婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 勒索病毒冒充“王者榮耀”外掛敲詐20元,“收徒”傳播病毒

勒索病毒冒充“王者榮耀”外掛敲詐20元,“收徒”傳播病毒

熱門標(biāo)簽:電銷機(jī)器人一呼百應(yīng)是真的嗎 400電話申請(qǐng)費(fèi)用及資費(fèi) 世界地圖標(biāo)注的圖片 電話機(jī)器人市場(chǎng)調(diào)研報(bào)告 智能電話機(jī)器人出售 地圖標(biāo)注邊界百度經(jīng)驗(yàn) 無(wú)標(biāo)注天地圖標(biāo) 中國(guó)地圖標(biāo)注長(zhǎng)征路線 藍(lán)光系統(tǒng)外呼故障對(duì)照表
 

6 月 4 日,雷鋒網(wǎng)曾報(bào)道,愛打“農(nóng)藥”的安卓黨小心了,比來(lái)出現(xiàn)一款手機(jī)勒索病毒,冒充熱門手游《王者榮耀》輔助工具,也就是外掛。該勒索病毒被安置進(jìn)手機(jī)后,會(huì)對(duì)手機(jī)中照片、下載、云盤等目錄下的個(gè)人文件進(jìn)行加密,并索要贖金。

究竟怎么回事?這兩天,雷鋒網(wǎng)和發(fā)現(xiàn)此事的 360 安適中心的技術(shù)小哥連結(jié)聯(lián)系,終于獲得了一手分析情報(bào)。

是這樣的,6 月 2 號(hào),有童鞋反饋,他只是想下一個(gè)“打農(nóng)藥”的“輔助工具”(沒好意思說(shuō)“外掛”),然背工機(jī)就被鎖屏了,還出現(xiàn)了類似于“永恒之藍(lán)”的勒索界面。

這位童鞋一下就不淡定了,發(fā)出了“在線等,,挺捉急的”求救。

20 塊都不想給你

技術(shù)小哥先進(jìn)行了初步分析后發(fā)現(xiàn),除了誘惑用戶下載和安置,這款勒索病毒還會(huì)通過(guò) PC 端和手機(jī)端的社交平臺(tái)、游戲群等渠道進(jìn)行傳播擴(kuò)散。

也許對(duì)“永恒之藍(lán)”帶來(lái)的邪惡影響帶著極其暗中的崇拜,這款勒索軟件的作者把勒索敲詐頁(yè)面做成了高仿電腦版的“永恒之藍(lán)”勒索病毒。軟件運(yùn)行后,安卓手機(jī)用戶的桌面壁紙、軟件名稱和圖標(biāo)會(huì)被篡改。手機(jī)中的照片、下載、云盤等目錄下的文件進(jìn)行加密,并向用戶勒索贖金,金額在 20 元、40 元不等。而且宣稱 3 天不交贖金,價(jià)格將翻倍,7 天不交,將刪除所有加密文件。

納尼,你辛辛苦苦做了一個(gè)安卓機(jī)鎖屏病毒,然后勒索 20 元到 40 元?你是不是看不起我們“王者榮耀”玩家?

根據(jù)上次 DNF 玩家因?yàn)橐痪洹八婪收本鸵笸婕掖┪餮b直播的套路,王者榮耀玩家可能會(huì)妥妥地不平氣啊!

技術(shù)小哥不這么想,敢搬弄我們做安適研究的?20 塊都不給你!

勒索病毒作者已被找到

技術(shù)小哥開展了一輪深度分析,發(fā)現(xiàn)該病毒變種較多,通過(guò)生成器選擇差別的配置信息,可以在加密算法、密鑰生成算法上進(jìn)行隨機(jī)的變革,甚至可以選擇對(duì)生成的病毒樣本進(jìn)行加固混淆。由于其生成器衍生版本眾多,每個(gè)生成器又可以進(jìn)行隨機(jī)化的配置,很大程度上增加了修復(fù)難度。

