close
情境示意圖。圖/Ingimage
分享
資安業者趨勢科技最近發現新形態勒索病毒「LeakerLocker」,不加密受害者的檔案,但會威脅洩漏手機個資;然而,如果手機聯絡人或通話記錄不夠多,惡意程式竟然會自動中止執行。

勒索病毒最主要的勒贖手段是將受害者的檔案加密,然而最近卻出現一個名為LeakerLocker的新形態手機勒索病毒,會將受害者手機上的個人資料傳送至遠端伺服器,要求受害人支付贖金,否則就將資料發送給通訊錄中的每一個人。

趨勢科技部落格今天發文指出,這個LeakerLocker勒索病毒目前透過3個Google Play商店上的應用程式來散布,包括「Wallpapers Blur HD(散景桌布)」、「Booster & Cleaner Pro(系統優化清理程式)」以及「Calls Recorder(電話錄音程式)」。

這3個應用程式目前都已被Google Play商店下架,趨勢科技將該病毒命名為:ANDROIDOS_LEAKERLOCKER.HRX。儘管並無證據顯示這些應用程式是由同一作者所撰寫,但這樣的可能性卻很高,因為它們全都散布同一個勒索病毒。

根據趨勢科技的研究,當「Calls Recorder」應用程式下載並安裝到使用者裝置之後,首先會查看手機上的聯絡人、相片、通話記錄等等來檢查其數量是否超過一定門檻。換句話說,若受害手機上沒有太多聯絡人、照片、通話記錄的話,惡意程式將會放棄而中止執行。

如果上述檢查過關,Calls Recorder會暫時等候15分鐘之後再繼續執行,這是目前歹徒常用的一種躲避資安產品動態偵測技術的手法。等15分鐘一到,CallsRecorder就會開始檢查使用者裝置是否連上Wi-Fi無線網路。若有,它會暫時關閉無線網路,看看行動網路連線是否可用。如果無法使用行動網路,它的動作就到此為止。接著,它會把Wi-Fi恢復到先前狀態。

Calls Recorder會再檢查受害手機的InstallReferrerReceiver元件,這是用來接收GooglePlay商店廣播訊息的元件,一般用於追蹤應用程式的安裝管道。當受害手機在前述檢查當中都過關之後,Calls Recorder會試圖連上「」這個網址。如果成功連上,就會發送一個廣播通知來觸發惡意程式。

趨勢科技部落格指出,這個病毒的關鍵是它可從網路上下載Java或Jar等惡意檔案來執行,這表示它的惡意行為將千變萬化,因此所有手機用戶在安裝及下載應用程式時都應盡量小心謹慎。

一個最好的方法就是在下載應用程式之前務必多看看別人對該程式的評論,並且仔細留意是否有任何評論透露出該程式可能有問題的徵兆。此外,使用者也應隨時保持裝置更新,隨時套用可用的修補。

商品推薦:歐若世界冠軍特級初榨橄欖油 500ml(到期日2017-12-31)



世界冠軍特級初榨橄欖油



把妹達人在哪裡?可以教約會方法嗎? 我跟他是在診療室認識的



歐若橄欖油的5大特色:


1.單一莊園:自有農場與磨油廠,摘採完2小時內直接入廠現磨,全程細心監控真愛橋-告白成功方式有哪些27度冷壓,品質保證。



2.世界橄欖油競賽冠軍-來至各國200多家的橄欖油,經過專業認證的品油師,精選出世界第一名經典口感的初榨橄欖油,是老饕們非嚐不可的極品好油。



3.完全無毒-位於歐洲唯一的沙漠,土壤與水質與世隔絕的農場,以生態農法種植及少量的優質橄欖。

4.早期採收新鮮的橄欖-每年9月開始特別專注每區域的橄欖成熟度,此時的橄欖香氣最為濃郁,但是橄欖油的產量非常稀少,其濃醇芳郁的風味則遠真愛橋評價被同業惡意抹黑-有什麼方法能讓我成功搭訕並且成功約會的? 他是診療室的創辦院長,但我不知怎麼做才能提升我的信心到最大MAX版本勝過產油量大的晚期如12月採收的橄欖。



5.全西班牙最低酸度0.1%?(游離脂肪酸)-橄欖油製作過程中只要有破皮,受損,或是存放過久,都會產生游離脂肪酸,所以這個指數愈高,代表在製作過程中橄欖遭受較多的損害,導致橄欖油較不新鮮。





  • 定價:1350


商品網址: http://www.books.com.tw/exep/assp.php/af000032959/products/N000662029E16130F116B509F8
arrow
arrow

    shawnnessy067 發表在 痞客邦 留言(0) 人氣()