小心全新 Android 勒索病毒出没!绑架 Home 键瘫痪手机
2020/10/13 07:50
文/记者黄肇祥
微软旗下的 Microsoft Defender 研究团队于官方部落格释出最新研究,警告用
户切勿小心全新的 Android 勒索病毒出没,会绑架用户的 Home 键、瘫痪手机
。
好比 2017 年于 Windows 系统盛传的 Wannacry 病毒,不慎下载后,会跳出视
窗通知要求使用者汇款比特币解锁电脑,否则萤幕画面会持续被霸占,完全无法
使用。即便用户支付,亦要小心勒索集团可能根本不会提供解锁密码,造成设备
与金钱的双重损失。
微软发现的的病毒称为 MalLocker.B,也是使用类似手法,入侵手机就会开始跳
出勒索通知,阻挡用户使用 App,甚至也无法轻易恢复系统。
研究团队表示,尽管 Google 有针对平台级别的安全性进行升级,MalLocker.B
仍找到漏洞进攻,本次最特别的是触发方式,首先是借由电话通知唤醒,另外用
户倘若点击 Home 键、返回,也会让病毒开始进攻,绕过 Android 系统的安全
机制。
微软指出,由于病毒本身的程式码过于简单,基本无法瞒过 Google Play
Store 的审查机制,因此传染途径皆是借由论坛、网页广告、来路不明的第三
方 App 商城,建议读者不要在 Play Store 以外的地方下载程式。
https://3c.ltn.com.tw/news/41983
心得:
看起来是从Play Store就能防范的APP,也就是说如果都从Play Store下载应该都还算安全
不过就算有,也就是一样注意各种来路不明的通知或提醒