90后走入地下市场成为勒索软件的幕后人

90后走入地下市场成为勒索软件的幕后人

(恶意软件作者的QQ账号个人文件,其中也包含了年龄数据)

这些变种可以明显看出,它们都来自同一份在地下市场流通广泛的原始码,当这份原始码在地下市场流传时,这些年轻的网络犯罪份子只需要将自己的联络信息加入程序代码当中,就变成了勒索软件的范本。

90后走入地下市场成为勒索软件的幕后人

(经由推荐App来散布恶意软件)

我们追查了一位恶意软件作者,他带着一群学徒并利用这群学徒来散布恶意软件,且群组成员之间彼此分享恶意程序,QQ群的资料显示群组中大部分是90后。

90后走入地下市场成为勒索软件的幕后人

(专门制作及散布恶意软件的“读书会”)

提供公开的信息,伪装成一个告白App来引诱用户下载并执行

移动勒索软件ANDROIDOS_GREYWOLF.HBT正是前述“读书会”所制做,该软件伪装成一个告白App来引诱用户下载并执行。它会产生随机的序号与解锁密钥,并回传至作者的电子邮件信箱。

安全习惯

为了确保您免受此类攻击,请务必只从官方App商店或开发厂商的网站下载程序,下载之前仔细阅读相关评论,以确保App的真实性,请勿点击陌生人提供的链接。此外,你可以安装趋势科技移动安全个人版,让您多一层保护来防止这类威胁。

转载请标明文章来源于趋势科技!

 

来源:亚信安全

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2015年5月17日
下一篇 2015年5月17日

相关推荐