博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
这款奇葩的Android勒索软件竟然让受害者用语音说出解锁密码
阅读量:6598 次
发布时间:2019-06-24

本文共 1226 字,大约阅读时间需要 4 分钟。

这是一款针对国人的勒索软件,锁屏界面会显示勒索人的QQ,解锁的时候还用了百度TTL进行语音输入。

近期,安全研究专家发现了一种新型的Android勒索软件。根据研究人员的描述,这个勒索软件其实是Lockdroid的变种版本,跟其他勒索软件类似,它会在受害者支付了赎金之后提供解锁密码,但不同之处在于,只有当用户用语音念出密码之后设备才可以成功解锁。

这款勒索软件在Android领域已经有很多年的历史了,但近期这款软件的更新速度变得越来越快了,因为犯罪分子们正在不断尝试各种新的方法来感染目标用户,并给用户提供了各种新颖的方式来与自己联系并支付赎金。

在这一款勒索软件的旧版本中,它使用的仍是传统的联系方式,即在勒索信息中提供电子邮箱。但是从这个月开始,Lockdroid却开始在受感染设备的屏幕中显示二维条形码了,目标用户在扫描了这个二维条码之后会得到一条URL链接,然后再通过这条链接来支付赎金。

  Lockdroid的新尝试

根据赛门铁克发布的最新研究报告,犯罪分子似乎只是为了测试一下这种二维条形码系统的有效性,而现在他们已经用一种更加炫酷的联系方式来取代这种二维条码了。

这一次,Lockdroid攻击者会在锁屏界面的底部显示自己的QQ号。下图即为感染了Android.Lockdroid.E勒索软件的智能手机界面:

受感染的用户需要添加这个QQ号来与攻击者取得联系。添加了这个QQ号之后,用户需要与攻击者谈判,双方谈妥之后用户就可以支付赎金了。攻击者在收到赎金之后,便会给受感染用户提供解锁密码(密码由4个字符串组成)。

Lockdroid使用了百度TTS来处理解锁操作

为了解锁设备,用户需要按下语音按钮并大声念出解锁密码。此前,Cerber勒索软件的PC版本以及其他类似的恶意软件只会使用TTS功能来大声朗读勒索信息,仅此而已。据我们所知,这也是第一个使用TTS(text-to-speech)功能来处理解锁操作的勒索软件。

因为勒索信息只有中文版,而且使用的是几乎每一个中国人都用过的即时聊天服务,并且还引入了百度TTSAPI来进行语音识别。所以从目前的这些信息来看,该版本的Lockdroid似乎针对的是中国用户。

这款Lockdroid变种给每一位受感染用户都设置了单独的解锁密码,但是赛门铁克的一位安全研究人员(Dinesh Venkatesan)认为,如果他可以访问手机的文件系统,那么他也许就可以恢复出解锁密码了,因为这款勒索软件将解锁密码存在了其中的一个/Assets文件之中。

Venkatesan表示:

在分析这款最新版本Android.Lockdroid.E变种的过程中,我发现了好几个漏洞,例如错误触发语音识别和一些复制/粘贴错误等等。由此看来,这款恶意软件的作者似乎仍然在尝试一些新的方法来从目标用户身上勒索钱财。所以不出意外的话,这个勒索软件家族应该还会给我们带来更多的“惊喜”。

本文转自d1net(转载)

你可能感兴趣的文章
iPhone开发 数据持久化总结(终结篇)—5种数据持久化方法对比
查看>>
使用ReaderWriterLock类实现多用户读/单用户写同步
查看>>
面向对象设计模式纵横谈:Factory Method 工厂方法模式(笔记记录)
查看>>
C++使用hiredis连接带密码的redis服务
查看>>
SQL SERVER 批量生成编号
查看>>
thinkjs——一个字段一种数字代表两种状态
查看>>
numpy得到数组的index
查看>>
JSP页面重定向
查看>>
RecyclerView具体解释
查看>>
vue2.0 vue-loader
查看>>
美国埃博拉患者是怎样治愈的?
查看>>
[离散时间信号处理学习笔记] 9. z变换性质
查看>>
关系型数据库的分片原则
查看>>
浅谈线段树中加与乘标记的下放
查看>>
【IDEA】IDEA中maven项目pom.xml依赖不生效解决
查看>>
DroidCam 一片 红色 解决办法
查看>>
WINDOWS XP sp2 Platfrom SDK下载地址
查看>>
jQuery File Upload跨域上传
查看>>
用 Hexo + Next + GitHubPages 搭建漂亮的免费博客
查看>>
利用K8S技术栈打造个人私有云(连载之:K8S环境理解和练手)
查看>>