商业 china
您现在的位置:首页 > 商业 > 新的Android Ransomware使用短信垃圾邮件来感染其受害者

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

新的Android Ransomware使用短信垃圾邮件来感染其受害者

发布时间:2019/07/30 商业 浏览:846

 
针对Android设备的新勒索软件系列通过向包含已感染目标的整个联系人列表发送包含恶意链接的短信,传播给其他受害者。
ESET研究团队将恶意软件称为Android / Filecoder.C(FileCoder),该团队发现它目前针对的是运行Android 5.1或更高版本的设备。
ESET的研究人员发现,“由于广告系列的执行和加密实施的目标明确和缺陷,这种新的勒索软件的影响是有限的。”
“在勒索软件发出这批恶意短信之后,它会加密设备上的大多数用户文件并请求勒索。由于加密有缺陷,可以在没有攻击者任何帮助的情况下解密受影响的文件,”ESET补充道。
尽管如此,如果勒索软件的开发人员设法修复他们的“产品”,许多Android用户可能会暴露于非常危险且可能具有高度破坏性的恶意软件中。
勒索软件短信感染矢量
FileCoder在7月12日的一次活动中首次被ESET看到,攻击者通过在Reddit和XDA Developers移动软件开发社区上发布的帖子分发他们的恶意负载。
虽然XDA在收到通知后删除了恶意帖子,但是在ESET恶意软件研究员Lukas Stefanko发布FileCoder恶意软件分析时,Reddit线程仍在运行。
FileCoder的开发人员使用两台服务器来分发勒索软件,恶意有效负载从发送到受害者的整个联系人列表的恶意短信以及Reddit和XDA的论坛帖子中链接。
勒索软件样本还借助QR码链接,这将使移动用户更快地在其设备上获取恶意APK并将其安装在他们的设备上。
作为诱使潜在受害者在其设备上安装受感染的Android应用程序的诱饵,FileCoder的操作员会说该应用程序“据称使用潜在受害者的照片”。
然而,Reddit和XDA论坛发布了“推广”恶意应用程序作为免费的性模拟器在线游戏,这也应该降低潜在目标的防范,足以让他们下载并安装勒索软件的应用程序在他们的设备上。
正如BleepingComputer在分析FileCoder示例时发现的那样,当安装在受害者的Android设备上时,恶意软件将请求以下权限:
android.permission.SET_WALLPAPER
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAGE
android.permission.READ_CONTACTS
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.SEND_SMS
android.permission.INTERNET对
“为了最大限度地扩大其覆盖范围,勒索软件具有42种语言版本的消息模板[…]。在发送消息之前,它选择适合受害者设备语言设置的版本。为了个性化这些消息,恶意软件会预先设置联系人的给他们起个名字,“ESET找到了。
FileCoder联系窃取和创建恶意短信
FileCoder勒索软件向其受害者询问比特币勒索软件,其中比特币地址和命令与控制(C2)服务器在恶意软件的源代码中被硬编码,但可以选择通过Pastebin服务发送新地址。
FileCoder将通过SMS传播到受害者的联系人列表,然后开始加密设备存储上可以访问的所有文件夹上的文件,将.seven扩展名附加到原始文件名 – 系统文件将被跳过。
“如果文件扩展名是”.zip“或”.rar“,文件大小超过51,200 KB / 50 MB,”。jpeg“,”.jpg“和”.png“文件,勒索软件也会保留未加密的文件文件大小小于150 KB,“添加ESET。
恶意软件将加密奇怪的Android特定文件类型组合以及不相关文档类型的奇怪组合,ESET研究团队得出结论:“该列表已经从臭名昭着的WannaCryptor aka WannaCry勒索软件中复制而来”。
检索新的C2服务器域和BTC地址
FileCoder C2服务器仍处于活动状态
在所有文件被恶意软件锁定后,它将显示赎金票据,详细说明加密文件的数量以及受害者必须支付解密密钥成本的时间 – 赎金金额介于94美元和188美元之间。
虽然赎金说明如果三天内未支付赎金,数据将会丢失,“勒索软件的代码中没有任何内容可以支持72小时后受影响的数据将丢失的说法。”

姓 名:
邮箱
留 言: