赛门铁克揭示Android勒索软件可直接在移动设备中创建变种

随着移动设备的大范围普及,针对移动设备的勒索软件攻击数量也随之大增。近日,赛门铁克发现已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE),可在Android设备上直接开发而成。当前,有少部分Android勒索软件开发者群体在采用这种新的开发技术。然而,在移动设备中创建恶意软件很可能为未来恶意软件的创建开辟新的途径。

什么是快速应用开发?

在移动设备中创建新的勒索软件所使用的技术相对较新。勒索软件由软件开发中的“快速应用开发”(RAD) 模型创建而成。该方法通常受到用户界面需求推动,用于开发需要快速成型的软件。正因为该方法依赖于强大的图形用户界面 (GUI),所以十分适合开发移动应用程序。 利用 GUI构建器,RAD模型能够更轻松地构建应用,通过拖放式向导功能可用于构建界面和应用。集成开发环境 (IDEs)是RAD模型的另一项必备要素,可自动生成样板式代码,帮助开发人员快速构建应用程序。这些功能使攻击者能够更容易地快速创建软件,并且不必担心计划和设计工作。

在移动设备中开发勒索软件

构建Android应用所需的工具通常为基于电脑的软件。这意味着,如果使用这些软件,开发人员需要一台电脑才能够创建Android应用程序,这是应用开发最常见的情形。而在本文设计的案例中,攻击者能够直接在移动设备上使用IDE对Android.Lockdroid.E变种进行设计、构建、实施、修改及签署.这些变种中包含了表明开发时所使用的Android 集成开发环境 (AIDE)的残余代码。需要指出的是,AIDE自身不具有恶意性,它是一个合法的学习平台,可用于直接在Android设备上开发移动应用。

为什么使用AIDE开发勒索软件?
攻击者在构建勒索软件变种时,能够利用AIDE所提供的移动性、灵活性以及快速修改代码的能力。举例说明,一个没有经验的开发人员可能只想利用现有代码创建一个新的变种,那么他只需直接在设备上修改几行代码(比如硬编码电子邮件账号或密码)便可创建一个新变种。那么,经验丰富的恶意软件开发者甚至可以在无需一台笔记本电脑就可以随时创建一个勒索软件。

利用移动设备开发的勒索软件正在快速兴起

赛门铁克发现,Lockdroid.E的变种已经开始针对中文用户,并且正在通过垃圾邮件或设备上已安装的浏览器劫持程序进行传播。Lockdroid.E与典型勒索软件的作用方式相似——锁定受害者屏幕。一旦移动设备上安装了一种变种,它便会在感染设备的用户界面顶部创建一种窗口(如下图中所示)。之后,恶意软件会告之用户,若想解锁设备,需要通过即时通讯工具QQ联系攻击者,并要求受害者支付一定赎金来解锁其设备。


已锁定屏幕上显示消息,要求用户通过 QQ 联系攻击者

在此案例中,解锁设备屏幕所需的编码被硬编码在恶意软件代码的变量中。攻击者的QQ 被硬编码在另一个变量中。新手攻击者不断使用AIDE来修改这些变量值,以指向不同的QQ账号和解锁密码。利用AIDE,攻击者能够将他们的Android设备用作开发平台,快速简便地创建新的变种。但由于新手开发者缺乏经验,所以他们有时会在修改时犯一些编辑错误,从而导致变种软件出错。利用现有代码创建拥有不同配置的新型变种与传统的恶意软件开发方法相差无几。不过,RAD模型的采用表明,攻击者正在试图寻找更快速、更灵活的创建恶意软件的方式。

安全防护

赛门铁克建议,用户采取以下最佳安全措施:

• 及时更新您的软件和操作系统

• 切勿安装来自未知或不信任来源的应用

• 密切注意手机应用的请求权限

• 经常备份您的设备

• 安装一款移动安全应用来保护您的设备与数据,例如 Norton Mobile Security

赛门铁克和诺顿产品可检测到Android.Lockdroid.E威胁,为用户提供可靠的安全防护。

原文发布时间为:2016-03-02

时间: 2024-08-31 13:53:38

赛门铁克揭示Android勒索软件可直接在移动设备中创建变种的相关文章

赛门铁克:Android勒索软件变种出现语音识别方式

近期,赛门铁克安全团队发现,最新Android勒索软件变体Android.Lockdroid.E开始具备语音识别功能.当用户说出正确内容,勒索软件才允许用户'赎回'自己的手机设备.该恶意软件使用语音识别 API,要求受害者通过语音,而非传统的键盘输入方式提供解锁码. 在感染设备后,Android.Lockdroid.E使用SYSTEM类型窗口锁定设备,随后在锁屏中显示中文勒索信息,提供解锁的指示.不仅如此,攻击者还会提供可联系的QQ即时通讯ID,使受害者接收有关支付赎金和接收解锁码的进一步指示.

