[新闻] 小心伪装成省电程式的勒索软件EnergyResc

楼主: purplvampire (阿修雷)   2017-01-28 18:37:19
1.媒体来源:
iThome
2.完整新闻标题:
小心伪装成省电程式的勒索软件EnergyRescue
3.完整新闻内文:
EnergyRescue宣称为省电行动程式,但被嵌入勒索程式,要求Android装置管理员权限,
当使用者赋予管理员权限后,装置就会被锁住,勒索0.2个比特币。
文/陈晓莉 | 2017-01-26发表
资安业者Check Point本周指出,有一伪装成省电程式的勒索软件EnergyRescue曾现身于
Google Play Store上,它会窃取Android装置上的通讯录及短信内容,还会将装置锁住以
向使用者勒索,Google在接到通知后已移除了该程式。
EnergyRescue宣称自己是一个可延长电池续航力的行动程式,除了可免费下载外也强调不
含广告。然而,Check Point却发现EnergyRescue被嵌入了名为Charger的勒索程式,执行
后可窃取Android装置上的通讯录及短信内容,还要求管理员权限,当使用者赋予管理员
权限给该程式之后,装置就会被锁住,并显示勒索讯息。
骇客要求使用者支付0.2个比特币(约180美元)的赎金,否则即会在黑市销售使用者的个
人资讯,宣称只要使用者支付赎金,便会马上解锁装置并把所窃取的使用者资料从服务器
上移除。
这名骇客的要价有点高,因为一般行动勒索程式的行情大约在15美元左右。此外,骇客也
试图保护自己,在感染前会先侦测装置的区域设定,并放过位于乌克兰、俄国或白俄罗斯
等国家的装置,资安业者相信这通常代表骇客来自这些国家,并避免在自己的国家遭到起
诉。
Check Point还发现Charger极尽藏匿之能事,包括动态的加密资源加载程式,以避免太早
露馅。
4.完整新闻连结 (或短网址):
http://www.ithome.com.tw/news/111575
5.备注:
唉...安全性这么低的系统还这么爱用,安装程式都没在管权限的,卓粉的心脏真大颗。
作者: k88888g (超Q围巾蜥蜴)   2017-01-28 18:38:00
幸好哥都用爱缝
作者: pokemonya (ㄍㄌㄇㄉ)   2017-01-28 18:38:00
还好我有装金山防毒
作者: slfpi (C牛)   2017-01-28 18:39:00
幸好用鸦风
作者: s655131 (s655131)   2017-01-28 18:39:00
金山电池医生:
作者: lowsan (无法跨越...)   2017-01-28 18:39:00
免费的最贵
作者: otis1713 (segayu)   2017-01-28 18:40:00
...就跟你要到那么高的权限,你还给,这样你就算拿到apple还是一样会被骗
作者: jj1379746 (充电五分钟,通话两小时)   2017-01-28 18:41:00
我都用360安全卫士,没在怕的
作者: Tahuiyuan (mata)   2017-01-28 18:42:00
幸好我都不装三宝爱用的"优化软件"
作者: estupid (For What)   2017-01-28 18:43:00
还好我用HTC
作者: silverair (木栅福山雅治)   2017-01-28 18:49:00
这样讲起来apple好像跟共产党有87%像
作者: oneJack (JackSon)   2017-01-28 18:50:00
不root就没事啦,北妻
作者: NTULioner (LionsHeart)   2017-01-28 18:55:00
重点是play的审查机制好吗
作者: linotwo (._.)   2017-01-28 19:06:00
Apple是偏向菁英主义一群菁英(Apple)努力工作,让傻瓜(消费者)也能轻松享受
作者: a8521abcd (Cage)   2017-01-28 19:08:00
苹果不勒索用户,他每次改动靠勒索上下游专利费就赚超饱的
作者: weido (维逗)   2017-01-28 19:25:00
吓死 快点把首页改成hao123
作者: cutehale (无所谓的蓝)   2017-01-28 19:52:00
play怎让他上架的?
作者: obov (来嘘苍真)   2017-08-22 00:40:00
雷姆教 雷姆教 雷姆帮你蕊懒叫

Links booklink

Contact Us: admin [ a t ] ucptt.com