在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟向安卓用戶(hù)發(fā)出警告:新型勒索軟件利用用電通知將設(shè)備鎖定

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:lucywang ? 2020-10-15 14:52 ? 次閱讀

最近微軟已經(jīng)發(fā)出了警告,一種新型的移動(dòng)勒索軟件開(kāi)始出現(xiàn),該軟件利用來(lái)電通知和Android的“Home”按鈕將設(shè)備鎖定,然后進(jìn)行勒索。

微軟研究團(tuán)隊(duì)發(fā)現(xiàn)了一個(gè)名為“MalLocker.B”的已知Android勒索軟件家族的變體,該家族現(xiàn)在已經(jīng)采用新技術(shù)重新出現(xiàn),包括采用對(duì)受感染設(shè)備的勒索需求的新穎方法以及采用一種逃避安全解決方案的混淆處理機(jī)制。

針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊平均每天增加了50%,網(wǎng)絡(luò)犯罪分子越來(lái)越多地將雙重勒索手段(double extortion)納入他們的攻擊策略之中。雙重勒索手段(double extortion)即在對(duì)受害者的數(shù)據(jù)庫(kù)進(jìn)行加密之前,攻擊者會(huì)提取大量敏感的商業(yè)信息,并威脅要發(fā)布這些信息。

眾所周知,MalLocker托管在惡意網(wǎng)站上,并通過(guò)偽裝成流行的應(yīng)用程序,破解游戲或視頻播放器,利用各種社會(huì)工程學(xué)誘餌在在線(xiàn)論壇上傳播。

先前的Android勒索軟件都利用了稱(chēng)為“ SYSTEM_ALERT_WINDOW”的Android可訪問(wèn)性功能,在所有其他屏幕上方顯示一個(gè)持久窗口以顯示勒索通知,勒索通知通常偽裝成彈出的安全警報(bào)通知或關(guān)于在設(shè)備上發(fā)現(xiàn)所謂的攻擊信息。

但是,正如反惡意軟件開(kāi)始檢測(cè)到這種行為一樣,新的Android勒索軟件變種也具備了對(duì)應(yīng)的反檢測(cè)功能,MalLocker.B的特別之處就在于它通過(guò)全新的策略實(shí)現(xiàn)了勒索。

為此,它利用了“呼叫”通知,該通知用于提醒用戶(hù)有關(guān)來(lái)電的信息,以顯示一個(gè)覆蓋整個(gè)屏幕區(qū)域的窗口,然后將其與“Home”與“Recent鍵組合以觸發(fā)贖金記錄,并防止受害者切換到其他任何屏幕。簡(jiǎn)單來(lái)說(shuō),就是Android勒索軟件通常會(huì)通過(guò)在屏幕上覆蓋一張勒索通知來(lái)阻止用戶(hù)對(duì)受感染設(shè)備的訪問(wèn),這會(huì)屏蔽設(shè)備顯示屏上的所有內(nèi)容,從而使設(shè)備無(wú)法使用。

按著微軟的說(shuō)法:“觸發(fā)勒索軟件屏幕的自動(dòng)彈出無(wú)需進(jìn)行無(wú)限重繪或假裝成系統(tǒng)窗口。”

2019年9月發(fā)布的Android 10在某種程度上消除了這些所謂的“覆蓋攻擊”,但MalLocker.B通過(guò)操作系統(tǒng)的來(lái)電通知方式繞過(guò)了該保護(hù)措施。攻擊者除了逐步完善一系列顯示勒索軟件屏幕的技術(shù)外,還開(kāi)發(fā)了一種尚待集成的機(jī)器學(xué)習(xí)模型,該模型可用于將勒索票據(jù)圖像擬合到屏幕中而不會(huì)變形,這也代表了該惡意軟件的下一步發(fā)展方向。

此外,為了掩蓋其真正目的,攻擊者會(huì)將勒索軟件代碼嚴(yán)重混淆,并且通過(guò)名稱(chēng)修改和故意使用無(wú)意義的變量名和垃圾代碼來(lái)阻止分析,從而使分析過(guò)程變得復(fù)雜。

微軟365 Defender研究小組發(fā)現(xiàn),這種新的移動(dòng)勒索軟件變種是一個(gè)重要發(fā)現(xiàn),因?yàn)樵搻阂廛浖憩F(xiàn)出前所未有的功能行為,并可能成為其他惡意軟件的樣本。

本文翻譯自:https://thehackernews.com/2020/10/android-ransomware-lock.html
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6675

    瀏覽量

    105414
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2149

    瀏覽量

    58393
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9586
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問(wèn)CYUSB3014支持驅(qū)動(dòng)嗎?

