jpg

      图2.仿冒勒索软件的代刷软件

      除此之外,部分恶意代刷软件意在窃取用户个人隐私。这些软件同样打着“代刷”、“代挂”的旗号,诱导用户输入个人账号和密码,以此达到窃取用户登录凭证的目的。不仅如此,在恶意代刷软件入侵下,用户的短信、联系人、通话记录等隐私信息也会被不法分子获取。且多数情况下,这些软件自备“隐身术”,致使用户日常无法感知和正常卸载,便于其长期潜伏、持续作恶。

    03.jpg

      图3.盗号界面

      针对这类现象,360手机卫士安全专家指出,代刷软件属于不合规软件,游离于制度管理边缘来满足用户刷量诉求,这一行为本身就可能给用户带来不可预知的风险。而其伪装下的各类恶意软件,背后更是暗藏“杀机”。对此,360手机卫士安全专家提醒广大用户,尽量避免使用不合规软件,同时,设备管理器等高风险权限也需要谨慎授予,以防个人财产和隐私被不法分子暗中窃取。此外,360安全专家还建议广大用户安装360手机卫士此类安全管理软件,该软件具有识别盗版软件的功能,可对下载和安装软件进行安全扫描,及时识别风险并进行安全处理。

    04.jpg

      图4. 360手机卫士“隔离程序名单”功能

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。