新Android勒索程式胡亂竄改PIN碼然後鎖機!連駭客都無從得知新PIN碼

影響十億Android用戶的「怯場」漏洞攻擊程式已經釋出

通稱為Stagefright漏洞,影響自Android 2.2(Froyo)到Android 5.1(Lollipop)的Android版本,估計有95%的Android手機,相當於近十億台裝置受到波及。

駭客要攻擊Stagefright漏洞只需要向使用者的行動電話號碼發送內含特殊媒體檔案的多媒體簡訊,就能遠端執行任意程式,完全不需要使用者的互動,駭客還能在使用者未讀取簡訊前便刪除該簡訊,讓使用者在毫不知情的情況下使用一支木馬手機。

新型態Android勒索程式,胡亂竄改你的PIN碼然後鎖機!

資安業者ESET揭露一個新型態的Android勒索程式Android/Lockerpin.A,它會直接竄改裝置的PIN碼,由於新PIN碼是隨機產生的,因此就算使用者支付了贖金,也無法取得正確的PIN碼。

根據ESET的分析,此一勒索程式是藉由社交工程誘導使用者下載及安裝,可能偽裝成一部成人影片或是個用來看成人影片的程式,檯面上的程式名稱為Porn Droid。

不過,當使用者安裝了該程式之後,它即嘗試取得裝置的管理權限,假裝要安裝程式的更新套件,卻於背景啟用裝置管理員權限。在成功取得管理員權限之後,即展開勒索行動,宣稱使用者觀看與藏匿了被禁止的色情內容,必需支付500美元的罰款,然後使用者的螢幕就被鎖住,解鎖的PIN碼也被變更。

過去通常可藉由安全模式或Android Debug Bridge(ADB)功能移除鎖機的惡意程式,但Android/Lockerpin.A可惡之處在於,它會隨機產生新的鎖機PIN碼,連駭客都無從得知新PIN碼,因此就算受害者支付了贖金仍然無法取得正確PIN碼。


很不錯啊~早就說「免費的最貴、最爛」!搭配Windows 10一起使用會更好!

小心電腦會自行下載6GB龐大的Windows 10安裝檔!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