当你的手机突然弹出一条消息:
你的手机已经被锁,立刻支付200美金,否则你的朋友都会知道你浏览了哪些网页。
这时你一定后悔刚刚下载了那个看片神器App。
没错,这就是 *** 裸的勒索,此App叫做“色情狂人”(Porn'O'Mania)。相信能够下载名字如此直白的App的人,他的浏览器记录百分之百不清白。看来骗子发大财指日可待啊。
赛门铁克揪出了这个盈利模式超赞的勒索软件,一个骗子和用户之间斗智斗勇的故事就此展开。
首先要声明下,这个勒索App只存在于Android手机。并且这种“和谐”的应用谷歌商店一般是不上架的,所以用户只能从第三方商店获取。
用户下载这个App之后,安装过程看起来波澜不惊。但是在安装完成之后,App会提示用户“需要短暂的时间进行配置”,然后右下方有一个“继续”按钮。此时,心急如焚的用户大多会毫不犹豫地点击“继续”。
问题就出在这里。这个界面实际是骗子弹出的一张图片,下面覆盖了Android系统的警告:“这个App需要获取你的管理员权限,包括通讯录、浏览记录、文件查看等一切权限。”两个对话框叠在了一起。当你点击“继续”的时候,实际上是点击了下方的“允许”。
【勒索软件会在弹窗上面覆盖一张图片引诱你点击“允许”】
接下来,这个勒索App就会神不知鬼不觉地对你的系统进行Root,然后再收集你的网页浏览记录、通讯录,最后把你的所有文件加密。然后你就看到了文章开头的“温馨提示”。
这下,骗子掌握了你的诸多命脉:
你的浏览记录和通讯录都在骗子手上,他们可以让你的朋友了解你究竟看了哪些网页。
你手机上的所有私人文件全部被加密,全世界只有骗子掌握密钥。
所以即使没有浏览过羞羞的东西,但认为自己的私人文件价值超过赎金,你依然会选择付钱。
等等,好像有哪里不对。。。Android系统为什么会有“两个对话框叠在一起”这种逆天的功能呢?原来,这个功能的初衷是允许App提示用户出现系统错误。在被无数骗子利用之后,谷歌决定去掉这项功能,所以在Android 5.0或更新的手机上,用户是不会看到上面这个“钓鱼对话框”的。不过,即使看到了骗子“拿权限”的真实意图,很多用户也不会想到点一下“允许”就会导致如此严重的后果吧。
2019年12月25日,一手机用户在湖北武汉市政府的“城市留言板”发布一则题为《真诚恳请市局领导开放关于2020年02月02日婚姻登记》的留言。而上一次出现这样的情况,则要追溯到公元1010年1月1日...
白嫖侠:什么Epic喜+3又喜+3?快发地址 可以不玩但必须入库 Drawful 2 《Drawful 2》是一款类似于“你画我猜”的休闲小游戏,由Jackbox Games开发和发行...
通过数据线将Iphone4插入到已经安装好Itunes的电脑上,点击你的Iphone,然后选择信息,选择同步通讯录,与Outlook同步,所有通讯录,然后点击应用。等手机显示同步。 恢复方法如下:1:...
光电编码器(10分钟学百思特网会光电百思特网编码器) 关注国际电子商情,回复“0”查看图下好文 《从“请供应商吃饭”看OPPO、vivo供应链管理》 《涨价!缺货!板材一天一个价…PCB厂叫苦连...
幼儿家庭教育(3-6岁幼儿家庭教育) 身为现代父母,你知道现代孩子该怎么教育吗?有的父母认为,家庭教育就是开发孩子的智力,也就是让孩子从两三岁开始背唐诗,四五岁学英语,上学后请家教、上辅导班,成...
国际锐评丨小疫苗大担当!中国贡献的不止这个1000万 1000万剂——中国官方3日宣布向“新冠肺炎疫苗实施计划”提供疫苗主要用于发展中国家急需,受到多国好评。与此同时,塞尔维亚总统武契奇说,...