当你的手机突然弹出一条消息:
你的手机已经被锁,立刻支付200美金,否则你的朋友都会知道你浏览了哪些网页。
这时你一定后悔刚刚下载了那个看片神器App。
没错,这就是 *** 裸的勒索,此App叫做“色情狂人”(Porn'O'Mania)。相信能够下载名字如此直白的App的人,他的浏览器记录百分之百不清白。看来骗子发大财指日可待啊。
赛门铁克揪出了这个盈利模式超赞的勒索软件,一个骗子和用户之间斗智斗勇的故事就此展开。
首先要声明下,这个勒索App只存在于Android手机。并且这种“和谐”的应用谷歌商店一般是不上架的,所以用户只能从第三方商店获取。
用户下载这个App之后,安装过程看起来波澜不惊。但是在安装完成之后,App会提示用户“需要短暂的时间进行配置”,然后右下方有一个“继续”按钮。此时,心急如焚的用户大多会毫不犹豫地点击“继续”。
问题就出在这里。这个界面实际是骗子弹出的一张图片,下面覆盖了Android系统的警告:“这个App需要获取你的管理员权限,包括通讯录、浏览记录、文件查看等一切权限。”两个对话框叠在了一起。当你点击“继续”的时候,实际上是点击了下方的“允许”。
【勒索软件会在弹窗上面覆盖一张图片引诱你点击“允许”】
接下来,这个勒索App就会神不知鬼不觉地对你的系统进行Root,然后再收集你的网页浏览记录、通讯录,最后把你的所有文件加密。然后你就看到了文章开头的“温馨提示”。
这下,骗子掌握了你的诸多命脉:
你的浏览记录和通讯录都在骗子手上,他们可以让你的朋友了解你究竟看了哪些网页。
你手机上的所有私人文件全部被加密,全世界只有骗子掌握密钥。
所以即使没有浏览过羞羞的东西,但认为自己的私人文件价值超过赎金,你依然会选择付钱。
等等,好像有哪里不对。。。Android系统为什么会有“两个对话框叠在一起”这种逆天的功能呢?原来,这个功能的初衷是允许App提示用户出现系统错误。在被无数骗子利用之后,谷歌决定去掉这项功能,所以在Android 5.0或更新的手机上,用户是不会看到上面这个“钓鱼对话框”的。不过,即使看到了骗子“拿权限”的真实意图,很多用户也不会想到点一下“允许”就会导致如此严重的后果吧。
拿來主義課文原文讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。 拿來主義一文中闡明瞭應該批判繼承和借鑒文化遺產及外來文化的論點。下面就隨小編一起去閱讀拿來主義課文原文,信赖能...
微信是一个通信物品,可是一些时候一直有一些人喜爱恶意揭发,随后造成 自身的微信帐号被封禁。碰到这类难题令人很生气,那麼微信一向提醒被举报如何破? 我为大家产生了微信被恶意突发事件处理方法详细介绍。微...
现在在手机淘宝网上开网店已经不是什么新鲜的事情了,每天都会有很多人涌入淘宝这个大家庭,而对于一些想在淘宝上开店的新手来说,应当先把开店需要准备的手续办理好,万事具备你才能赢在起跑线上。那么开网店需要做...
饿了么怎么拉黑骑手 点击美食外卖:打开饿了么App,点击美食外卖。点击三点图标:进入页面,找到要拉黑的商家,点击右侧的三点图标。点击不喜欢:接着弹出的选项,点击不喜欢。完成设置:最后这样即可拉黑成功。...
其间“username”和“password”(admin,name,user)是两个字段,咱们也能够替换,总归这儿就需要咱们去猜了。 [1][2][3][4][5]黑客接单渠道作为脚本缝隙的头号杀手...
接下来,我们探讨机器学习如何能为我们提供一些检测方面的优势,同时也考虑如何为Elastic栈创建解决方案。 可以发现h->cube数组取值是通过乘法实现的,当索引为-1即h->cubeSt...