#勒索軟體SLocker #鎖定螢幕 #QQ
勒索軟體SLocker又出現新變種,不只加密檔案還更改裝置PIN碼來鎖定螢幕
雖然先前模仿勒索蠕蟲WannaCry勒索信的勒索軟體SLocker作者遭中國警察逮捕,但是目前仍有其他的作者利用SLocker開發新變種。趨勢科技8月2日發現,SLocker產生新變種,不只利用偽造遊戲App「王者榮耀」感染,這次增加了利用QQ通訊軟體直接傳送App連結,來發動攻擊,而且SLocker新變種除了加密受害裝置檔案外,也會更改受害裝置的PIN碼,鎖定裝置螢幕。
趨勢科技研究人員分析解釋,新變種作者直接在Android開發環境(AIDE)來開發,而且還提供了APK開發工具包,更容易引起其他駭客開發新變體。但特別的是,新變種只加密SD卡中,對使用者較不重要的檔案,包括快取檔、暫存檔和系統紀錄,而且新變種使用已經過時DES加密法和AES加密法。這類加密法目前很容易破解,使用者能夠在網路上尋求破解方法。
勒索軟體slocker 在 iThome Security Facebook 的精選貼文
#勒索軟體SLocker #Android
Android用戶小心!勒索軟體SLocker發現有400個變種,不僅綁架用戶手機,還恐嚇企圖外洩個資
資安公司Wandera研究人員Michelle Base-Bursey於5月10日檢測發現,勒索軟體SLocker目前產生了400個變種,大多數利用各種偽裝方式,包含改變圖示、應用程式名稱、執行程式等,隱藏惡意程式的簽名,來避免被防毒軟體偵測。SLocker一般隱藏在第三方來源Android App或應用商店,用戶手機一旦被感染,立刻會鎖住螢幕,並且恐嚇用戶若不支付贖金,就會外洩用戶裝置內的資料,包括簡訊、對話紀錄、個資等。
勒索軟體slocker 在 Billows竣盟科技- 勒索軟體Ragnar... - Facebook 的推薦與評價
勒索軟體 Ragnar Locker的背後駭客利用被駭FB的帳戶在Facebook打廣告,公開宣傳受害公司被駭之資安事件 #節目主持人FB被駭#情資才是王道#RagnarLocker的情 ... ... <看更多>