Android恶意软件对用户文件加密 给赎金才恢复

新浪科技讯 北京时间6月9日早间消息,信息安全研究人员已经发现了一种新的Android恶意软件。这种木马会对用户手机中的照片、视频和文档进行加密,并要求用户支付赎金才能恢复。反病毒软件提供商Eset恶意软件研究员罗伯特·利波夫斯基(Robert Lipovsky)近期在博客中表示,这种恶意软件被称作Android/Simplocker,目前仍停留在概念验证阶段。目前,这一恶意软件瞄准俄罗斯用户,并要求受害者使用乌克兰货币支付赎金。这表明,这款恶意软件目前瞄准东欧地区。业内人士认为,这一恶意软件集成了社交工程、密码学技术和互联网架构,未来可能成为一类更严重、更广泛的威胁。此前,第一个短信吸费的Android木马也诞生于东欧地区。这款恶意软件会扫描用户手机的SD卡,关注
扩展名为jpeg、jpg、png、bmp、gif、pdf、doc、docx、txt、avi、
mkv、3gp和mp4的文件,随后使用高级加密标准对这些文件进行加密。目前尚不清楚,用户在支付赎金之后是否能确保文件被解密。Eset建议用户不要支付赎金。根据信息安全研究机构
Sophos上周五发布的报告,用户可重启进入安全模式,随后
手动删除这一恶意软件,不过恶意软件加密的文件将永久丢失。Sophos表示,用户可以通过恢复恶意软件中的AES密钥来找回文件,但这需要一定的技术能力。一个月前,研究人员报告的另一款Android恶意软件能禁用用户手机,并要求用户为此支付赎金。8个月前,一款名为Cryptolocker的恶意软件能永久锁住PC硬盘,除非受害者支付300美元费用。Eset分析的恶意软件被包含在应用Sex xionix中。这款应用并未在Google
Play商店中上架,主要通过其他渠道传播。因此,Android用户在选择从其他来源安装应用之前应当保持谨慎。(维金)

时间: 2024-09-20 19:43:12

Android恶意软件对用户文件加密 给赎金才恢复的相关文章

Android破解之Lic文件加密程序(首例)

我不会写Android,这是我第一个破解Android的例子,耗时接近一天,希望大神不要见笑! 本程序为商业软件,不便发布APK程序. 不要给我发消息,我不得回,有问题,直接回帖就可以了. 准备工作 在开始之前,要进行以下准备工作: (1)安装JDK,至于版本,自己选择吧,目前我是用JDK1.6版,可以去官网下载安装,并进行环境配置: (2)安装模拟器,APK软件要运行测试,需要环境,模拟器是个好东西,我用的是海马玩模拟器,不知道行不行: (3)APK编辑器下载,现在我还是工具党,只能依靠工具,

一大波勒索软件变种来袭 将加密用户文件勒索赎金

近日,亚信安全收到大量勒索软件新变种的感染报告.与以往的变种类似,此次发现的勒索软件会将自身伪装成邮件附件进行传播.病毒附件一旦被运行,用户计算机上的文件会被加密导致无法打开,同时还会对网络中可访问的网络共享文件进行加密. 目前,亚信安全最新病毒码已经可以防范此类病毒,建议用户尽快升级.此外,用户还需提高安全意识,不要轻易打开来源不明的邮件.企业则应部署周密的网络安全解决方案,通过侦测恶意文件和垃圾邮件并封锁相关网址等技术,在各层面防御勒索软件带来的威胁. [勒索软件在用户桌面显示的勒索信息]

安全专家深度解析,一觉醒来文件加密被逼万元赎金,怎么破?

    你有没有体验过一觉醒来,电脑里的所有重要数据全变成加密文件,必须要交一万多块的赎金才能解密这些文档? 嗯,如果你不看这篇文章,可能就就机会体验了. 一觉醒来损失一万块 就在最近几天,一直在国外猖獗的勒索木马在中国突然大规模爆发. 很多普通人早晨打开电脑,发现所有的文件都被黑客加密,而且明目张胆得索要比特币赎金,折合人民币一万多元. 根据受害者向雷锋网爆料,本来一路心情愉快地去上班,开机却遭遇突发异常状况: 昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意.结果等了一会,

用户登录-毕设做一个基于安卓的手机网盘,该怎么实现文件加密上传?

