劫持管理员权限 赛门铁克提醒用户警惕Android勒索软件

简介:

如今,勒索软件已经成为当今最主要的恶意软件类型之一,尤其是随着移动设备的大范围普及,针对移动平台的勒索软件也随之大增。近期,赛门铁克安全团队发现一种面向Android设备的勒索软件变种Android.Lockdroid.E。该恶意软件利用点击劫(Clickjacking)手段,试图诱骗用户为恶意软件提供设备管理员的权限。与勒索软件相同,移动恶意软件一旦获得管理员权限,便能够锁定设备,更改设备密码,甚至通过重置出厂设置删除所有的用户数据。

根据赛门铁克安全大数据技术显示,勒索软件威胁已经蔓延至全球范围,在2014年,受勒索软件影响最严重的国家包括美国、日本、英国和意大利等。在2015年5月,中国网络安全人员也发现了伪装成游戏外挂、QQ刷赞等常用APP的手机恶意软件。春节假期即将到来,赛门铁克提醒中国用户在下载移动APP时,尽量从官方或值得信赖的应用商店中下载并安装软件。

勒索软件敲诈方法

当用户一旦下载并安装虚假或“木马病毒”APP,恶意软件便会锁定屏幕,对数据进行加密,之后便在屏幕中显示虚假警报,声称用户访问了违禁材料。在这种情况下,恶意软件还将收集受害用户的联系人列表。随后,勒索软件将要求用户支付赎金,威胁用户面临加密数据丢失和浏览历史记录被发送至所有联系人的风险。

什么是点击劫持(Clickjacking)?

一旦用户安装并运行恶意软件,一个伪装的“安装”窗口将覆盖于合法应用之上。误导用户点击“继续”来安装软件,事实上,该步骤将激活恶意软件作为设备管理员的权限。在一段虚假延迟后,用户将看到一个“安装已完成”的最终对话框。该对话框实际上是一个诱导用户为恶意软件提供设备权限的伪对话框。当用户点击“继续”时,其实是在“允许激活”。

隐私和浏览历史记录

也许有些用户认为浏览历史记录似乎并不重要,但他们可能并未意识到,浏览历史中包含太多个人私密信息,例如在网上搜索的新的工作机会,或有关刚被确诊的疾病调查,用户并不希望将这些信息公之于众,让认识的人知晓。

确保移动设备安全:

所幸的是这种点击劫持手段只会影响版本低于Android5.0的移动设备,但这也意味着大约67%的Android设备可能会受到勒索软件的威胁。

赛门铁克建议用户采用以下措施来确保移动设备安全:

采用一款全面的安全解决方案来防御相关特殊威胁,例如Norton Mobile Security;

确保所有软件应用为最新版本;

只安装来自可信应用商店的应用。

本文转自d1net(转载)

相关文章
|
5月前
|
网络协议 Android开发 数据安全/隐私保护
Android手机上使用Socks5全局代理-教程+软件
Android手机上使用Socks5全局代理-教程+软件
4787 2
|
3月前
|
存储 安全 Android开发
"解锁Android权限迷宫:一场惊心动魄的动态权限请求之旅,让你的应用从平凡跃升至用户心尖的宠儿!"
【8月更文挑战第13天】随着Android系统的更新,权限管理变得至关重要。尤其从Android 6.0起,引入了动态权限请求,增强了用户隐私保护并要求开发者实现更精细的权限控制。本文采用问答形式,深入探讨动态权限请求机制与最佳实践,并提供示例代码。首先解释了动态权限的概念及其重要性;接着详述实现步骤:定义、检查、请求权限及处理结果;最后总结了六大最佳实践,包括适时请求、解释原因、提供替代方案、妥善处理拒绝情况、适应权限变更及兼容旧版系统,帮助开发者打造安全易用的应用。
76 0
|
15天前
|
Android开发
布谷语音软件开发:android端语音软件搭建开发教程
语音软件搭建android端语音软件开发教程!
|
25天前
|
自然语言处理 数据可视化 Java
国内首位聋人 Android 软件工程师体验通义灵码,“这真是太棒了”
@workspace 功能发布后,我们收到了非常多新老朋友的积极反馈,其中有一个特别的朋友给我留下了深刻的印象,来分享一下他的故事。
|
2月前
|
存储 API Android开发
"解锁Android权限迷宫:一场惊心动魄的动态权限请求之旅,让你的应用从平凡跃升至用户心尖的宠儿!"
随着Android系统的更新,权限管理成为应用开发的关键。尤其在Android 6.0(API 级别 23)后,动态权限请求机制的引入提升了用户隐私保护,要求开发者进行更精细的权限管理。
68 2
|
6月前
|
安全 物联网 测试技术
构建未来:Android与IoT设备的无缝交互深入探索软件自动化测试的未来趋势
【5月更文挑战第30天】在物联网(IoT)技术快速发展的当下,Android系统因其开放性和广泛的用户基础成为了连接智能设备的首选平台。本文将探讨如何通过现代Android开发技术实现智能手机与IoT设备的高效、稳定连接,并分析其中的挑战和解决方案。我们将深入挖掘Android系统的底层通信机制,提出创新的交互模式,并通过实例演示如何在Android应用中集成IoT控制功能,旨在为开发者提供一套可行的指导方案,促进IoT生态系统的进一步发展。
|
6月前
|
Java Shell Android开发
android 权限申请
android 权限申请
116 5
|
6月前
|
XML API 数据库
Android权限
Android权限 【5月更文挑战第3天】
109 0
|
6月前
|
Android开发 开发者
Android打开开发者权限
Android打开开发者权限
73 0
|
6月前
|
Android开发
Android 9.0中sdcard 的权限和挂载问题
Android 9.0中sdcard 的权限和挂载问题
83 0
下一篇
无影云桌面