三重威胁——WannaLocker瞄准Android用户

2024-03-06 06:32

本文主要是介绍三重威胁——WannaLocker瞄准Android用户,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

来自Avast的研究人员本周通报了一个新版恶意软件——WannaHydra或WannaLocker,它将此前臭名昭著的WannaCry用户界面与间谍软件、银行特洛伊木马和远程管理工具(RAT)功能结合在一起。因此,可以说WannaLocker是WannaCry勒索软件的移动衍生产品。

 

 

目前,网络犯罪分子已经被发现使用这种一体化的恶意软件来瞄准巴西银行及其客户。值得一提的是,WannaLocker勒索软件最初是在2017年开发出来的,旨在通过游戏论坛中伪装成一款热门游戏的插件供用户下载,借此瞄准中国Android设备用户。然而,随着其最新发展,这一勒索软件可能对银行和零售业构成严重威胁。PHP大马

 

WannaLocker勒索软件

 

与以前的版本一样,最新版本的WannaLocker可以加密受感染的Android设备外部存储上的文件。但Avast表示,这一特殊功能似乎仍在开发中。

 

Avast的威胁研究员Nikolaos Chrysaidos发现,这款集三重威胁于一体的移动恶意软件目前主要针对巴西的四家主流银行,通过向用户发送虚假消息,敦促他们登录银行帐户以解决与帐户相关的一些问题。作为勒索软件,它能够:

 

  • 收集设备制造商的名称和其他硬件信息;
  • 获取文本信息,包括通话记录、短信、电话号码等;
  • 收集照片、联系人列表、GPS位置和麦克风音频等数据;
  • 盗取账户信息、信用卡信息。

 

虽然目前无法确定该勒索软件是如何进入Android设备的,但Chrysaidos怀疑它可能借助了恶意链接或第三方商店。安装后,WannaLocker会加密移动用户外部存储上的文件,并勒索一定的赎金,才会解密它们。

 

“该版本恶意软件包括了这一勒索设计,以及向受害用户显示的信息,但似乎其仍在开发中,”Chrysaidos在其博客文章中表示。这也就意味着WannaLocker可以添加其他功能,或者在以后删除其中一些功能。这样的移动恶意软件通常会对Android用户造成更大的威胁,因为攻击者发现在Android上传送恶意代码比在iOS设备上更容易。

 

如何防范银行恶意软件?

 

 

  • 确认所使用的银行应用程序是经过验证的官方版本,并及时更新;
  • 在浏览网页的时候要警惕不明的链接、广告和弹出的窗口;奇热影视​​​​​​​​​​​​​​
  • 尽量避免下载来源不明的程序和邮件附件。
  • 如果发现任何看起来不合适或不熟悉的情况,请向银行客户服务团队即时反馈;
  • 如果可用,请尽量使用双因素身份验证,定期更改登陆凭据;
  • 确保安装移动防病毒软件,实时监测。

这篇关于三重威胁——WannaLocker瞄准Android用户的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/779120

相关文章

Android学习总结之Java和kotlin区别超详细分析

《Android学习总结之Java和kotlin区别超详细分析》Java和Kotlin都是用于Android开发的编程语言,它们各自具有独特的特点和优势,:本文主要介绍Android学习总结之Ja... 目录一、空安全机制真题 1:Kotlin 如何解决 Java 的 NullPointerExceptio

Mysql中的用户管理实践

《Mysql中的用户管理实践》:本文主要介绍Mysql中的用户管理实践,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录13. 用户管理13.1 用户 13.1.1 用户信息 13.1.2 创建用户 13.1.3 删除用户 13.1.4 修改用户

详解如何在SpringBoot控制器中处理用户数据

《详解如何在SpringBoot控制器中处理用户数据》在SpringBoot应用开发中,控制器(Controller)扮演着至关重要的角色,它负责接收用户请求、处理数据并返回响应,本文将深入浅出地讲解... 目录一、获取请求参数1.1 获取查询参数1.2 获取路径参数二、处理表单提交2.1 处理表单数据三、

Android NDK版本迭代与FFmpeg交叉编译完全指南

《AndroidNDK版本迭代与FFmpeg交叉编译完全指南》在Android开发中,使用NDK进行原生代码开发是一项常见需求,特别是当我们需要集成FFmpeg这样的多媒体处理库时,本文将深入分析A... 目录一、android NDK版本迭代分界线二、FFmpeg交叉编译关键注意事项三、完整编译脚本示例四

Android与iOS设备MAC地址生成原理及Java实现详解

《Android与iOS设备MAC地址生成原理及Java实现详解》在无线网络通信中,MAC(MediaAccessControl)地址是设备的唯一网络标识符,本文主要介绍了Android与iOS设备M... 目录引言1. MAC地址基础1.1 MAC地址的组成1.2 MAC地址的分类2. android与I

Android 实现一个隐私弹窗功能

《Android实现一个隐私弹窗功能》:本文主要介绍Android实现一个隐私弹窗功能,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 效果图如下:1. 设置同意、退出、点击用户协议、点击隐私协议的函数参数2. 《用户协议》、《隐私政策》设置成可点击的,且颜色要区分出来res/l

Android实现一键录屏功能(附源码)

《Android实现一键录屏功能(附源码)》在Android5.0及以上版本,系统提供了MediaProjectionAPI,允许应用在用户授权下录制屏幕内容并输出到视频文件,所以本文将基于此实现一个... 目录一、项目介绍二、相关技术与原理三、系统权限与用户授权四、项目架构与流程五、环境配置与依赖六、完整

Android 12解决push framework.jar无法开机的方法小结

《Android12解决pushframework.jar无法开机的方法小结》:本文主要介绍在Android12中解决pushframework.jar无法开机的方法,包括编译指令、框架层和s... 目录1. android 编译指令1.1 framework层的编译指令1.2 替换framework.ja

Android开发环境配置避坑指南

《Android开发环境配置避坑指南》本文主要介绍了Android开发环境配置过程中遇到的问题及解决方案,包括VPN注意事项、工具版本统一、Gerrit邮箱配置、Git拉取和提交代码、MergevsR... 目录网络环境:VPN 注意事项工具版本统一:android Studio & JDKGerrit的邮

Android实现定时任务的几种方式汇总(附源码)

《Android实现定时任务的几种方式汇总(附源码)》在Android应用中,定时任务(ScheduledTask)的需求几乎无处不在:从定时刷新数据、定时备份、定时推送通知,到夜间静默下载、循环执行... 目录一、项目介绍1. 背景与意义二、相关基础知识与系统约束三、方案一:Handler.postDel