问题描述 毕设做一个基于安卓的手机网盘,该怎么实现文件加密上传? 总不能在服务器端随便看到上传的文件吧?还有我只做了上传下载和对服务器端文件的查询删除修改的功能,需不需要做用户登录,用户登录要用数据库做吗? 解决方案 这种数据存储做好是分段加密存储,用文件的CRC校验码做文件名,然后做个列表文件,文件中记录这个文件的一些信息,以及文件是由哪些CRC校验码的文件组成的,以后下载时根据这个文件来组合会原来的文件 这样,在服务器上不会出现很大的数据,客户端处理起来也占资源少 比如你先读取这个文件的CR

本地加密-android本地文件加密该如何设计

问题描述 android本地文件加密该如何设计 最近遇到一个把本地文件加密的问题,不知道该如何解决.求各位大神给思路... 用对称加密,首先可破解不说,他解密后生成的临时文件也会被人看到,不安全. 也想过在文件头写点自己知道的东西,最后自己读的时候去掉,或者非对称加密,但是都要生成解密后真正可读的临时文件,临时文件就是个不安全的隐患,想过直接去读解密后放在内存里的字节数组,但是因为加密文件可能要给第三方应用读取,所以还是得生成个解密后真正可读的临时文件,这个临时文件该怎么放才会更安全?求大神们给

Android文件加密:加密解密出来文件打开有误。

问题描述 Android文件加密:加密解密出来文件打开有误. 使用CipherInputStream,CipherOutputStream对文件进行加密解密,对于jpg,tex,pdf文档都可以正常显示,但是对png,apk文件解密出来的文件打开不了,png提示没有缩略图,apk提示解析压缩包有误.所有加密解密文件大小基本没大的变化. 解决方案 如何加密解密文件Android AES 文件加密解密Android AES 文件加密解密 解决方案二: 直接比较加解密前后文件的md5等,看是否完全一致

android中对文件加密解密的实现_Android

现在项目里面有一个需求,本项目里面下载的视频和文档都不允许通过其他的播放器播放,在培训机构里面这样的需求很多.防止有人交一份钱,把所有的课件就拷给了别人.这样的事情培训机构肯定是不愿意的.现在我项目里面也出了这么个需求.下面介绍一下我的实现. 文件加解密的流程及原理 1.加密方法:存储文件时,从输入流中截取文件的字节数组,对字节数组进行加密,至于加密的方式和算法就可以视需求而定了,然后把加密后的字节数组写入到文件中,最后生成加密后的文件: 2.解密方法:同加密方法一样,只不过是对字节数据进行解密

android中对文件加密解密的实现

现在项目里面有一个需求,本项目里面下载的视频和文档都不允许通过其他的播放器播放,在培训机构里面这样的需求很多.防止有人交一份钱,把所有的课件就拷给了别人.这样的事情培训机构肯定是不愿意的.现在我项目里面也出了这么个需求.下面介绍一下我的实现. 文件加解密的流程及原理 1.加密方法:存储文件时,从输入流中截取文件的字节数组,对字节数组进行加密,至于加密的方式和算法就可以视需求而定了,然后把加密后的字节数组写入到文件中,最后生成加密后的文件: 2.解密方法:同加密方法一样,只不过是对字节数据进行解密

Android恶意软件模拟器检测技术

前言 下面的报告来自SophosLabs实验室的Android安全专家陈宇,还有来自Android组的成员William Lee, Jagadeesh Chandraiah and Ferenc László Nagy的帮助. 随着Android恶意软件的数量的持续增长,它紧随Windows下的应用采用的用于逃脱模拟器的技术,用来防止被动态分析.在这篇文章中,我们将展示一些用于模拟器检测的技术. 模拟器是一种可以允许一台电脑(主机)模拟另外一台电脑(客户机)的硬件或软件.通常,它允许主机系统运行