史上最难为情的赎回锁屏手机方式:honey,把你的解锁码念给我听好吗?-阿里云开发者社区

开发者社区> boxti> 正文

史上最难为情的赎回锁屏手机方式:honey,把你的解锁码念给我听好吗?

简介:
+关注继续查看
 爱作妖的勒索软件最近越发猖狂,竟然要受害者在赎回时“说”出解锁码才算“有诚意”。

这个消息由赛门铁克安全团队向雷锋网反馈。他们发现,最新 Android 勒索软件变体 Android.Lockdroid.E 开始具备语音识别功能。当用户说出正确内容,勒索软件才允许用户“赎回”自己的手机设备。该恶意软件使用语音识别 API,要求受害者通过语音,而非传统的键盘输入方式提供解锁码。

在感染设备后,Android.Lockdroid.E 使用 SYSTEM 类型窗口锁定设备,随后在锁屏中显示中文勒索信息,提供解锁的指示。不仅如此,攻击者还会提供可联系的QQ号,使受害者接收有关支付赎金和接收解锁码的进一步指示。

悲剧的是,由于设备已被攻击者锁定,用户必须使用另一台设备与攻击者进行联系。

这种奇葩的勒索软件必须看一下,以下就是安卓手机中招后的屏幕画面及勒索页面,勒索信息显示,要求受害者按下按钮,启动语音识别功能。

史上最难为情的赎回锁屏手机方式:honey,把你的解锁码念给我听好吗?

【带有指示的锁定屏幕】

原来,这个恶意软件使用了第三方语音识别的 API,将受害者所说的语音与预期密码进行比较。如果输入信息匹配,恶意软件便会解锁屏幕。在一些情况下,恶意软件还会对需要识别的语音进行标准化,以适应自动语音识别器自身的轻微误差。

该恶意软件将锁屏图片和相关密码存放在一个包含额外填充内容的编码“资产”文件夹中。赛门铁克安全团队曾采用自动化脚本成功提取密码。下图中就显示了部分恶意软件所使用的密码类型。值得注意的是,该恶意软件会对每台感染设备使用不同的密码。

 史上最难为情的赎回锁屏手机方式:honey,把你的解锁码念给我听好吗?

【恶意软件所启动的语音识别模块】

史上最难为情的赎回锁屏手机方式:honey,把你的解锁码念给我听好吗?

【该恶意软件所用的密码示例】

雷锋网(公众号:雷锋网)了解到,之前赛门铁克的安全专家曾发现另一种 Android.Lockdroid.E 变体使用低效 2D 条形码对用户实施勒索。该恶意软件要求用户扫描锁屏上的代码,并使用另一台设备登录通讯 app 支付赎金,这种勒索方式使受害者难以支付赎金,攻击者也难以收取赎金。

于是,这个作妖的软件开发者又想出了现在这个办法。

没想到,此次最新使用的语音识别方法同样要求受害者通过另一台设备与攻击者进行联系,效率仍然较低。

这不是开发者作妖的终点。

通过分析最新 Android.Lockdroid.E变体,赛门铁克安全团队还发现了几个执行漏洞,例如,不当的引发语音识别意图,以及复制和粘贴错误。

显然,该恶意软件开发者正在不断尝试新的方法向受害者进行勒索。赛门铁克认为,这绝不会是该恶意软件系列的最后伎俩。

因此,赛门铁克对雷锋网表示,建议采用以下措施防御移动威胁: 

· 及时对软件进行更新,确保软件为最新版本;

· 避免从陌生网站下载应用,只信任安装来自可靠来源的应用;

· 密切关注任何应用申请的权限;

· 安装一款合适的移动安全应用软件,保护自身设备和数据;

· 定期对重要数据进行备份。

雷锋网原创文章,未经授权禁止转载。详情见转载须知

    
  

本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
阿里云服务器怎么设置密码?怎么停机?怎么重启服务器?
如果在创建实例时没有设置密码,或者密码丢失,您可以在控制台上重新设置实例的登录密码。本文仅描述如何在 ECS 管理控制台上修改实例登录密码。
9209 0
C# Windows Phone 8 WP8 开发,取得手机萤幕大小两种方法。
原文:C# Windows Phone 8 WP8 开发,取得手机萤幕大小两种方法。 一般我们在开发Windows Phone App时,需要取得萤幕的大小来自定义最佳化控制项的大小,但是开如何取得萤幕的大小呢? ? 本篇文章将引导您取得手机萤幕大小两种方法。
889 0
阿里云服务器如何登录?阿里云服务器的三种登录方法
购买阿里云ECS云服务器后如何登录?场景不同,阿里云优惠总结大概有三种登录方式: 登录到ECS云服务器控制台 在ECS云服务器控制台用户可以更改密码、更换系.
12911 0
[Windows Phone]解锁、注册Windows Phone实体手机为开发机(Windows 8)
原文:[Windows Phone]解锁、注册Windows Phone实体手机为开发机(Windows 8) 前言 ? ? 最近要开发Windows Phone(以下简称WP)的手机游戏,由於使用模拟器实在有些慢,加上装在实体手机上运行会比较有感觉,所以便购买了一只Lumia 920来做为开发机,但是当我要开始把开发的程式Port到实体手机时,却遇到了「无法连接到手机,因为该装置处於开发人员锁定状态....」等讯息! ? 究竟是怎麽回事呢? 要如何解决呢? 其实我们需要对手机做一个注册的动作。
798 0
与众不同 windows phone (28) - Feature(特性)之手机方向, 本地化, 应用程序的试用体验, 系统主题资源, 本地数据的加密解密
原文:与众不同 windows phone (28) - Feature(特性)之手机方向, 本地化, 应用程序的试用体验, 系统主题资源, 本地数据的加密解密 [索引页][源码下载] 与众不同 windows phone (28) - Feature(特性)之手机方向, 本地化, 应用程序的试用...
653 0
国内手机月销量排名出炉,Vivo位列第一
华为以600万台的销量,紧跟其后。
390 0
5月2日云栖精选夜读:DT科技评论第35期:可以解锁任何手机的万能指纹
迈克菲如何做云安全?谷歌开辟机器学习新方法:“联合学习”、AlphaGo将与柯洁进行围棋大战、谷歌神经网络可将语音直接翻译成文字...本周科技新鲜资讯,尽在DT科技评论!
3951 0
+关注
boxti
12535
10037
文章
1327
问答
来源圈子
更多
+ 订阅
文章排行榜
最热
最新
相关电子书
更多
《2021云上架构与运维峰会演讲合集》
立即下载
《零基础CSS入门教程》
立即下载
《零基础HTML入门教程》
立即下载