您的位置:首页 > 电脑软件

勒索软件一键生成定制化 用户下载APP需提高警惕

发布时间:2018-04-09 17:56:42  来源:互联网     背景:

  提起木马病毒,不少人可能认为那些都是技术高深的黑客高手的作品,但是近期,有大量木马程序都是通过一种专门的病毒“定制”程序一键生成的,即使使用者并不具备编程技术也可以通过软件制作病毒,这是怎么回事呢?

  日前,360互联网安全中心发布了《2017年中国手机安全状况报告》(下简称“报告”),报告称,受到了PC端的WannaCry勒索病毒大爆发影响,国内开始出现仿冒其页面布局、图片及功能的手机版WannaCry勒索病毒。360烽火实验室还发现了一款冒充时下热门手游“王者荣耀”辅助工具的手机勒索恶意软件,会对手机中照片、下载、云盘等目录下的个人文件进行加密。

  此外,仅去年1月至9月间,360烽火实验室共捕获手机勒索恶意软件50万余个,平均每月捕获手机勒索软件5.5万余个,其中1月到5月手机勒索软件呈现波动式增长。6月后由于全国首例手机勒索病毒案的告破,使手机勒索软件在6月份以后新增数量急剧下降,对手机勒索软件制作者起到了一定震慑作用。

  报告显示,目前勒索软件中不仅通过语音识别、二维码和文件加密等新技术不断提升解密难度,同时程序还会伪装成各种热门APP来引诱用户下载。今年6月,360手机卫士发现了一款冒充时下热门手游“王者荣耀”辅助工具的手机勒索恶意软件,会对手机中照片、下载、云盘等目录下的个人文件进行加密。并向用户勒索赎金,金额在20元、40元不等。并且宣称三天不交赎金,价格将翻倍,七天不交,将删除所有加密文件。这个恶意软件由于可以在加密算法、密钥生成算法上进行随机的变化,甚至可以选择对生成的病毒样本进行加固混淆,很大程度上增加了修复难度,对手机中的文件和资料造成了严重破坏。

  在各种木马病毒变种频发的背后是不断降低的制作门槛,以勒索程序为例,随着技术的快速发展,已经有人通过使用AIDE开发工具一键生成勒索木马,从而实现批量生产的工厂化模式,这种不断变化的病毒在一定程度上大大增加了安全防范的难度。

  恶意广告(左)和勒索软件(右)一键生成器

  此外,近期Android平台挖矿木马又重回视野。从2013年开始至2018年1月,360共捕获Android平台挖矿木马1200余个,其中仅2018年1月Android平台挖矿木马接近400个,占全部Android平台挖矿类木马近三分之一。

  2014年Android挖矿木马经过短暂的爆发后,于2015,2016年逐渐归于平静。主要原因是受到当时移动平台技术等限制,以及电子货币价格影响,木马作者的投入和产出比不高。随着2017年年底电子货币价格的一路高涨,挖矿技术的成熟,再次成为木马作者的目标,手机挖矿木马在也呈爆发式增长。

