国内出现冒充游戏辅助的手机勒索病毒

昨日,国内信息安全公司——360手机卫士监测到一款冒充时下热门手游《王者荣耀》辅助工具的手机勒索病毒,该勒索病毒被安装进手机后,会对手机中照片、下载、云盘等目录下的个人文件进行加密,并向用户索要赎金。

对此,信息专家发布安全预警提醒,该勒索病毒是国内第一款文件加密型勒索病毒,有爆发迹象,或者会威胁几乎所有安卓平台的手机,用户手机一旦中毒,可能丢失手机中的个人重要信息。

中毒者多为《王者荣耀》玩家

据手机安全专家透露,该勒索病毒伪装成当下最热门的手游《王者荣耀》辅助外挂来诱惑用户下载和安装,并通过PC端和手机端的社交平台、游戏群等渠道进行传播扩散。从已经遭遇勒索病毒攻击的用户反映看,该勒索软件在界面上,高仿电脑版的“永恒之蓝”勒索病毒,功能和电脑版一致。软件运行后,用户的桌面壁纸、软件名称和图标会被篡改。如果用户三天内不解密,赎金将翻倍,一周不解密,手机中所有文件将被删除。

据悉,目前,国内安全公司已经支持对该勒索病毒的拦截和查杀,同时对已感染勒索病毒的用户,提供了勒索病毒解密工具,帮助受影响用户恢复文件,挽回损失。

据手机卫士接到的举报显示,目前已经检测到感染此勒索病毒的用户多为《王者荣耀》的玩家。信息安全专家表示,不法分子正是借助这款热门手游,诱骗玩家安装,以达到广泛传播的目的。据今年“511手机安全日”360公司公布的数据显示,目前全球勒索软件已经形成产业规模。2016年,该公司共截获Android平台勒索软件新增恶意程序样本17万个,从感染量看,2016年共170万台手机遭到攻击。据统计,制马人通过勒索软件的日收益在100元到300元不等,整个产业在2016年达到千万元规模,且在不断扩散增长。

打印店电脑成病毒传染扩散载体

据新华社电360互联网安全中心近日发布病毒警报称,一款名为“替身”的U盘病毒正在全国范围内大量交叉感染,各地打印店的电脑成为病毒传染扩散的载体。时值毕业季,学生群体打印毕业论文等资料时极易遭到此类病毒攻击。

专家支招防勒索

1、不要轻信软件诱惑而下载,多数勒索软件都会伪装成神器、外挂、辅助及各种刷钻、刷赞、刷人气的软件,没有任何功能,只为吸引用户中招;

2、在选择应用下载途径时,应该尽量选择大型可信站点,不要下载来源不明、安全性未知的软件;

3、强烈建议用户安装手机安全软件,实时监控手机安装的软件;

4、用户日常定期备份手机中的重要数据,比如通讯录、照片、视频等,避免手机一旦中招,带来巨大损失;

5、一旦不幸中招,建议不要支付给敲诈者费用,可以向专业的安全人员或者厂商寻求解决方法。

本文转自d1net(转载)

时间: 2025-01-26 16:42:59

国内出现冒充游戏辅助的手机勒索病毒的相关文章

勒索病毒卷土重来!目标对准安卓机伪装身份诱惑人

央视网消息:5月12号,"勒索病毒"一下子在全球范围内肆虐,感染上这个病毒之后,如果电脑用户不向黑客支付一定的赎金,你电脑中的文件将全部消失.那么,眼下病毒控制的到底如何呢?据悉,目前,国内多家网络公司已经给出为感染勒索病毒的文件进行解密的方案.大多数文件可以通过杀毒软件进行恢复.你觉得这会儿可以松一口气了?且慢! 席卷全球的勒索病毒硝烟刚散,近日针对手机安卓系统用户的勒索木马病毒在国内网络出现,这是国内第一款"文件加密型"手机勒索病毒,用户一旦中招,手机内照片等文

“打农药”都不省心:勒索病毒冒充王者荣耀外挂

6月4日消息,爱打"农药"的安卓党小心了,最近出现一款手机勒索病毒,冒充热门手游<王者荣耀>辅助工具,瞄准了你.该勒索病毒被安装进手机后,会对手机中照片.下载.云盘等目录下的个人文件进行加密,并索要赎金. 说得再明显一点,这个"辅助工具"就是"外挂". 除了诱惑用户下载和安装,这款勒索病毒还会通过PC端和手机端的社交平台.游戏群等渠道进行传播扩散.据公开资料称,该勒索软件在界面上,简直就是高仿电脑版的"永恒之蓝"勒

