勒索軟件正迅速成為黑客們最愛工具,因為它提供了一個快速致福且沒有盜竊風(fēng)險的機(jī)會。但隨著安全研究人員合作,提高防御能力,網(wǎng)絡(luò)攻擊者也忙著為勒索尋找新的出路。安全公司趨勢科技一直在跟蹤稱為FLocker的勒索軟件,它在2015年5月首次現(xiàn)身,現(xiàn)在它已經(jīng)聚集超過7000變種,黑客們在不斷的改寫這個軟件,以避免被防護(hù)軟件檢測,同時提高其代碼效率。
FLocker是一款A(yù)ndroid手機(jī)鎖屏勒索軟件,可以鎖定用戶設(shè)備并且勒索贖金。基于對FLocker最新版本的分析,趨勢科技結(jié)論是,它既可以感染移動設(shè)備,也可以感染智能電視。有趣的是,在第一次啟動時,F(xiàn)Locker會檢查設(shè)備是否位于哈薩克斯坦,阿塞拜疆,保加利亞,格魯吉亞,匈牙利,烏克蘭,俄羅斯,亞美尼亞和白俄羅斯。如果檢測設(shè)備處于任何這些國家,它會自我失效。
否則,在半小時等待之后,它開始通過請求管理員權(quán)限鎖定設(shè)備。趨勢科技表示,然后FLocker連接到一個指揮和控制服務(wù)器,下載一個有效載荷。它甚至可以通過設(shè)備攝像頭拍攝用戶照片,顯示在勒索贖金的頁面上。
幸運的是,用戶可以將受感染設(shè)備連接到PC,啟動ADB shell ,并執(zhí)行PM clear %pkg%,殺死勒索進(jìn)程,并且解鎖屏幕。趨勢科技建議不太精通技術(shù)的用戶聯(lián)系他們的設(shè)備制造商以獲取幫助。