勒索软件被发现藏身于Google Play

  • N
    Nemo_theCaptain
    Google官方商店的应用也不能过于信任,因为搜索巨人的应用审查流程是自动化的,容易被网络罪犯发现漏洞利用。安全研究人员报告了本周第二例恶意应用藏身Google Play商店的事件,但这一次应用被下载的次数不是很多。安全公司 Check Point Software报告了被称为 Charger 的勒索软件,一旦安装,勒索软件会窃取短信联络人信息,提示用户授予管理权限,一旦用户点击确定,恶意应用将会锁定设备展示勒索信息,要求支付0.2BTC(相当于180美元)的赎金。研究人员还发现,恶意应用会检测被感染设备的位置,如果设备位于乌克兰、白俄罗斯和俄罗斯,那么应用将不会执行恶意负荷,研究人员猜测应用的开发者试图避免在这些国家面临法律诉讼。

    http://blog.checkpoint.com/2017/01/24/charger-malware/
  • g
    gtoli
    如果设备位于乌克兰、白俄罗斯和俄罗斯,那么应用将不会执行恶意负荷

    诈骗犯也怕二毛子?
  • l
    lia2000
    说明诈骗犯就是毛子
  • 再来一发
    猜测开发者可能是乌克兰、白俄罗斯和俄罗斯的,当地直接抓比较容易吧

    你叫我国政府去跨国抓个诈骗软件作者?
  • w
    westlost
    罗刹人不骗罗刹人
  • k
    kklai
    楼主一直很关注这个问题啊
  • N
    Nemo_theCaptain
    水区之前已经有N个人中过勒索了(虽然跟顶楼没关系,是没更新Flash被漏洞趁虚而入的)
    这种东西明显比一般的病毒麻烦,数据无价啊
  • k
    kklai
    用的正版Win10想不更新漏洞都不行 没法关闭更新
  • z
    zrmm
    这种病毒太恶心了
  • N
    Nemo_theCaptain
    你想不更新的话在控制面板-服务里禁用windows update就行
    flash更新好像不是通过windows update更新的吧,没有关联的
  • k
    kklai
    没用 根本没有这方法试过