  鉴于目前勒索病毒等恶意程序主要通过第三方商店、社交软件等方式进行传播,360手机卫安全专家提醒大家在下载手机APP时应选择官方商店或权威第三方,同时拒绝安装来历不明的程序,不要轻易点击微信群、QQ群中的链接,及时更新手机系统及安全软件,避免成为勒索软件和挖矿木马的攻击目标。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
长亭雷池(SafeLine)入选Forrester报告 获评WAF Specialist
近日,全球权威市场研究与咨询机构Forrester发布了最新研究报告《Now Tech: Web Application Firewa......
日期:01-02
微软全新Chromium版Edge浏览器正式版发布
1月16日消息 早在2018年12月,微软宣布打算基于Chromium开源项目开发新版本的Edge浏览器。微软的目......
日期:01-16
Darkcomet木马变身“抓鸡狂魔” 腾讯电脑管家精准查杀
窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动......
日期:11-09
实力拿奖!腾讯电脑管家再获CVERC“年度优秀技术支持单位”称号
近日,国家计算机病毒应急处理中心(CVERC)为在过去一年对网络安全发展贡献突出的相关单位颁发奖项。......
日期:03-14
挖矿勒索两开花:安全狗提醒用户注意防范勒索病毒
防护千万条,安全第一条;补丁没打全,中毒两行泪。 近日,安全狗海青实验室接到多起客户中毒求助,经安全研究人员分析,这些病...
日期:05-28
有一种精准来自惯性——起底百度地图高精定位背后的黑科技
『引言:AI的浪潮势不可挡,在无数大众最熟悉的生活场景中,其实蕴含着许多未被发现的秘密。这些&ld......
日期:11-30
Chrome/Safari都输了:新Edge浏览器率先实现100%支持HTML5
微软切换到Chromium平台打造的新Edge可谓一炮走红,今年1月才发布正式版的它,3月末跃居全球第二大......
日期:04-10
企业用鱼塘多销SCRM转化客户,有6大优势
疫情时期,人们处于少“移动”不“联通”状态,在线办公的销售如何更快“......
日期:02-21
谷歌Chrome浏览器逐步弃用用户代理UA字符串
谷歌宣布,将从Chrome 81开始,逐步淘汰Chrome浏览器中用户代理字符串的使用。...
日期:01-17
AMD锐龙屠榜 京东轻薄笔记本挑战赛完美收官
前言:一个人的语文水平很大程度上会提升自己对周边用户的影响力,有一个词叫做“头部用户&rdq......
日期:07-31
微软实现Win 10家庭版三十五天不更新
(原标题:Windows 10家庭版用户清净了:可暂停更新35天)...
日期:03-15
微软Outlook iOS v3.15正式版更新:全新Office 365图标 都能用上了
3月20日消息 先前微软推送了iOS版Outlook App客户端的测试版,带来了全新设计的新图标,其风格和Off......
日期:03-20
联想AIO 520X Max故宫版即将发售,超高配置直击痛点
好看的灵魂千篇一律,有趣的灵魂万里挑一。如今市面上主打“美貌”牌的电脑数不胜数,......
日期:09-11
苹果推送Xcode 11.2.1 GM seed紧急更新
11月6日消息 今日凌晨,除iOS 13.3与iPadOS 13.3开发者预览版Beta 1外,苹果面向开发人员发布了Xcod......
日期:11-06
新时代,新悦读,微信读书“让阅读不再孤单”
过去一年,微信读书App上有无数本书被完完整整地读完。 在生活快节奏的今天,很多青年渴望读书,却因为疲倦、拖延,很难...
日期:05-15
网络黑产猖獗,蚁盾让春节出行洒满“阳光”
2019年春运已拉开帷幕,预计全国旅客发送量将达到29.9亿人次。中国人一年一度的迁徙盛景,随着传统春......
日期:02-01
数款软件披合法外衣干违法勾当 腾讯电脑管家精准拦杀
伴随着网络游戏的流行,游戏行业和电竞产业日渐发展,并逐渐得到社会认可。与此同时,游戏行业也不断......
日期:12-13
Windows 10更新十月版17763.168发布预览版推送
12月4日消息 微软已经在11月份重启推送了Windows 10更新十月版,也就是Windows 10 1809版本,但是该......
日期:12-04
XSKY发布XE2000系列SDS一体机两项新特性
企业客户数字化转型过程中,软件定义存储(SDS)一体机帮助用户搭建了通向敏捷IT的捷径,同时也带来了......
日期:08-28
消息称Windows版本2004将拿掉SwiftKey输入法,不再系统集成
1月7日消息 微软似乎正考虑从Windows 10中删除SwiftKey键盘。目前已有多家外媒发现微软从Windows 10......
日期:01-07