博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
赛门铁克爆料:中国产App可DIY勒索软件
阅读量:6695 次
发布时间:2019-06-25

本文共 956 字,大约阅读时间需要 3 分钟。

本文讲的是
赛门铁克爆料:中国产App可DIY勒索软件
近日,有研究人员发现来自中国的恶意软件开发人员创建了一个专门针对Android系统的应用程序,它可以允许任何人通过填写表单并按几个按钮来生成一个能够完全工作的Android 勒索软件。

该应用程序目前在中国地下黑客论坛和中国社交媒体网络上进行广泛宣传,并且也开始转变为商业产品,这就意味着用户在使用之前必须支付费用。

App生成Lockdroid变体

由Symantec's(赛门铁克)公司的Android安全专家Dinesh Venkatesan解释说,该应用程序自年初以来一直都可以使用,并且Venkatesan也发现了这个应用程序生成的勒索软件,就好像在著名的Lockdroid 勒索软件家族的骨架上构建了自定义的勒索软件。实际上,这个勒索软件应用程序不会加密文件,而只是用攻击者决定的PIN来锁定用户的设备。

Venkatesan将此应用程序称为TDK – 木马开发工具包。 事实上,类似的产品以前一直存在于移动和桌面恶意软件中,但要想了解这些至少需要一些编码知识。

但这个应用程序则完全不需要任何编码知识就可以使用简单的GUI进行工作,并且该应用程序允许用户自定义以下内容:

»锁屏中显示的赎金信息»解锁设备的代码»应用程序的图标»自定义数学运算,模糊代码»在锁屏上使用的任何动画

赛门铁克爆料:中国产App可DIY勒索软件

该应用程序会生成一个已经完全受到用户自定义勒索软件感染的Android APK文件。 然后,用户将负责找到一种感染他的受害者的方式。虽然有些人可能会认为应用程序是一个骗局,但是到现在为止他所拥有的较长寿命就足以表明这种猜想是没有根据的,否则,它的作者会获得不好的声誉,并且也会在黑客社区中传播开来。

App目前只有中文版本

Venkatesan表示,该应用程序目前仅适用于中文用户,但他认为类似的应用程序将会出现在其他国家/地区的恶意软件分销商。

勒索软件在中国非常普遍,因为Google Play在中国被封锁,因此中国人习惯于安装来自第三方来源的应用程序,例如在线论坛和本地Android应用商店的,而这毫无疑问可能带来更多潜在的威胁。

原文发布时间为:2017年8月28日
本文作者:Change
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

转载地址:http://fojoo.baihongyu.com/

你可能感兴趣的文章
EdgeX Foundry边缘计算框架-核心服务层
查看>>
通读Python官方文档之Threading
查看>>
PHP常用方法总结
查看>>
【294天】每日项目总结系列032(2017.11.26)
查看>>
LVM动态扩展
查看>>
MongoDB副本集搭建
查看>>
CSS练习实现多种loading
查看>>
JS数组交集 并集 差集
查看>>
webpack中打包后端模板的思路
查看>>
腾讯前端求职直播课——简历篇
查看>>
【译】JS基础算法脚本:查找字符串中最长的子字符
查看>>
项目 - 收藏集 - 掘金
查看>>
Angular4使用经验之:jwplayer插件运用到angular4插件普适法
查看>>
从零开始用 Flask 搭建一个网站(二)
查看>>
js中的for in和for each in的用法和区别
查看>>
夏日葵电商:微信商城初步搭建,如何提高产品转化率
查看>>
利用vue-cli配合vue-router搭建一个完整的spa流程(一)
查看>>
Microsoft推出适用于Win 8.1和Win10的KB 4010250 Flash Player更新
查看>>
JS的内置对象系列:Array(一)
查看>>
V8 使用“常量折叠”优化技巧,导致幂(**)运算有时候不等于 Math.pow()
查看>>