国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

微軟向安卓用戶發出警告:新型勒索軟件利用用電通知將設備鎖定

如意 ? 來源:嘶吼網 ? 作者:lucywang ? 2020-10-15 14:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近微軟已經發出了警告,一種新型的移動勒索軟件開始出現,該軟件利用來電通知和Android的“Home”按鈕將設備鎖定,然后進行勒索。

微軟研究團隊發現了一個名為“MalLocker.B”的已知Android勒索軟件家族的變體,該家族現在已經采用新技術重新出現,包括采用對受感染設備的勒索需求的新穎方法以及采用一種逃避安全解決方案的混淆處理機制。

針對關鍵基礎設施的勒索軟件攻擊平均每天增加了50%,網絡犯罪分子越來越多地將雙重勒索手段(double extortion)納入他們的攻擊策略之中。雙重勒索手段(double extortion)即在對受害者的數據庫進行加密之前,攻擊者會提取大量敏感的商業信息,并威脅要發布這些信息。

眾所周知,MalLocker托管在惡意網站上,并通過偽裝成流行的應用程序,破解游戲或視頻播放器,利用各種社會工程學誘餌在在線論壇上傳播。

先前的Android勒索軟件都利用了稱為“ SYSTEM_ALERT_WINDOW”的Android可訪問性功能,在所有其他屏幕上方顯示一個持久窗口以顯示勒索通知,勒索通知通常偽裝成彈出的安全警報通知或關于在設備上發現所謂的攻擊信息。

但是,正如反惡意軟件開始檢測到這種行為一樣,新的Android勒索軟件變種也具備了對應的反檢測功能,MalLocker.B的特別之處就在于它通過全新的策略實現了勒索。

為此,它利用了“呼叫”通知,該通知用于提醒用戶有關來電的信息,以顯示一個覆蓋整個屏幕區域的窗口,然后將其與“Home”與“Recent鍵組合以觸發贖金記錄,并防止受害者切換到其他任何屏幕。簡單來說,就是Android勒索軟件通常會通過在屏幕上覆蓋一張勒索通知來阻止用戶對受感染設備的訪問,這會屏蔽設備顯示屏上的所有內容,從而使設備無法使用。

按著微軟的說法:“觸發勒索軟件屏幕的自動彈出無需進行無限重繪或假裝成系統窗口。”

2019年9月發布的Android 10在某種程度上消除了這些所謂的“覆蓋攻擊”,但MalLocker.B通過操作系統的來電通知方式繞過了該保護措施。攻擊者除了逐步完善一系列顯示勒索軟件屏幕的技術外,還開發了一種尚待集成的機器學習模型,該模型可用于將勒索票據圖像擬合到屏幕中而不會變形,這也代表了該惡意軟件的下一步發展方向。

此外,為了掩蓋其真正目的,攻擊者會將勒索軟件代碼嚴重混淆,并且通過名稱修改和故意使用無意義的變量名和垃圾代碼來阻止分析,從而使分析過程變得復雜。

微軟365 Defender研究小組發現,這種新的移動勒索軟件變種是一個重要發現,因為該惡意軟件表現出前所未有的功能行為,并可能成為其他惡意軟件的樣本。

本文翻譯自:https://thehackernews.com/2020/10/android-ransomware-lock.html
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107852
  • 安卓
    +關注

    關注

    5

    文章

    2184

    瀏覽量

    60251
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9763
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    快遞物流行業的硬核工作機:手持式掃碼設備

    工業級掃碼手持設備是一種專為嚴苛工業環境設計的便攜式智能終端,集成了條碼掃描、無線通信、數據處理和多種專業功能于一體的“移動工作站”。目前國產的鳥鳥N73S
    的頭像 發表于 03-02 15:28 ?43次閱讀
    快遞物流行業的硬核工作機:手持式<b class='flag-5'>安</b><b class='flag-5'>卓</b>掃碼<b class='flag-5'>設備</b>

    主板定制_MTK聯發科系統主板PCBA方案開發

    在智能設備迅速發展的浪潮中,系統憑借其開源靈活性與強大的生態系統,已成為物聯網終端、工業控制設備及消費電子行業的核心選擇。而作為智能設備
    的頭像 發表于 12-26 20:31 ?374次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK聯發科<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統主板PCBA方案開發

