精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

安卓新勒索軟件威脅將向你好友發送你的瀏覽記錄

責任編輯:editor007

2016-01-28 16:11:16

摘自:cnBeta.COM

據稱該勒索軟件利用了以前安卓系統中一個老舊的UI特性,誤導劫持用戶的點擊動作(Clickjacking),并能將設備ROOT獲得用戶文件和數據的完全訪問權限并鎖定屏幕。

一種面向安卓設備的新勒索軟件Android.Lockdroid.E出現,由賽門鐵克安全團隊發現并命名。這種勒索軟件目 前通過一款叫做《Porn ‘O’ Mania》的色情應用傳播,據稱超過67%的安卓設備有可能被這種惡意勒索軟件影響,軟件利用了點擊劫持,一旦獲取權限用戶手機將被鎖定,并開始加密用戶的文件和數據,收集 聯系人列表。成功后將向用戶索要費用來解鎖手機,否則將向其全部聯系人好友發送用戶的瀏覽歷史記錄。

據稱該勒索軟件利用了以前安卓系統中一個老舊的UI特性,誤導劫持用戶的點擊動作(Clickjacking),并能將設備ROOT獲得用戶文件和數據的完全訪問權限并鎖定屏幕。當安卓設備安裝應用時,會有個UI控件提示是否授予權限,以前的系統允許同時出現一個次級出錯信息(TYPE_SYSTEM_ERROR)覆蓋在權限窗口之上,而Lockdroid.E則利用了這一點將一個“安裝完成”的窗口偽裝置于是否賦予權限按鈕之上,當用戶以為點擊了“繼續” 的時候,其實是給予了這款應用很高的權限。

所幸的是安卓Android 5.0以上的系統已經移除了這項功能,故不會讓該軟件利用UI漏洞來獲取權限。不幸的是安卓陣營中采用安卓5.0以上系統的設備僅接近三成,意味著有67%的安卓設備可能被Lockdroid.E勒索軟件影響。

點擊劫持過程演示:

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 泸西县| 桂阳县| 蒙城县| 自治县| 淄博市| 远安县| 赤壁市| 长泰县| 吴川市| 杭锦旗| 新晃| 汤阴县| 九龙坡区| 漠河县| 陇西县| 扎兰屯市| 双江| 荔波县| 朝阳县| 宁明县| 宁陕县| 乌恰县| 青神县| 清远市| 泗阳县| 玉环县| 湾仔区| 务川| 五莲县| 赤峰市| 织金县| 闽清县| 岳池县| 淮阳县| 塘沽区| 商城县| 新邵县| 集贤县| 沅陵县| 石门县| 淮阳县|