    [i]請(qǐng)問(wèn)CYUSB3014 支持設(shè)備嗎?應(yīng)該使用什么驅(qū)動(dòng)呢
    發(fā)表于 05-30 07:12

    自制 AirTag,支持/鴻蒙/PC/Home Assistant,無(wú)需擁有 iPhone

    蘋(píng)果的 AirTag 很貴,雖然某強(qiáng)北有平價(jià)代替品,但是仍需要蘋(píng)果設(shè)備才能綁定,才能查看位置。不支持/鴻蒙/PC ,也不支持集成到 Home Assistant 中。 AirTag
    發(fā)表于 02-25 11:22

    納祥科技PD協(xié)議芯片NX799,超絕兼容性,適配華為、三星等主流手機(jī)

    納祥科技NX799是一顆應(yīng)用手機(jī)的快充數(shù)據(jù)線(xiàn)控制 IC,采用 CMOS 工藝制造,USB轉(zhuǎn)TYPE-C全兼容,支持HUAWEI、三星、VIVO、OPPO 和一加等系列手機(jī)/
    的頭像 發(fā)表于 02-05 17:28 ?641次閱讀
    納祥科技<b class='flag-5'>安</b><b class='flag-5'>卓</b>PD協(xié)議芯片NX799,超絕兼容性,適配華為、三星等主流<b class='flag-5'>安</b><b class='flag-5'>卓</b>手機(jī)

    11系統(tǒng)的RK3566主板搭建一體機(jī)

    11系統(tǒng)的RK3566主板搭建一套顯示器、電源拿來(lái)作為測(cè)試,怎么搭配好呢
    發(fā)表于 12-17 17:26

    微軟否認(rèn)使用用戶(hù)數(shù)據(jù)訓(xùn)練AI模型

    近日,微軟公司正式否認(rèn)了一項(xiàng)關(guān)于其使用Microsoft 365應(yīng)用程序中客戶(hù)數(shù)據(jù)來(lái)訓(xùn)練人工智能模型的指控。這一聲明旨在澄清近期在社交媒體上流傳的某些用戶(hù)的疑慮和誤解。 此前,部分用戶(hù)在社交媒體平臺(tái)
    的頭像 發(fā)表于 12-02 10:33 ?412次閱讀

    15重大更新:谷歌將引入跨設(shè)備通知同步功能

    外媒最新消息透露,谷歌正積極研發(fā)一項(xiàng)革命性的跨設(shè)備通知同步技術(shù),這一創(chuàng)新舉措無(wú)疑為擁有多部設(shè)備用戶(hù)
    的頭像 發(fā)表于 09-24 16:13 ?843次閱讀

    高鴻信推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶(hù)數(shù)據(jù),恐嚇、脅迫、勒索用戶(hù)
    的頭像 發(fā)表于 09-19 15:00 ?758次閱讀

    谷歌發(fā)布15源代碼,為開(kāi)發(fā)者與Pixel用戶(hù)鋪就新路徑

    9月4日最新消息,谷歌公司已在昨日(9月3日)宣布了一項(xiàng)重要舉措,正式將15的源代碼推送至開(kāi)源項(xiàng)目(AOSP),這一動(dòng)作標(biāo)志著
    的頭像 發(fā)表于 09-04 15:40 ?981次閱讀

    智慧用電的作用有哪些?

    發(fā)出預(yù)警信號(hào)。例如,當(dāng)某一設(shè)備突然出現(xiàn)電流大幅增加,超過(guò)正常工作范圍,系統(tǒng)會(huì)立即發(fā)出警報(bào),提醒相關(guān)人員采取措施,避免可能的電氣事故。 2. 提高用電效率 通過(guò)對(duì)
    的頭像 發(fā)表于 07-22 11:44 ?855次閱讀
    智慧<b class='flag-5'>用電</b>的作用有哪些?