新勒索病毒:冒充王者荣耀诱导下载 传播者仅13岁

 6月8日消息,近日,一种新型勒索病毒开始在手机出现.该病毒冒充王者荣耀等时下热门手游辅助工具诱导用户下载,且与PC版"永恒之蓝"的界面和勒索手法几乎一致,病毒运行后会对手机中的照片.下载.云盘等目录下的个人文件进行加密,并索要赎金.不过,目前该勒索病毒的制作者已被抓获. 据河南安阳警方官方微博@平安安阳表示,目前已抓获了勒索病毒制作者:"6月7日上午,专案组分别在芜湖.安阳将勒索病毒制作者陈某(男,20岁,安徽芜湖人)及主要传播者晋某(男,13岁,安阳市人)抓获.同时,在该

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

勒索病毒肆虐 国产网络安全公司或借机“上位”

5月12日,名为WannaCry的勒索病毒席卷全球,造成巨大经济损失,网络安全概念受到资本追捧,但也有提供网络安全服务的企业被质疑技术不过关.对于国内网络安全行业来说,这次网络攻击究竟意味着什么? 万物互联时代 网络安全威胁无处不在 CNNVD报告称,此次勒索病毒波及面积之广十分罕见,涉及百余个国家和地区的政府.电力.电信.医疗机构等重要信息系统及个人电脑,最严重区域集中在美国.欧洲.澳洲等. 勒索病毒在中国的爆发开始于大学教育系统:随后扩展到国内几乎所有地区,影响范围遍布高校.火车站.自助终端

勒索病毒高峰已过 安全厂商纷纷支招

一款名为"想哭"的勒索病毒还在全球肆虐,不过速度已经放缓.奇虎360.腾讯安全.猎豹等多家安全厂商纷纷在周一发布报告,提醒广大用户防范病毒变种.一些厂商还及时推出了免费的数据修复工具和简单易用的防范软件,方便用户将损失降低到最小.所以,小白用户们不必担心. 传播高峰期已经过去了 据中央网信办网络安全协调局负责人介绍,目前,该勒索软件还在传播,但传播速度已经明显放缓. 据介绍,5月12日起,一款勒索软件在全球较大范围内传播,感染了包括医院.教育.能源.通信.制造业以及政府部门等在内的多个

王者荣耀爆勒索病毒,玩家手机可能被锁

本文讲的是王者荣耀爆勒索病毒,玩家手机可能被锁, 上个月初,趋势科技检测到移动勒索软件SLocker再次出现变异,并将其命名为ANDROIDOS_SLOCKER.OPST,该变种已经会伪装成WannaCry的攻击界面,让受害人误以为他们是遭受了WannaCry的攻击. SLocker恶意软件家族是现存使用时间最长的移动锁屏和文件加密勒索软件之一,使用AES加密算法,然后要求受害者支付赎金才提供解密密钥.SLocker大约有400个变种,其中大多数变种会进行伪装,包含改变图标.应用程序名称.执行程

盘古实验室揭秘:安卓手机勒索软件套路(内含安卓勒索软件快速解锁方法!)

      雷锋网按:本文来自盘古实验室,雷锋网(公众号:雷锋网)获授权发布. 2017年2月13-17日,RSA Conference 2017 信息安全大会在美国旧金山Moscone中心隆重举行.大会第一天就是一系列关于Ransomware(勒索软件)的议题,而在刚刚过去的2016年,"MongDB数据库网络勒索事件","ElasticSearch数据库网络勒索 事件",网络勒索问题已成为互联网安全的重点关注问题之一. 此前,某安全研究人员在知乎专栏爆料,某黑产

勒索病毒蔓延至手机:安卓和iOS都没跑掉

影响广泛的勒索病毒弄的全球人心惶惶,而最新消息称,受到这种流氓软件影响的并非只有Windows操作系统,智能手机也已经沦陷. 安全服务商Trend Micro发布警告称,勒索病毒目前已经蔓延到了Android和进行过越狱操作的iOS系统. 被入侵的手机将会自动锁屏,只有用户向黑客交付一定数额"赎金"之后才能正常使用手机. 安全人士表示,勒索病毒三年前曾在智能手机上爆发过一阵子,或许是黑客组织发现获得赎金的机会有限,因此把病毒主攻目标转向了PC. 从去年起,也有越来越多冒充正常App的勒