当你的手机突然弹出一条消息:
你的手机已经被锁,立刻支付200美金,否则你的朋友都会知道你浏览了哪些网页。
这时你一定后悔刚刚下载了那个看片神器App。
没错,这就是 *** 裸的勒索,此App叫做“色情狂人”(Porn'O'Mania)。相信能够下载名字如此直白的App的人,他的浏览器记录百分之百不清白。看来骗子发大财指日可待啊。
赛门铁克揪出了这个盈利模式超赞的勒索软件,一个骗子和用户之间斗智斗勇的故事就此展开。
首先要声明下,这个勒索App只存在于Android手机。并且这种“和谐”的应用谷歌商店一般是不上架的,所以用户只能从第三方商店获取。
用户下载这个App之后,安装过程看起来波澜不惊。但是在安装完成之后,App会提示用户“需要短暂的时间进行配置”,然后右下方有一个“继续”按钮。此时,心急如焚的用户大多会毫不犹豫地点击“继续”。
问题就出在这里。这个界面实际是骗子弹出的一张图片,下面覆盖了Android系统的警告:“这个App需要获取你的管理员权限,包括通讯录、浏览记录、文件查看等一切权限。”两个对话框叠在了一起。当你点击“继续”的时候,实际上是点击了下方的“允许”。
【勒索软件会在弹窗上面覆盖一张图片引诱你点击“允许”】
接下来,这个勒索App就会神不知鬼不觉地对你的系统进行Root,然后再收集你的网页浏览记录、通讯录,最后把你的所有文件加密。然后你就看到了文章开头的“温馨提示”。
这下,骗子掌握了你的诸多命脉:
你的浏览记录和通讯录都在骗子手上,他们可以让你的朋友了解你究竟看了哪些网页。
你手机上的所有私人文件全部被加密,全世界只有骗子掌握密钥。
所以即使没有浏览过羞羞的东西,但认为自己的私人文件价值超过赎金,你依然会选择付钱。
等等,好像有哪里不对。。。Android系统为什么会有“两个对话框叠在一起”这种逆天的功能呢?原来,这个功能的初衷是允许App提示用户出现系统错误。在被无数骗子利用之后,谷歌决定去掉这项功能,所以在Android 5.0或更新的手机上,用户是不会看到上面这个“钓鱼对话框”的。不过,即使看到了骗子“拿权限”的真实意图,很多用户也不会想到点一下“允许”就会导致如此严重的后果吧。
初学黑客用什么软件(黑客初学者要下的软件)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...
本文导读目录: 1、先在的黑客可以黑银行卡,在银行卡本人不知道的情况下,转走卡里面的钱么 2、怎么锁狗庄的银行卡 3、黑客要银行卡可以做什么 4、18岁黑客窃取银行卡信息构成什么罪 5...
前几天刚推一个趣分类,大概在9月8日前会开放买卖,今天又出一个类似答题项目:么么答。注册实名,需要填写姓名,SFZ,支付1.5米保护费,可得“小试牛刀”,天天做3个选择题即可完成任务,一天发生0.6枚...
UrlEncode编码_UrlDecode解码原因(附在线转换东西先容) 值得一看 一天,博主给了我一个英文单词“urlencode”。百度给了我一个眼神,并当即删除了网页。它布满了不行领略的表明。这...
平常,每一个人很有可能更重视自身的身心健康,但心里健康也很重要,由于仅有心里健康才可以使大家的心理状态积极乐观,这对我的身体身心健康会产生非常大的益处,那麼大家如何判断大家的心里健康是不是身心健康呢?...
欢享金秋,惠暖银冬,第八届北京惠民文化消费季多场重磅活动共襄“云享文化”京彩月。 随着疫情防控和经济社会发展各项工作的统筹推进,文化产业与文化消费市场复苏迹象明显。据国家统计局发布的2020年上...