    Claude版發(fā)布,旨在為用戶(hù)提供信賴(lài)的AI助手

     7月17日最新資訊,繼今年5月成功推出iOS版本后,Anthropic公司今日正式發(fā)布了Claude應(yīng)用的版本,該應(yīng)用專(zhuān)為8.0及以上版本
    的頭像 發(fā)表于 07-17 16:56 ?1045次閱讀

    今日看點(diǎn)丨傳微軟要求中國(guó)員工用iPhone 禁用設(shè)備;消息稱(chēng)小米第三款車(chē)型是增程 SUV,2026 年上市

    1. 傳微軟要求中國(guó)員工在工作中只能用 iPhone 禁用設(shè)備 ? 據(jù)報(bào)道,微軟通知中國(guó)員工
    發(fā)表于 07-09 13:34 ?749次閱讀
    今日看點(diǎn)丨傳<b class='flag-5'>微軟</b>要求中國(guó)員工用iPhone 禁用<b class='flag-5'>安</b><b class='flag-5'>卓</b><b class='flag-5'>設(shè)備</b>;消息稱(chēng)小米第三款車(chē)型是增程 SUV,2026 年上市

    微軟禁止中國(guó)員工用機(jī)

    近日,微軟在全球范圍內(nèi)推進(jìn)的“安全未來(lái)計(jì)劃”在中國(guó)市場(chǎng)引發(fā)了廣泛關(guān)注。據(jù)國(guó)外媒體報(bào)道,微軟已正式通知其中國(guó)地區(qū)的數(shù)百名員工,自今年9月起,工作場(chǎng)合將全面禁止使用
    的頭像 發(fā)表于 07-09 09:55 ?790次閱讀

    巴西禁止Meta使用用戶(hù)數(shù)據(jù)訓(xùn)練AI

    巴西數(shù)據(jù)保護(hù)局于7月2日對(duì)全球科技巨頭Meta公司發(fā)出嚴(yán)厲警告,明確要求其不得利用巴西用戶(hù)的個(gè)人數(shù)據(jù)來(lái)訓(xùn)練生成式人工智能模型。此禁令直接指向Meta旗下廣受歡迎的社交平臺(tái),如“臉書(shū)”和
    的頭像 發(fā)表于 07-05 16:40 ?1181次閱讀

    聚徽觸控 - 工控機(jī)適用于哪些領(lǐng)域

    工控機(jī),也被稱(chēng)為系統(tǒng)工業(yè)平板電腦或嵌入式觸控一體機(jī),是一種基于操作系統(tǒng)的工業(yè)控制
    的頭像 發(fā)表于 07-01 10:43 ?482次閱讀

    OpenAI發(fā)出警告信:多國(guó)開(kāi)發(fā)者面臨API封鎖 OpenAI API解決方案

    發(fā)出警告信明確指出,如果開(kāi)發(fā)者繼續(xù)在OpenAI不允許的國(guó)家使用其API,他們的訪問(wèn)權(quán)限將被封鎖。信中強(qiáng)調(diào)了公司政策的嚴(yán)肅性,并呼吁開(kāi)發(fā)者遵守相關(guān)規(guī)定。信中具體提到: 違規(guī)行為 :開(kāi)發(fā)者在不支持的國(guó)家使用API。 整改措施 :如果繼續(xù)違規(guī),將立即封鎖API訪問(wèn)
    的頭像 發(fā)表于 06-26 11:29 ?2297次閱讀
    OpenAI<b class='flag-5'>發(fā)出警告</b>信:多國(guó)開(kāi)發(fā)者面臨API封鎖 OpenAI API解決方案
    主站蜘蛛池模板: 日本黄色片黄色片 | 日本黄色免费网站 | 一区二区三区电影 | 久久国产精品99久久久久久老狼 | 欧美猛性 | 啪啪日韩 | 完全免费在线视频 | 好吊色视频988gao在线观看 | 免费一级e一片在线播放 | 久久在草| 五月天色婷婷丁香 | 狠狠狠色丁香婷婷综合激情 | 日本乱妇 | 夜夜澡人人爽人人喊_欧美 夜夜综合网 | 羞羞答答91麻豆网站入口 | www色.com| 欧美一区二区三区激情啪啪 | 久久综合色区 | 国产高清免费在线 | 国产一区二区在线视频播放 | 日本bbxx| 久久精品国产亚洲片 | 欧美色p | 精品卡1卡2卡三卡免费视频 | 九九精品在线观看 | 狠狠操综合| 男人操女人视频网站 | 日本高清一区二区三区不卡免费 | 亚欧人成精品免费观看 | 天堂bt资源在线官网 | 色网站观看 | 在线观看精品国产福利片100 | 上课被同桌强行摸下面小黄文 | 久久草在线播放 | 奇米9999 | 国产黄色大片网站 | 麦克斯奥特曼免费观看 | 老师您的兔子好软水好多动漫视频 | 日本黄页视频 | 99精品在免费线视频 | 天天狠天天插 |