好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > 勒索病毒冒充《王者榮耀》外掛敲詐20元 黑客被找到

勒索病毒冒充《王者榮耀》外掛敲詐20元 黑客被找到

熱門標簽:世界地圖標注的圖片 電話機器人市場調研報告 地圖標注邊界百度經驗 無標注天地圖標 藍光系統外呼故障對照表 電銷機器人一呼百應是真的嗎 中國地圖標注長征路線 智能電話機器人出售 400電話申請費用及資費
 

愛打“農藥”的安卓黨小心了,比來出現一款手機勒索病毒,冒充熱門手游《王者榮耀》輔助工具,也就是外掛。該勒索病毒被安置進手機后,會對手機中照片、下載、云盤等目錄下的個人文件進行加密,并索要贖金。

究竟怎么回事?這兩天,雷鋒網和發現此事的360安適中心的技術小哥連結聯系,終于獲得了一手分析情報。

是這樣的,6月2號,有童鞋反饋,他只是想下一個“打農藥”的“輔助工具”(沒好意思說“外掛”),然背工機就被鎖屏了,還出現了類似于“永恒之藍”的勒索界面。

20塊都不想給你

技術小哥先進行了初步分析后發現,除了誘惑用戶下載和安置,這款勒索病毒還會通過 PC 端和手機端的社交平臺、游戲群等渠道進行傳播擴散。

也許對“永恒之藍”帶來的邪惡影響帶著極其暗中的崇拜,這款勒索軟件的作者把勒索敲詐頁面做成了高仿電腦版的“永恒之藍”勒索病毒。軟件運行后,安卓手機用戶的桌面壁紙、軟件名稱和圖標會被篡改。手機中的照片、下載、云盤等目錄下的文件進行加密,并向用戶勒索贖金,金額在 20 元、40 元不等。而且宣稱 3 天不交贖金,價格將翻倍,7 天不交,將刪除所有加密文件。

納尼,你辛辛苦苦做了一個安卓機鎖屏病毒,然后勒索 20 元到 40 元?你是不是看不起我們“王者榮耀”玩家?

根據上次 DNF 玩家因為一句“死肥宅”就要求玩家穿西裝直播的套路,王者榮耀玩家可能會妥妥地不平氣啊!

技術小哥不這么想,敢搬弄我們做安適研究的?20 塊都不給你!

勒索病毒作者已被找到

技術小哥開展了一輪深度分析,發現該病毒變種較多,通過生成器選擇差別的配置信息,可以在加密算法、密鑰生成算法上進行隨機的變革,甚至可以選擇對生成的病毒樣本進行加固混淆。由于其生成器衍生版本眾多,每個生成器又可以進行隨機化的配置,很大程度上增加了修復難度。

目前發現的病毒樣本采用的是 AES 和異或的加密方式,其恢復難點在于隨機化的配置信息,面對眾多的密鑰隨機方式,不容易找到統一的恢復方法。

對已發現的隨機方式統計如下:

1、加密方式:AES、異或;

2、密鑰生成算法:隨機數字加固定值、隨機字符串;

3、密鑰使用的固定值在差別版本中差別。

不但發現了該勒索病毒的“套路”,技術小哥一發力,找到了“罪魁禍首”。通過對冒充王者榮耀輔助的勒索軟件進行詳細分析發現,作者在病毒開發中常使用的 QQ 號為127*****38,由此關聯到的多個作者QQ號中,作者大號873*****8早在2016年就開始在網上傳播病毒生成器。這些病毒生成器使用者需向生成器作者支付必然金額來獲取使用權限。

病毒作者號稱這是“永恒之藍”安卓版,并在本身的 QQ 空間,大肆炫耀宣傳(目前已刪除)。

技術小哥甚至已經順藤摸瓜找到了該作者的其他個人信息,對,你跑不掉了。

病毒傳播居然采用“收徒”制

言歸正傳,找到了作者和病毒變種,技術小哥還咬咬牙,分析出了該勒索病毒的傳播路徑和工具。不看不知道,一看嚇一跳。這個傳播制作工具居然采用類似于“收徒”的傳播方式。

1、病毒作者制作病毒生成器本身使用或授權他人使用;

