這隻手機勒索病毒嫌棄沒有朋友的人,自動退出,不駭了

LeakerLocker 勒索病毒不加密檔案,但威脅洩漏手機個資

眾所皆知,勒索病毒 Ransomware (勒索軟體/綁架病毒)最主要的勒贖手段是將受害者的檔案加密 (如近期出現的 SLocker),然而,最近卻出現了一個名為 LeakerLocker 的新形態手機勒索病毒會將受害者手機上的個人資料傳送至遠端伺服器然後要求受害人支付贖金,否則就將資料發送給通訊錄中的每一個人。

透過三個 Google Play上的應用程式散布:「Wallpapers Blur HD」(散景桌布)、「Booster & Cleaner Pro」(系統優化清理程式) 以及「Calls Recorder」(電話錄音程式)

這個 LeakerLocker 勒索病毒目前是透過三個 Google Play 商店上的應用程式來散布:「Wallpapers Blur HD」(散景桌布)、「Booster & Cleaner Pro」(系統優化清理程式) 以及「Calls Recorder」(電話錄音程式)。三個應用程式目前皆已被 Google Play 商店下架,趨勢科技將該病毒命名為:ANDROIDOS_LEAKERLOCKER.HRX。儘管並無證據顯示這些應用程式是由同一作者所撰寫,但這樣的可能性卻很高,因為它們全都散布同一個勒索病毒。除此之外,我們也在 Google Play 商店上發現一些名稱相似的應用程式,雖然我們仍不確定它們與前述惡意程式有何關聯,但我們已經將這些應用程式通報給 Google。

本文將深入探討前述名為「Calls Recorder」的應用程式說明一下這個 LeakerLocker 勒索病毒。

技術層面分析

 我們很快地分析了一下 LeakerLocker 之後發現它的感染過程如下:

 A quick glance at LeakerLocker reveals the following infection vector:

Figure 1

Figure 1: LeakerLocker infection diagram

圖 1:LeakerLocker 感染過程示意圖。

Calls Recorder 應用程式本身是經由 Google Play 下載,在本文發布時,該應用程式已經遭到下架,而我們也早已將前述應用程式通報給 Google。

Figure 2

圖 2:Google Play 商店上的「Calls Recorder」程式。

親友團不夠龐大,惡意程式將會自動退出

當「Calls Recorder」應用程式下載並安裝到使用者裝置之後,首先會查看手機上的聯絡人、相片、通話記錄等等來檢查其數量是否超過一定門檻。換句話說,若受害手機上沒有太多聯絡人、照片、通話記錄的話,惡意程式將會放棄而中止執行。

Figure 3

圖 3:檢查聯絡人、相片和通話記錄數量的程式碼。

每 15 分鐘察言觀色再行動

繼續閱讀

<資安新聞周報>Windows 10更新率暴漲竟因為…/惡整電郵 騙倒一票白宮高官/HBO《冰與火之歌》太紅遭駭客劇透!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

捷報!台灣之光HITCON 勇奪駭客世界盃第二名  趨勢科技扶植台灣硬底子資安力量 持續於國際舞台大放異彩 iThome

 

黑帽駭客大會:3G/4G 網路協定漏洞可能洩露用戶行蹤,目前無解 iThome

當心! 容器開發者可能成為駭客攻擊目標 iThome

勒索軟體追蹤研究:自2016年第一季以來駭客得手超過2500萬美元 iThome

比特幣交易平台BTC-e因幫勒索軟體、駭客、毒品交易洗錢被美重罰1.1億美元iThome

俄國駭客疑創辦比特幣交易平台BTC-e,洗錢高達40億美元遭逮捕 iThome

北韓沒有那麼封閉!為了買比特幣、看A片 北韓菁英愛「翻牆」上網 風傳媒

假美女真駭客 政商機密被照「騙」台灣蘋果日報

英惡整電郵 騙倒一票白宮高官 自由時報

駭客攻擊車隊?特斯拉將防禦車隊攻擊作為安全技術最高優先級 T客邦

特斯拉制動系統再被中國團隊破解 可遠程操控汽車 新浪網(臺灣)

存照片 可利用LINE Keep 中央社即時新聞網

追蹤用戶刷卡紀錄 Google恐被調查 自由時報

玩具總動員來了 不過它可能正在監視你 東森新聞雲

賭城遊客多駭客 手機用戶當心! 世界新聞網 繼續閱讀

7/24~7/30高風險賣場排行榜

「千騙萬騙,不離ATM」
「刑事警察局」與「趨勢安全達人」共同合作,將定期公布近期網路上風險高的線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺,以免受騙上當!

以下的高風險賣場,是上週經民眾通報的危險賣場,請大家多留意交易的過程,切記不要誤信歹徒的詐騙話術因而使自己權益受損了!

 

趨勢科技旗艦服務: 3C疑難雜症解題站,送禮自用兩相宜!

無標題

網路書寫將近二十年,大家以為我最讓人印象的是寫巴黎的美食或遊記嗎?不是。還是寫哪裡買便宜機票最划算?!也不是。或者教大家哪裡買RIMOWA/PANDPRA還是香奈兒退稅最多最便宜?!都不是。

跟隨我多年的讀者,只要問: 艾瑪的哪篇文章讓你印象最深刻,大多人會提到:

酸酸甜甜的一盒草莓 / 電腦終結者 / 菜包懺悔文 等我跟爸媽在生活中的互動小日記…

不知道大家有沒有看過我罵我爸是電腦終結者的這篇日記?這是13年前(2004年)紀錄的,後來2006年因為一個網友的事件,重新發表一次。沒辦法忘記當時寫日記時,難過到一週都在責怪自己的心情,其實,直到現在回想起來都還很難過。 繼續閱讀