本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan" ?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

手機勒索軟體又出新 亂鎖螢幕逼你付款

2016/10/2 10:12(10/2 10:29 更新)
請同意我們的隱私權規範,才能啟用聽新聞的功能。
請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者吳家豪台北2日電)資安廠賽門鐵克發現,Android勒索軟體又變種,會阻止受害者在不支付贖金的情況下解鎖設備;賽門鐵克建議只安裝來自可靠來源的行動應用程式,並密切注意程式所請求的許可權。

賽門鐵克(Symantec)安全機制應變中心團隊發現,Android.Lockscreen(鎖螢幕惡意軟體)的新變種正在通過「偽隨機密碼」,阻止受害者在不支付贖金的情況下解鎖設備。

一旦行動裝置感染木馬,這類惡意軟體便會建立一個自訂的「系統錯誤」視窗,強行覆蓋在感染設備每一個可見的UI(使用者介面)之上。 此時,惡意軟體會在視窗中顯示恐嚇消息,告知受害者透過聯繫攻擊者才能獲得解鎖密碼。

在此之前,這類木馬的舊版本使用密碼來解鎖樣本代碼中的設備硬編碼(hard-coded),而新變種版本則淘汰了硬編碼密碼,並替換為偽隨機編碼,部分變種木馬會生成六位數或八位數編碼。

為了增強解鎖難度,這類惡意軟體的作者還會結合使用偽隨機密碼和以往採用的攻擊手段。除了使用「系統錯誤」視窗這類方式鎖螢幕外,攻擊者還會利用裝置管理員許可權更改Android設備的正常鎖螢幕PIN密碼。

為防範此類威脅,賽門鐵克建議,使用者應即時更新並確保軟體為最新版本;避免從陌生網站下載軟體,只信任安裝來自可靠來源的行動應用程式;密切注意程式所請求的許可權;定期備份裝置中的重要資料。1051002

中央社「一手新聞」 app
iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

地機族
172.30.142.15