三重威胁——WannaLocker瞄准Android用户

2024-03-06 06:32

本文主要是介绍三重威胁——WannaLocker瞄准Android用户,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

来自Avast的研究人员本周通报了一个新版恶意软件——WannaHydra或WannaLocker,它将此前臭名昭著的WannaCry用户界面与间谍软件、银行特洛伊木马和远程管理工具(RAT)功能结合在一起。因此,可以说WannaLocker是WannaCry勒索软件的移动衍生产品。

 

 

目前,网络犯罪分子已经被发现使用这种一体化的恶意软件来瞄准巴西银行及其客户。值得一提的是,WannaLocker勒索软件最初是在2017年开发出来的,旨在通过游戏论坛中伪装成一款热门游戏的插件供用户下载,借此瞄准中国Android设备用户。然而,随着其最新发展,这一勒索软件可能对银行和零售业构成严重威胁。PHP大马

 

WannaLocker勒索软件

 

与以前的版本一样,最新版本的WannaLocker可以加密受感染的Android设备外部存储上的文件。但Avast表示,这一特殊功能似乎仍在开发中。

 

Avast的威胁研究员Nikolaos Chrysaidos发现,这款集三重威胁于一体的移动恶意软件目前主要针对巴西的四家主流银行,通过向用户发送虚假消息,敦促他们登录银行帐户以解决与帐户相关的一些问题。作为勒索软件,它能够:

 

  • 收集设备制造商的名称和其他硬件信息;
  • 获取文本信息,包括通话记录、短信、电话号码等;
  • 收集照片、联系人列表、GPS位置和麦克风音频等数据;
  • 盗取账户信息、信用卡信息。

 

虽然目前无法确定该勒索软件是如何进入Android设备的,但Chrysaidos怀疑它可能借助了恶意链接或第三方商店。安装后,WannaLocker会加密移动用户外部存储上的文件,并勒索一定的赎金,才会解密它们。

 

“该版本恶意软件包括了这一勒索设计,以及向受害用户显示的信息,但似乎其仍在开发中,”Chrysaidos在其博客文章中表示。这也就意味着WannaLocker可以添加其他功能,或者在以后删除其中一些功能。这样的移动恶意软件通常会对Android用户造成更大的威胁,因为攻击者发现在Android上传送恶意代码比在iOS设备上更容易。

 

如何防范银行恶意软件?

 

 

  • 确认所使用的银行应用程序是经过验证的官方版本,并及时更新;
  • 在浏览网页的时候要警惕不明的链接、广告和弹出的窗口;奇热影视​​​​​​​​​​​​​​
  • 尽量避免下载来源不明的程序和邮件附件。
  • 如果发现任何看起来不合适或不熟悉的情况,请向银行客户服务团队即时反馈;
  • 如果可用,请尽量使用双因素身份验证,定期更改登陆凭据;
  • 确保安装移动防病毒软件,实时监测。

这篇关于三重威胁——WannaLocker瞄准Android用户的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779120

相关文章

Android Paging 分页加载库使用实践

《AndroidPaging分页加载库使用实践》AndroidPaging库是Jetpack组件的一部分,它提供了一套完整的解决方案来处理大型数据集的分页加载,本文将深入探讨Paging库... 目录前言一、Paging 库概述二、Paging 3 核心组件1. PagingSource2. Pager3.

最新Spring Security的基于内存用户认证方式

《最新SpringSecurity的基于内存用户认证方式》本文讲解SpringSecurity内存认证配置,适用于开发、测试等场景,通过代码创建用户及权限管理,支持密码加密,虽简单但不持久化,生产环... 目录1. 前言2. 因何选择内存认证?3. 基础配置实战❶ 创建Spring Security配置文件

Android kotlin中 Channel 和 Flow 的区别和选择使用场景分析

《Androidkotlin中Channel和Flow的区别和选择使用场景分析》Kotlin协程中,Flow是冷数据流,按需触发,适合响应式数据处理;Channel是热数据流,持续发送,支持... 目录一、基本概念界定FlowChannel二、核心特性对比数据生产触发条件生产与消费的关系背压处理机制生命周期

Android ClassLoader加载机制详解

《AndroidClassLoader加载机制详解》Android的ClassLoader负责加载.dex文件,基于双亲委派模型,支持热修复和插件化,需注意类冲突、内存泄漏和兼容性问题,本文给大家介... 目录一、ClassLoader概述1.1 类加载的基本概念1.2 android与Java Class

SpringSecurity显示用户账号已被锁定的原因及解决方案

《SpringSecurity显示用户账号已被锁定的原因及解决方案》SpringSecurity中用户账号被锁定问题源于UserDetails接口方法返回值错误,解决方案是修正isAccountNon... 目录SpringSecurity显示用户账号已被锁定的解决方案1.问题出现前的工作2.问题出现原因各

Android DataBinding 与 MVVM使用详解

《AndroidDataBinding与MVVM使用详解》本文介绍AndroidDataBinding库,其通过绑定UI组件与数据源实现自动更新,支持双向绑定和逻辑运算,减少模板代码,结合MV... 目录一、DataBinding 核心概念二、配置与基础使用1. 启用 DataBinding 2. 基础布局

Android ViewBinding使用流程

《AndroidViewBinding使用流程》AndroidViewBinding是Jetpack组件,替代findViewById,提供类型安全、空安全和编译时检查,代码简洁且性能优化,相比Da... 目录一、核心概念二、ViewBinding优点三、使用流程1. 启用 ViewBinding (模块级

MySQL 用户创建与授权最佳实践

《MySQL用户创建与授权最佳实践》在MySQL中,用户管理和权限控制是数据库安全的重要组成部分,下面详细介绍如何在MySQL中创建用户并授予适当的权限,感兴趣的朋友跟随小编一起看看吧... 目录mysql 用户创建与授权详解一、MySQL用户管理基础1. 用户账户组成2. 查看现有用户二、创建用户1. 基

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

Mysql中的用户管理实践

《Mysql中的用户管理实践》:本文主要介绍Mysql中的用户管理实践,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录13. 用户管理13.1 用户 13.1.1 用户信息 13.1.2 创建用户 13.1.3 删除用户 13.1.4 修改用户