安全公司Zscaler发现了一种新型恶意Android程序,使用典型的勒索方式勒索受害者。这个“成人播放器”(Adult Player)虽然名义上是向用户提供色情内容,但实际上是通过手机的前置摄像头对受害者拍照。

成人播放器变身勒索软件

这个app同一般手机勒索软件一样,首先会先锁定设备,然后要求受害人支付500美元(超过3000元人民币)的费用来解锁手机。

手机勒索软件渐渐成为罪犯迅速获得财富的途径。McAfee最近发表了一份报告称,在过去的一年里勒索事件比往年增长了127%。

成人播放器就是色情勒索中的一例,一旦安装就会向受害者要求管理员权限。然后检查前置摄像头是否可用,如果可用,他们就会在受害者使用的该app时获取照片然后再将照片放进勒索页面。

因为这种app并没有通过谷歌的审核,所以只能从其他网页直接安装。

Zscaler在博客中指出:

“即使重新启动设备,勒索页面也不会消失。它会禁止用户操作设备并时刻保持勒索消息出现在屏幕。”

像这种勒索方式主要依赖于受害者的面子问题,不敢暴露自己看了这种色情内容。研究人员已经发现了其他类似的移动应用程序。

应对措施

删除成人播放器的步骤:

1.进入安全模式。安全模式加载操作系统不需要运行任何第三方的应用程序,允许人们删除恶意软件;
2.卸载设备上的勒索软件需要先删除管理员权限。进入设置–>安全–>设备管理员,然后选择勒索软件,然后关闭;
3.设置–>应用程序–>卸载勒索软件。

*参考来源:securityaffairs,转载请注明来自Freebuf.COM(黑客与极客)

源链接

Hacking more

...