2、通過 QQ 群、QQ 空間、或是上傳教學視頻傳播制作教程;

3、作者徒弟修改病毒生成器,本身使用或是授權他人使用。

仿佛看了一窩傳銷組織,你這是要上天和太陽肩并肩吧。

勒索病毒的傳播主要是通過偽裝成當下比較火的軟件,誘使用戶下載,如王者榮耀輔助、王者榮耀美化等工具。是的,不但照顧到“外掛”需求,還看到了“美化”需求。

作者你出來,你說你是不是資深“農藥”玩家?

我們來看一下幾個傳播渠道:

通過網站傳播

靜態分析病毒過程中,我們找到疑似病毒作者的QQ號,通過關聯分析,我們定位到該病毒作者早在2016年就開始傳播病毒生成器。

通過QQ群傳播

病毒作者通過 QQ 群發布病毒制作教程,,并出售生成器,價格10元、20元不等。不但本身使用生成器生成勒索病毒,作者還通過 QQ 群傳播發展下線,目前已發現病毒生成器種類多達數百個,背后的團伙不只一人。

這些病毒生成器形式多樣,但是通過其代碼可以看出與原作者的直接聯系。

通過視頻傳播

近期該作者在網上發布測試視頻進行傳播。https://v.qq.com/x/page/i05086gw4a5.html。

技術流:病毒詳細分析

在驚嘆之后,作為雷鋒網網絡安適頻道的讀者,你也許是一個技術控,所以來看一波技術小哥傾情奉獻的病毒詳細分析。

核心流程分析

勒索病毒運行后首先會生成[10000000,19999999]區間內的一個8位隨機數

1、加密入口

首次進入軟件時啟動加密線程,不然主頁替換為勒索頁面

2、文件遍歷

標簽:瀘州 內蒙古 銅仁 銀川 營口 忻州 海北 合肥

巨人網絡通訊聲明:本文標題《勒索病毒冒充《王者榮耀》外掛敲詐20元 黑客被找到》,本文關鍵詞  勒索,病毒,冒充,王者榮耀,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《勒索病毒冒充《王者榮耀》外掛敲詐20元 黑客被找到》相關的同類信息!
  • 本頁收集關于勒索病毒冒充《王者榮耀》外掛敲詐20元 黑客被找到的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 免费大片av手机看片| 国产夫绿帽单男3p精品视频| 伦理电影在线完整版高清| 男女生互摸互添下面| 下载233乐园| 波多野结衣巜欲求不满的秘书| 琪琪电影网20理片| 九九精品99| 一本色道久久88综合亚洲精品Ⅰ| 好深好烫好涨尿进去np| 狠狠色狠狠干| 欧美性视频网站| 57pao成人高清在线播放| 国产精品20p| 激情五月视频| 正常男子多少分钟| 噜噜噜噜噜久久久久久91| 男J ?大巴进入女人视频| 亚洲色综合777777| 女s调教男免费视频网站| 牛牛影视免费观看成人| 国产原创一区| 性欧美精品???4k| 正确的性方式和技巧| 成人国产免费| 国产亚洲欧美在线人成aaaa| 国产a做爰全过程片| 性瘾调教(H)| 性生活视频在线免费观看| 黄色性网站| 男朋友??好大c了我 | 黄色网在线播放| 被部长上司调教在线观看| 97人洗澡人人免费公开视频碰碰碰| 337p日本欧美在线观看| 扒开末成年粉嫩的小缝强文| 老师黄色小说| 囯产精品久久久久久久久久小说 | 久久99国产亚洲精品观看| 成人国产色情无码视频网站代码 | 女KTVWC沟厕偷窥|