黑色玫瑰露西瑞典瑞扬瑞典瑞典现在摆姿势作为FBI色情警告
邪恶的公司最新的赎金软件项目快速传播
ClearView AI面临着对面部识别的ICO调查
说英语
透露:爱沙尼亚瞄准俄罗斯 - 联系的DiSinformation洪水
Panasas通过尺寸而不是用法启动存储分层
爱沙尼亚数字国家如何从苏联统治的余烬中出现
金融化工人呼吁分享他们的微产权经验
印度的JIO平台眼睛全球5G机会
政府发布地理空间数据策略以利用位置数据
埃森哲选择在英格兰银行核心结算系统更换中的关键作用
Pure Storage FlashBlade OS V3.0带来保护的快照
英国运输研究机构要求更安全的车载技术
Turla使用伊朗基础设施可能是机会主义的
诺基亚加入了开放的RAN政策联盟
手机银行客户面临着新的Eventbot木马的风险
它优先事项2020:Benelux组织和预算专注于数字转型
技术公司遭到审查,以便与执法部门联系
警方保密在“IMSI捕手”的移动电话大众监视
边缘服务器出货量设置为双倍到2024
八达通能选择AWS作为云提供商来为其全球扩张计划提供动力
微软针对柴油备用电源来减少排放量
Android Malware Targets Royal Mail App用户
Propre如何缓解其数据库管理困境
美国参议员恳求英国立法者从电信网络禁止华为
政府部门通过API交易削减支付费用
新加坡在工业4.0试验中测试5G
Equinix通过16100万美元收购两个当地数据中心扩展到印度
在20云地区的AWS亮相的Nutanix集群
审查贷款费用:跨党组的国会议员抨击政府调查税收政策
英国的安全部门失败了大多数多样性措施
爱立信进一步得分5G RAN赢了真正的公司泰国
HMRC在寻找永久的CDIO
沃达丰索赔英国独立5G首先
竞选人员敦促政府抵制大型技术的压力
面试:Jamil Farshchi,Ciso,Equifax
英国使其案例成为BREXIT数据充足的决定
螺栓如何计划比优步更好
安全的AWS桶用于发射Magecart攻击
亚马逊和微软主导欧洲云基础设施市场,显示了协同研究
Jack Schofield,技术记者和计算机每周贡献者,死亡
埃及的数据中心计划前进
Citrix用户敦促修补五个XenMobile Cves
Gamgee和Quantifi宣布管理Wi-Fi战略伙伴关系
富士通揭示了日本的第一个商业私人5G网络
政党收获个人数据以在选民上创建个人资料,大多数错误
澳大利亚行业小组要求“明确后果”的网络攻击
美国立法者烧烤大型技术酋长超越市场力量
国际酒店连锁酒店的第二个数据泄露
安全性,网络服务顶级企业部署UCAAS的挑战,CCAAS
您的位置:首页 >科技 > 消费电子 >

黑色玫瑰露西瑞典瑞扬瑞典瑞典现在摆姿势作为FBI色情警告

2021-09-14 14:44:26 [来源]:

黑色玫瑰Lucy恶意软件滴管的变种,它起源于俄罗斯两年前,下载赎金软件,作为来自美国联邦调查局(FBI)的官方信息,以便欺骗受害者支付他们认为是罚款的赎金。

研究人员在检查点揭示了新的赎金软件应变,并影响运行Android移动操作系统(OS)的设备。

下载时,它会加密受害者的文件,并指责他们在其设备上拥有非法色情内容。他们被告知他们的详细信息已上传到FBI网络犯罪部门的数据中心,并显示出他们所承诺的罪行清单。

幸运的是,如果他们通过信用卡向联邦调查局支付“罚款”500美元(£395或454欧元),则受害者可以让所有这些都消失。这与大多数移动勒索制品的级别不同,比比特币更常见的是需求。

“我们正在观察移动勒索瓶中的演变 - 它正在变得更加复杂和高效,”Aviran Hazum,Check Points的移动研究经理Aviran Hazum说。“威胁演员正在快速学习,从他们过去的运动经历中汲取快速,从FBI的信息的模仿是一种明显的恐慌策略。”

Hazum和他的研究团队收集了80个黑色玫瑰露西样本,它伪装为一个无害的视频播放器应用程序,它利用Android的辅助功能来安装有效载荷而没有用户采取任何动作,创建他被描述为“有趣的自我保护”机制“用于利用Achilles的脚跟在Android的车载网络安全设备中以不受伤的方式滑动。

下载和安装时 - 通过社交媒体或即时Messenger - 作为视频应用程序,通过假装启用名为“VSO - 视频流优化器”的虚假服务来允许用户允许用户访问Android的辅助功能。

然后,它通过利用模拟用户屏幕抽头和点击的Android可访问性服务来授予自己的管理权限,并可以自动执行与设备的用户交互。此时,加密,加密密钥存储在设备共享首选项中,并进行了赎金需求。

“迟早,我们预计移动世界将遇到主要的破坏性赎金软件攻击,”Hazum说。“这是一种可怕但非常真实的可能性,我们敦促每个人在点击社交媒体上浏览视频时单击任何接受或启用功能之前三思而后行。

“为了保持安全,用户应该在其设备上安装安全解决方案,只使用官方应用商店。而且,一如既往,他们应该在所有时间保持设备的操作系统和应用程序。“

恶意软件服务,或MAAS,如黑玫瑰露西,也只是网络犯罪日益专业的世界的一个表现形式 - 有些甚至伴随着技术支持和服务水平协议(SLA)。它们通常被出售为对恶意软件分发僵尸网络的访问。

在黑色玫瑰露西的情况下,该产品包括装载机(Lucy),控制受害者设备和主机的僵尸网络,以及目标受害者设备的滴管(黑色玫瑰),收集其数据,请删除远程命令和控制服务器,并安装ransomware。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。