    主板定制_聯發科MTK主板方案_板定制開發

    在多樣化的應用場景中,通用主板(公板)往往無法完全滿足不同設備的需求。功能冗余、接口不匹配、物料成本高以及環境適配性差等問題,常常導致設備開發周期延長、成本超支,甚至性能達不到預期
    的頭像 發表于 11-24 19:56 ?386次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_聯發科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制開發

    今日看點:TI 已量產的 CC27xx-Q1 系列無線 MCU 通過藍牙信道探測官方認證;國內首個融合快充無線充電標準發布

    荷蘭警告客戶 : 別買中國工廠芯片質量無法保證 ? 近日,荷蘭世半導體總部已向其全球客戶發出警告,聲稱無法再保證來自其中國工廠生產的芯片質量,此舉被視為
    發表于 10-24 10:20 ?2056次閱讀

    佩特科技A40i主板產品介紹

    在工業智能化浪潮洶涌澎湃的當下,傳統工業設備正面臨著轉型升級的迫切需求。從自動化生產線到智能監控系統,工業領域對于設備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i
    的頭像 發表于 09-09 17:29 ?1391次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產品介紹

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據信已在7月底于地下論壇
    的頭像 發表于 08-14 16:58 ?1925次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    定制主板_迷你小型Android主板基于MTK核心板方案

    這款迷你主板的核心是聯發科MT8768平臺,采用八核架構和12nm先進制程工藝,主頻高達2.0GHz。標配4GB內存與64GB存儲,加上11系統的深度優化,它能夠在高速運算與能
    的頭像 發表于 08-12 19:59 ?809次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_迷你小型Android主板基于MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>核心板方案

    釋放潛力:在樹莓派上運行系統實現多樣化應用!

    為什么要在樹莓派上運行系統?系統以其龐大的應用生態系統和用戶友好的界面而聞名,它能夠將樹莓派轉變為功能強大的
    的頭像 發表于 07-05 08:33 ?1419次閱讀
    釋放潛力:在樹莓派上運行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統實現多樣化應用!

    如何實現與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費開源的軟件,支持將端屏幕投影到其他設備,并支持被投屏設備
    的頭像 發表于 06-26 09:53 ?2265次閱讀
    如何實現<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    工業主機主板在醫療輔助設備中的應用

    工業主機主板在醫療輔助設備中的應用日益廣泛,其高穩定性、靈活性和豐富的接口功能為醫療設備的智能化、數字化升級提供了有力支持。
    的頭像 發表于 06-24 17:13 ?680次閱讀

    從封閉到開放:聚徽解碼工控機如何打破工業軟件生態壁壘

    在工業數字化轉型的浪潮中,傳統工業軟件生態的封閉性已成為制約產業升級的核心瓶頸。x86架構與Windows系統構建的"煙囪式"生態,導致設備兼容性差、開發成本高、創新迭代慢。工控機
    的頭像 發表于 06-09 15:42 ?661次閱讀

    HarmonyOS NEXT應用開發-Notification Kit(用戶通知服務)通知類型、級別與渠道

    1. ContentType 支持設備Phone2in1TabletCarWearable 通知內容類型。 元服務API: 從API version 12開始,該接口支持在元服務中使用。 系統能力
    發表于 06-09 14:39

    與 Windows 系統的手持工業平板電腦,該如何選擇?

    ? 在工業領域,手持工業平板電腦已成為提升工作效率、優化生產流程的重要工具。而在選擇這類設備時,操作系統的抉擇至關重要,與 Windows 系統各有千秋,如何根據實際工業需求做出恰當選擇,成為
    的頭像 發表于 06-04 11:02 ?1122次閱讀

    請問CYUSB3014支持驅動嗎?

    [i]請問CYUSB3014 支持設備嗎?應該使用什么驅動呢
    發表于 05-30 07:12

    工業主板在智能電子秤設備中的應用

    隨著工業自動化與智能化需求的增長,工業主板憑借其高可靠性、靈活性和擴展性,逐漸成為智能電子秤設備的核心控制單元。以下從技術特性、應用場景、功能實現及優勢等方面詳細分析工業
    的頭像 發表于 04-18 16:00 ?792次閱讀
    工業<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在智能電子秤<b class='flag-5'>設備</b>中的應用