CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

传播手机病毒

2017年5月24日 809点热度 0人点赞 0条评论

传播手机病毒

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

用短信传播病毒:最新Android手机勒索软件Koler

cindy2014-10-28共191697人围观 ,发现 16 个不明物体终端安全资讯

安卓用户又要神经紧绷了,因为又一个新的安卓恶意软件出现了,它叫Koler。Koler通过短信的方式进行传播病毒,并且在用户支付赎金之前,它会一直控制着受感染的手机。研究者还发现,最初版本的Koler木马是通过伪装成合法APP的色情网站进行传播的。它会锁住受害者的手机屏幕,然后拿出一个冠冕堂皇的理由向受害者索要赎金。这个理由就是:你阅读和存储了少儿不宜的内容。

安卓短信病毒

最近,研究者在AdaptiveMobile手机安全公司中发现一个新的、比较罕见的手机恶意软件,叫做Worm.Koler。它可以通过垃圾短信的形式发送恶意软件并试图欺骗用户打开一个URL链接,从而就可把Koler转变成了短信蠕虫。

一旦手机感染了Koler病毒它首先会给里面所有的联系人发送一条短信。短信内容大概是:

有人以你的名字命名了一个文件还下载了你的图片,这是你么?攻击者还会在短信的后面附上一个链接。

当受害者点开这一链接的时候,他就会进入另一个云存储页面,上面会有“照片查看器”APP的下载链接。如果受害者安装了这一APP,那么要求支付赎金的页面就会立马出现在受害者的手机上,并且还会一直不断的闪动。

索要赎金的短信内容大概是:

由于你的手机里面存有违法的内容,现已被锁住,你需要通过MoneyPak(现金卡)向控方支付300美元的赎金才可以赎回你手机的使用权。

向30多个国家的用户发送勒索短信

Koler蠕虫可以对至少30个国家的用户发送定位勒索短信,美国也没能逃脱魔。AdaptiveMobile手机安全公司可以查看到75%的Koler病毒感染记录,其中有少部分是来自中东国家。

怎样自我保护呢?

如果用户怀疑自己的手机被恶意软件入侵了,那么就不要再用它去支付任何的东西了,因为你的手机已经不受保护了,如果你继续执行支付功能,它可能会进一步的促使网络犯罪去实施勒索攻击。

根据手机安全公司的调查显示,Koler不会对文件加密,所以要想解除这一威胁很简单,只需进行以下的两个步骤就行了:

1,在“安全模式”下重新启动你的手机
2,使用标准的安卓APP卸载工具移除“照片查看器”软件

为了保护自己免受威胁,最好的方法就是在安卓设备的安全设置中关闭“未知信息”的选项,这样一来就不用担心会安装一些未知的恶意应用程序了。

[参考来源http://thehackernews.com/2014/10/koler-android-ransomware-learns-to.html,转载请注明来自Freebuf.COM]

cindy

cindy180 篇文章等级: 8级
|
|
  • 上一篇:走近微软安全技术Shim
  • 下一篇:1亿份云文件告诉你,云里“秘密”多

这些评论亮了

  • 小米科技回复
    300美刀都不知道能买我小米多少手机了,还等什么?赶紧入手吧
    )14(亮了
  • 游击队回复
    300$能换个新手机了吧
    )13(亮了
发表评论

已有 16 条评论

  • 游击队 2014-10-28回复1楼

    300$能换个新手机了吧

    亮了(13)
  • 小米科技 2014-10-28回复2楼

    300美刀都不知道能买我小米多少手机了,还等什么?赶紧入手吧

    亮了(14)
  • Zylon (1级) 2014-10-28回复3楼

    这应该赚不到钱吧

    亮了(1)
    • xx 2014-10-28回复

      @Zylon  始终表忘了有概率这个东西存在

      亮了(1)
  • 汐溯溟洄 (4级)是个人。 2014-10-28回复4楼

    这么说来还是wp系统更安全一点,我决定买个诺基亚N9,就不信还有人闲到去开发萌狗系统的病毒。

    亮了(0)
    • prjf (3级) 2014-10-28回复

      @汐溯溟洄  只要有人用的系统就一定有病毒

      亮了(0)
      • 汐溯溟洄 (4级)是个人。 2014-10-29回复

        @prjf  但是这得看成本跟收益啊

        亮了(0)
      • prjf (3级) 2014-10-29回复

        @汐溯溟洄  这你就不懂了,不知道你有没有听说过,有些事,只对人,不对物,也不会看成本和收益,有些系统在开发,灌装,之初,报审一些部门的时候,一些相应的病毒就对应而生了,除非那些只有小范围的系统,几十人用的那种,没有对外声张过,有可能没有病毒,对于你说的诺基亚这种手机系统上的东西,我大CIA的软件实验室早就造出来了

        亮了(0)
      • 汐溯溟洄 (4级)是个人。 2014-10-30回复

        @prjf  我去,,,搞病毒的简直丧心病狂啊

        亮了(0)
  • 一个死跑龙套的的 2014-10-28回复5楼

    从哪儿冒出来的

    亮了(0)
  • 廿于 2014-10-28回复6楼

    安卓

    亮了(0)
  • 赵粮 2014-10-28回复7楼

    亮了(0)
  • 李铁军 2014-10-28回复8楼

    CleanMaster早就处理过吧…

    亮了(0)
  • 文豆儿的树 2014-10-28回复9楼

    //:转发微博

    亮了(0)
  • Xgrick 2014-10-28回复10楼

    不加密,没压力。

    亮了(0)
  • 李新阳 2014-10-28回复11楼

    low

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

cindy

cindy

FreeBuf小编

180 篇文章41 条评论

相关阅读

  • 国外知名黑客论坛被黑,疑因imageTragick漏洞
  • 技术分析:“厄运cookie”漏洞(CVE-2014-9222)解密
  • 战胜棋王后,人工智能是否可以颠覆安全?
  • Cisco IP电话曝高危漏洞可致远程窃听
  • 多伦多大学:UC浏览器收集并发送用户隐私数据分析报告

特别推荐

关注我们 分享每日精选文章

不容错过

  • 揭秘:地下黑市TheRealDeal提供0day漏洞交易服务江湖小吓2015-04-20
  • Web应用防火墙(WAF)竞品分析bt0sea2016-10-08
  • 3·15晚会报道的无人机是怎么被劫持的?腾讯安全平台部2016-03-25
  • 揭秘:针对中国移动用户的强大网银木马剖析JackFree2015-02-05

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me