※ 本文為 zbali.bbs. 轉寄自 ptt.cc 更新時間: 2017-01-28 19:05:17
看板 Gossiping
作者 purplvampire (阿修雷)
標題 [新聞] 小心偽裝成省電程式的勒索軟體EnergyResc
時間 Sat Jan 28 18:37:19 2017


1.媒體來源:

iThome

2.完整新聞標題:

小心偽裝成省電程式的勒索軟體EnergyRescue

3.完整新聞內文:

EnergyRescue宣稱為省電行動程式,但被嵌入勒索程式,要求Android裝置管理員權限,
當使用者賦予管理員權限後,裝置就會被鎖住,勒索0.2個比特幣。

文/陳曉莉 | 2017-01-26發表

資安業者Check Point本周指出,有一偽裝成省電程式的勒索軟體EnergyRescue曾現身於
Google Play Store上,它會竊取Android裝置上的通訊錄及簡訊內容,還會將裝置鎖住以
向使用者勒索,Google在接到通知後已移除了該程式。


EnergyRescue宣稱自己是一個可延長電池續航力的行動程式,除了可免費下載外也強調不
含廣告。然而,Check Point卻發現EnergyRescue被嵌入了名為Charger的勒索程式,執行
後可竊取Android裝置上的通訊錄及簡訊內容,還要求管理員權限,當使用者賦予管理員
權限給該程式之後,裝置就會被鎖住,並顯示勒索訊息。


駭客要求使用者支付0.2個比特幣(約180美元)的贖金,否則即會在黑市銷售使用者的個
人資訊,宣稱只要使用者支付贖金,便會馬上解鎖裝置並把所竊取的使用者資料從伺服器
上移除。


這名駭客的要價有點高,因為一般行動勒索程式的行情大約在15美元左右。此外,駭客也
試圖保護自己,在感染前會先偵測裝置的區域設定,並放過位於烏克蘭、俄國或白俄羅斯
等國家的裝置,資安業者相信這通常代表駭客來自這些國家,並避免在自己的國家遭到起
訴。


Check Point還發現Charger極盡藏匿之能事,包括動態的加密資源載入程式,以避免太早
露餡。

4.完整新聞連結 (或短網址):

http://www.ithome.com.tw/news/111575
小心偽裝成省電程式的勒索軟體EnergyRescue | iThome
[圖]
EnergyRescue宣稱為省電行動程式,但被嵌入勒索程式,要求Android裝置管理員權限,當使用者賦予管理員權限後,裝置就會被鎖住,勒索0.2個比特幣。 ...

 

5.備註:

唉...安全性這麼低的系統還這麼愛用,安裝程式都沒在管權限的,卓粉的心臟真大顆。

--
obov: 雷姆教  雷姆教  雷姆幫你蕊懶叫08/22 00:40

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.226.129.47
※ 文章代碼(AID): #1OZ7HajA (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1485599844.A.B4A.html
k88888g: 幸好哥都用愛縫1F 01/28 18:38
pokemonya: 還好我有裝金山防毒2F 01/28 18:38
slfpi: 幸好用鴉風3F 01/28 18:39
s655131: 金山電池醫生:4F 01/28 18:39
lowsan: 免費的最貴5F 01/28 18:39
otis1713: ...就跟你要到那麼高的權限,你還給,這樣你就算拿到ap6F 01/28 18:40
otis1713: ple還是一樣會被騙
蘋果沒在給使用者最高權限的,所有的權限都是由蘋果授與,使用者只能接受與否。

jj1379746: 我都用360安全衛士,沒在怕的8F 01/28 18:41
Tahuiyuan: 幸好我都不裝三寶愛用的"優化軟件"9F 01/28 18:42
※ 編輯: purplvampire (36.226.129.47), 01/28/2017 18:45:09
estupid: 還好我用HTC10F 01/28 18:43
silverair: 這樣講起來apple好像跟共產黨有87%像11F 01/28 18:49
oneJack: 不root就沒事啦,北妻12F 01/28 18:50
NTULioner: 重點是play的審查機制好嗎13F 01/28 18:55

--
※ 看板: ott 文章推薦值: 0 目前人氣: 0 累積人氣: 224 
作者 purplvampire 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
guest
x)推文 r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