目前發(fā)現(xiàn)的病毒樣本采用的是 AES 和異或的加密方式,其恢復(fù)難點(diǎn)在于隨機(jī)化的配置信息,面對(duì)眾多的密鑰隨機(jī)方式,不容易找到統(tǒng)一的恢復(fù)方法。

對(duì)已發(fā)現(xiàn)的隨機(jī)方式統(tǒng)計(jì)如下:

1、 加密方式:AES、異或;

2、 密鑰生成算法:隨機(jī)數(shù)字加固定值、隨機(jī)字符串;

3、 密鑰使用的固定值在差別版本中差別。

不但發(fā)現(xiàn)了該勒索病毒的“套路”,技術(shù)小哥一發(fā)力,找到了“罪魁禍?zhǔn)住薄?strong>通過(guò)對(duì)冒充王者榮耀輔助的勒索軟件進(jìn)行詳細(xì)分析發(fā)現(xiàn),作者在病毒開發(fā)中常使用的 QQ 號(hào)為127*****38,由此關(guān)聯(lián)到的多個(gè)作者QQ號(hào)中,作者大號(hào)873***** 8 早在 2016 年就開始在網(wǎng)上傳播病毒生成器。這些病毒生成器使用者需向生成器作者支付必然金額來(lái)獲取使用權(quán)限。

病毒作者號(hào)稱這是“永恒之藍(lán)”安卓版,并在本身的 QQ 空間,大肆炫耀宣傳(目前已刪除)。

技術(shù)小哥甚至已經(jīng)順藤摸瓜找到了該作者的其他個(gè)人信息,對(duì),你跑不掉了。

病毒傳播居然采用“收徒”制

言歸正傳,找到了作者和病毒變種,技術(shù)小哥還咬咬牙,分析出了該勒索病毒的傳播路徑和工具。不看不知道,一看嚇一跳。這個(gè)傳播制作工具居然采用類似于“收徒”的傳播方式。

1、 病毒作者制作病毒生成器本身使用或授權(quán)他人使用;

2、 通過(guò) QQ 群、QQ 空間、或是上傳教學(xué)視頻傳播制作教程;

3、 作者徒弟修改病毒生成器,本身使用或是授權(quán)他人使用。

仿佛看了一窩傳銷組織,你這是要上天和太陽(yáng)肩并肩吧。

勒索病毒的傳播主要是通過(guò)偽裝成當(dāng)下比較火的軟件,誘使用戶下載,如王者榮耀輔助、王者榮耀美化等工具。是的,不但照顧到“外掛”需求,還看到了“美化”需求。

作者你出來(lái),你說(shuō)你是不是資深“農(nóng)藥”玩家?

我們來(lái)看一下幾個(gè)傳播渠道:

通過(guò)網(wǎng)站傳播

靜態(tài)分析病毒過(guò)程中,我們找到疑似病毒作者的QQ號(hào),通過(guò)關(guān)聯(lián)分析,我們定位到該病毒作者早在 2016 年就開始傳播病毒生成器。

標(biāo)簽:銀川 內(nèi)蒙古 銅仁 營(yíng)口 忻州 瀘州 合肥 海北

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《勒索病毒冒充“王者榮耀”外掛敲詐20元,“收徒”傳播病毒》,本文關(guān)鍵詞  勒索,病毒,冒充,王者榮耀,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《勒索病毒冒充“王者榮耀”外掛敲詐20元,“收徒”傳播病毒》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于勒索病毒冒充“王者榮耀”外掛敲詐20元,“收徒”傳播病毒的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 台南市| 八宿县| 德令哈市| 华池县| 巴楚县| 左贡县| 怀远县| 大城县| 固阳县| 章丘市| 美姑县| 六枝特区| 赤峰市| 海淀区| 孟连| 榆社县| 延寿县| 永靖县| 碌曲县| 西林县| 广丰县| 台东县| 远安县| 舟山市| 三河市| 武定县| 通榆县| 邻水| 新绛县| 金华市| 边坝县| 响水县| 玛多县| 阿图什市| 固阳县| 孟连| 靖边县| 区。| 东乡| 赫章县| 昌乐县|