Android勒索软件可直接在移动设备中创建变种

随着移动设备的大范围普及,针对移动设备的勒索软件攻击数量也随之大增. 近日,赛门铁克发现已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE),可在Android设备上直接开发而成.当前,有少部分Android勒索软件开发者群体在采用这种新的开发技术.然而,在移动设备中创建恶意软件很可能为未来恶意软件的创建开辟新的途径. 什么是快速应用开发? 在移动设备中创建新的勒索软件所使用的技术相对较新.勒索软件由软件开发中的"快速应用开发&

赛门铁克盘点近期勒索软件犯罪档案

从2015年年中说起,5月,赛门铁克安全专家发现,一种被植入了很多<绝命毒师>元素的新型恶意软件,另外,犯罪分子还在发给受害人的邮件中使用了"theonewhoknocks"的名字,这同样也取自<绝命毒师>的经典场景.澳大利亚的用户成为了该恶意软件的首批受害者.获悉,该恶意软件后缀名为Trojan.Cryptolocker.S,它只对Windows设备发起攻击,受感染用户必向攻击者支付450澳元(折合人民币约为2207元)才能解密所有加密文件. 赛门铁克指出,首

赛门铁克发现Hajime蠕虫软件与Mirai争夺物联网控制权

本文讲的是赛门铁克发现Hajime蠕虫软件与Mirai争夺物联网控制权,近期,一场争夺物联网设备控制权的"战争"正在激烈进行中,尽管参与者众多,但只有2大家族"脱颖而出":Mirai的剩余僵尸网络,以及名为"Hajime"的新型蠕虫家族. 去年10月,安全研究人员首次发现Hajime蠕虫.与Mirai(Linux.Gafgyt)相似,该蠕虫同样利用未采取保护措施的设备(远程登录端口处于打开状态并使用默认密码)进行传播.事实上,Hajime所使用的

赛门铁克揭示首个针对Mac OS X操作系统的勒索软件

KeRanger:使用被感染的BitTorrent安装程序传播勒索软件,对Mac OS X电脑中的文件进行恶意加密 近日,行业中发现首个目标攻击Mac OS X操作系统的恶意软件KeRanger.KeRanger (OSX.Keranger)通过已经遭受感染的Transmission BitTorrent客户端的安装程序快速进行传播.在 2016年3月4日和5日下载Transmission的Mac OS X用户有可能面临该恶意软件的威胁. 虽然KeRanger是针对Mac OS X操作系统而设计

赛门铁克揭示网络威胁的数量及复杂度正在激增

2011年4月13日,赛门铁克公司今日发布了<赛门铁克第十六期互联网安全威胁报告>,揭示出去年新威胁总数激增,超过2.86亿个,并且介绍了相伴而生的几大新趋势.该报告着重介绍了:以企业为目标的攻击在频率和 复杂程度上的戏剧性增长:社交网站继续成为日渐重要的攻击分布平台:攻击者们改变了传播策略,越来越多地以Java中的漏洞为目标,从而入侵传统的计算机系统:另外,攻击者们正在明显地把攻击重点转向移动设备.2010年:有目标的攻击之年2010年,诸如Hydraq与Stuxnet之类有目标的攻击对企业

Pokemon Go玩家或成为下一个网络攻击对象 赛门铁克揭示潜在安全威胁

Pokemon Go (口袋妖怪 Go)在全球引发了一场抓捕小精灵的热潮,尽管只在部分地区发布,但这款游戏却在不到一周的时间内获得了超过百万次的安装量.Pokemon Go的火爆现象同时也吸引了网络罪犯的注意. 赛门铁克安全团队已经发现了针对该游戏的社交媒体骗局和木马版本.不仅如此,由于官方版本要求用户开放相关权限,隐私和数据安全问题也受到了公众的关注. 在奋力抓捕口袋妖怪的同时,赛门铁克安全团队希望提示玩家注意以下网络威胁,保护设备和自身安全. 免费 PokeCoin 骗局 在Pokemon

中国政府将禁用赛门铁克和卡巴斯基反病毒软件

北京时间8月4日早间消息,路透社援引http://www.aliyun.com/zixun/aggregation/36487.html">中国媒体的报道称,中国政府已将美国的赛门铁克和俄罗斯的卡巴斯基排除在了反病毒软件提供商的名录之外. <人民日报>周日在Twitter帐号中发布英文消息称,政府采购部门"已将赛门铁克和卡巴斯基"排除在信息安全软件提供商名录之外. 另一条Twitter消息则显示,政府采购办公室已经批准使用5个反病毒软件品牌.这5个品牌均来自

中国政府将禁用赛门铁克和卡巴斯基防毒软件

中介交易 SEO诊断 淘宝客 云主机 技术大厅 据路透社援引<人民日报>报道,中国将赛门铁克和卡巴斯基从核准的防毒软件提供商名单中剔除.<人民日报>周日在其Twitter英文账号上称,中国政府采购机构"已将赛门铁克和卡巴斯基"从它的安全软件提供商名单剔除. 而后该报再发推称,政府采购办公室核准使用5家反病毒软件品牌.它们悉数来自中国,分别是奇虎360.启明星辰.冠群金辰.北京江民和瑞星. 目前尚未能联系赛门铁克置评. 卡巴斯基发言人亚历杭德罗·阿朗戈(Aleja