首页 >> >> 信息发布 >> 正文
手机惊现“敲竹杠”木马 锁死手机文件勒索钱财
通信世界网 http://www.cww.net.cn 2014年6月6日 16:47
标签:360
 

通信世界网消息(CWW)6月6日消息,360手机安全中心今日发布技术研究报告,称近期发现了一种 “敲竹杠”手机木马,手机一旦中招,手机界面和SD卡中的照片等文件将被加密锁死,以此向手机用户索要260UAH(乌克兰货币,约合142元人民币),付款后手机才可在24小时内解锁。360手机安全专家表示,在安装新应用时,开启360手机卫士的实时安全防护可有效防止这类木马进入手机。

图一:手机运行”敲竹杠”木马之后的界面

360手机安全专家指出,“敲竹杠”木马运行后将自身界面置顶,并且设定每隔1秒循环一次。即使手机用户点击返回键或者主页键,1秒之后还会回到”敲竹杠”界面,这样一来手机用户无法对手机进行任何操作,手机界面被”敲竹杠”劫持。

360手机安全专家分析发现,即使使用其他手段卸载“敲竹杠”木马,SD卡中的文件仍然是加密的,无法还原。360手机安全专家研究发现,“敲竹杠”木马能够遍历手机SD卡上所有文件,并且使用AES加密算法对"jpeg", "jpg", "png", "bmp","gif", "pdf", "doc", "docx","txt", "avi", "mkv", "3gp","mp4"格式的文件进行加密。这意味着,SD卡中的照片、WORD及PDF文档、手机视频等将无法正常打开。

图二:SD卡中的文件被加密

黑客以此向用户索要260UAH(约合人民币142元)用于解锁。并宣称“手机用户付款24小时之内手机将被解锁”。

为了防止被警方或安全软件追踪,黑客采用了不少技术手段将自身行踪隐匿,例如:在联网时利用Tor匿名通信技术,达到将服务器地址隐藏的目的,防止被跟踪。而向黑客付费后,黑客会通过联网控制读取预先放在手机的密钥,远程控制中招手机解密被“锁定的”文件。

图三:360手机卫士查杀”敲竹杠”木马

手机SD卡中的文件被加密后,即使卸载带有”敲竹杠”木马的软件,加密的文件也无法还原。360手机安全专家提醒手机用户,360手机卫士已经可以查杀该木马,下载或安装手机应用时,要务必打开360手机卫士的实时安全防护,防止这类木马进入手机。

360手机卫士下载地址: http://shouji.360.cn

“敲竹杠”木马技术分析报告:

http://blogs.360.cn/360mobile/2014/06/06/analysis_of_simplocker

通信世界网

 

来源:通信世界网
相关文章
 
文章评论
 
    昵称:  验证码:
 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
邬贺铨:频率紧张限..
“中国移动说今年要建20万个基站,到时就超过其他国家4G基站总和。但是..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为IDC/ISP信息安全管理..
IDC需要加强信息安全管理互联网接入服务管理是互联网管理的重要组成部分..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网