当你的手机突然弹出一条消息:
你的手机已经被锁,立刻支付200美金,否则你的朋友都会知道你浏览了哪些网页。
这时你一定后悔刚刚下载了那个看片神器App。
没错,这就是 *** 裸的勒索,此App叫做“色情狂人”(Porn'O'Mania)。相信能够下载名字如此直白的App的人,他的浏览器记录百分之百不清白。看来骗子发大财指日可待啊。
赛门铁克揪出了这个盈利模式超赞的勒索软件,一个骗子和用户之间斗智斗勇的故事就此展开。
首先要声明下,这个勒索App只存在于Android手机。并且这种“和谐”的应用谷歌商店一般是不上架的,所以用户只能从第三方商店获取。
用户下载这个App之后,安装过程看起来波澜不惊。但是在安装完成之后,App会提示用户“需要短暂的时间进行配置”,然后右下方有一个“继续”按钮。此时,心急如焚的用户大多会毫不犹豫地点击“继续”。
问题就出在这里。这个界面实际是骗子弹出的一张图片,下面覆盖了Android系统的警告:“这个App需要获取你的管理员权限,包括通讯录、浏览记录、文件查看等一切权限。”两个对话框叠在了一起。当你点击“继续”的时候,实际上是点击了下方的“允许”。
【勒索软件会在弹窗上面覆盖一张图片引诱你点击“允许”】
接下来,这个勒索App就会神不知鬼不觉地对你的系统进行Root,然后再收集你的网页浏览记录、通讯录,最后把你的所有文件加密。然后你就看到了文章开头的“温馨提示”。
这下,骗子掌握了你的诸多命脉:
你的浏览记录和通讯录都在骗子手上,他们可以让你的朋友了解你究竟看了哪些网页。
你手机上的所有私人文件全部被加密,全世界只有骗子掌握密钥。
所以即使没有浏览过羞羞的东西,但认为自己的私人文件价值超过赎金,你依然会选择付钱。
等等,好像有哪里不对。。。Android系统为什么会有“两个对话框叠在一起”这种逆天的功能呢?原来,这个功能的初衷是允许App提示用户出现系统错误。在被无数骗子利用之后,谷歌决定去掉这项功能,所以在Android 5.0或更新的手机上,用户是不会看到上面这个“钓鱼对话框”的。不过,即使看到了骗子“拿权限”的真实意图,很多用户也不会想到点一下“允许”就会导致如此严重的后果吧。
内网渗透测试:隐藏通讯隧道技术(上) 在实际的网络中,通常会通过各种边界设备、软/硬件防火墙甚至入侵检测系统来检查对外连接情况,如果发现异样,就会对通信进行阻断。...
下面我们来分享下D监控的设置方法:1、什么是宕机检测? 宕机检测就是:当您的一个服务器确认宕机后,系统会自动给您切换到可用的服务器,宕掉的服务器恢复后自动切换回原ip(注意:系统不默认开启宕机检测,需...
黑客是怎么知道你的密码的(黑客软件qq密码破解器)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网...
很多男孩在追求自己的女朋友时,使用的方式是狂热和迷恋。 怎么才能让女朋友离不开自己呢 1.那个狂热和痴迷的人似乎一直大胆地想把自己的整个心都投入到女孩身上去看,但最好的结果永远不会像我们想象的那么...
近日,福建晋江,三男子骑马下海营救被海浪卷走的男孩,事后两匹马生病病危。经初步诊断,海水进入马肺引发吸入性肺炎,未知程度的肺水肿和淋巴管炎。8月13日凌晨,两匹马相继离世。马主人惋惜不已,但不后悔救人...
广州商务信息【吴雪倩】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄北京 女 51,婚姻:未婚,学历:高中,气质:广州商务信息寻找方法,关注我可快速添加模特...