90后走入地下市场成为勒索软件的幕后人

一群新生代网络犯罪集团正在中国崛起,就是这些胆大包天的90后相互搜寻并分享程序代码,然后制作出属于自己的恶意软件,使得中国地下市场一下子充斥着各种移动勒索软件。

移动勒索软件版图年轻化,千只变种在地下市场散播

我们在监控 Android 勒索软件 ANDROIDOS_JIANMO.HAT 的时候发现这群网络犯罪新生代,此恶意软件大约有一千多个变种,其中约有250个含有恶意软件作者的相关数据及联络信息,这些人的年龄从16至21岁不等。

(恶意软件作者的QQ账号个人文件,其中也包含了年龄数据)

这些变种可以明显看出,它们都来自同一份在地下市场流通广泛的原始码,当这份原始码在地下市场流传时,这些年轻的网络犯罪份子只需要将自己的联络信息加入程序代码当中,就变成了勒索软件的范本。

(原始版本和加入联络信息的勒索软件范本)

感染散布方式: “师傅”收“学徒”,传授诈骗教学;学徒以帮忙散布方式来缴“学费”

网络犯罪分子会潜伏在公开的聊天室当中,一旦找到有人寻求某种App的建议,他们就会提供指向恶意软件的链接;他们也是吸收有有兴趣的“学徒”,传授黑客知识和技巧,然后以帮忙散布恶意软件的方式来缴“学费”。

(经由推荐App来散布恶意软件)

我们追查了一位恶意软件作者,他带着一群学徒并利用这群学徒来散布恶意软件,且群组成员之间彼此分享恶意程序,QQ群的资料显示群组中大部分是90后。

(专门制作及散布恶意软件的“读书会”)

提供公开的信息,伪装成一个告白App来引诱用户下载并执行

移动勒索软件ANDROIDOS_GREYWOLF.HBT正是前述“读书会”所制做,该软件伪装成一个告白App来引诱用户下载并执行。它会产生随机的序号与解锁密钥,并回传至作者的电子邮件信箱。

安全习惯

为了确保您免受此类攻击,请务必只从官方App商店或开发厂商的网站下载程序,下载之前仔细阅读相关评论,以确保App的真实性,请勿点击陌生人提供的链接。此外,你可以安装趋势科技移动安全个人版,让您多一层保护来防止这类威胁。

转载请标明文章来源于趋势科技!

时间: 2024-10-16 10:05:06

90后走入地下市场成为勒索软件的幕后人的相关文章

QQ市场总监分享:黏住90后的独门攻略

转自:http://www.gameres.com/476003.html 90后的关键词 1. 品质生活 90后是怎么样的一群人?他们注重生活的品质. 他们比我们更爱享受,或者说他们不像我们一样认为,要工作完了才能享受.他们认为享受生活和认真工作本身不是一件矛盾的事情,他们能够和善地去向他们的上司表达自己的生活方式和建议,这很多都是80后没有办法对老板说的.因为感觉这样你就会变成不努力.不认真.太注重享受.多管闲事,没有工作的进取心和上进心. 但是这在90后眼里这就是生活的一部分,我认真工作和

90后、00后不愿结婚了,母婴短视频还有市场?

短视频风口已经吹了快两年了,今年的短视频更加注重垂直化,游戏.穿搭.化妆.母婴短视频等细分领域很快从蓝海变成了红海.而在这些垂直领域中,更专业化的母婴类短视频则因二胎政策的开放获取到了更多的流量和关注.根据美拍与艾瑞联合发布的<短视频达人发展趋势报告>,宝宝达人的平台总占比为8%.宝宝母婴频道上线至今,母婴视频总播放量已经达到126亿次. 而与短视频同时发生的,还有这两年高速增长的恐婚.恐孕人群,且随着受教育水平的整体提高,女性积攒已久的"恐婚"情绪终于在产妇坠楼事件中得到

浅谈让安全专家也头痛勒索软件有哪些

近年来,勒索软件泛滥成灾,中国网络市场也没能够幸免于难,成为主要"受灾区"之一,在过去的十年中,这种攻击已经蔓延到全球各个角落,成功攻击了数十万业务系统和家用电脑.并且,它们带来严重的影响 来了解以下几种 1.Jigsaw 每隔一定时间就删除几份文件,增强用户支付赎金的紧迫感.Jigsaw勒索软件工作方式是这样的:受害者尚未支付赎金的每个小时里,会有1份加密文件被从计算机上删除,即便赎金支付后用另一种方法解密,也恢复不了.受害者每次重启机器登录Windows系统,该恶意软件还会多删除1

从首届淘宝造物节发现五大85后90后商业趋势

2016年7月22日-24日,首届"淘宝造物节"在上海举行.令人惊讶的是,本届"淘宝造物节"首日门票销售一空.关于本次"淘宝造物节"背后的逻辑,笔者已经在<淘宝重启创新:新技术.新青年.新文化>一文中做了详尽的解读.然而,在亲身参观了"淘宝造物节"现场后,却又不得不感慨新一代消费文化趋势不可不察. 趋势一:二次元文化崛起 (二次元领衔2016淘宝造物节) 首先,二次元势力不容小觑.首届"淘宝造物节&quo

也谈IDG投资90后

最近,IDG很是拉风,搞了"IDG校园创业大赛",其实为什么不早不晚,这个时候,我想在商言商,可能好项目少了,牛人多了,但竞争也激烈了. 投资90后,给自己贴上一个只投"90后"的标签,不为别的,就是突显了自己和传统VC的不同.既然未来是90后的,不妨榜榜90后,也不丢人. 但做为70年代的,尼玛,不服气,闻道有先后,英雄不问出处,除了不服外,实力才是唯一的硬通货! 转自:http://roll.sohu.com/20140522/n399894189.shtml

想了解APT与加密勒索软件?那这篇文章你绝不能错过

目前全球APT攻击趋势如何?针对APT攻击,企业应如何防护?针对最普通的APT攻击方式加密勒索软件,现今有何对策?带着这些疑问,记者采访到APT攻击方面的安全专家,来自亚信安全的APT治理战略及网关产品线总监白日和产品管理部总监徐江明. APT攻击成头号网络安全杀手自2010年开始,APT攻击就已经成为取代传统黑客攻击的一种非常重要的攻击手段,而且呈现出愈演愈烈的形势.白日认为,目前,在攻击形态上,其主要呈现为一个非常简易的.最普通的APT攻击方式--恶意加密勒索软件.在攻击目标上,其已经不仅仅

【转载】阎焱:90后创业是扯淡 大量O2O和P2P公司濒临倒闭

真正创业成功的大部分是年龄在30岁到38岁之间,很多90后基本什么都不懂.从历史来看,在这样的人口大国,集体性行为,无论是政治的还是经济的,基本都是导致灾难性后果. 10月14日消息,赛富基金创始首席合伙人阎焱日前在香港出席一场活动时表示,互联网行业现在大规模的说假话,做投资人20年的历史上还是第一次见到. 阎焱说,当前一个现实情况是,创业者融资2000万,对外宣称融资2000万美元,不少投资人曾呼吁大家说真话,如今整个互联网行业风向还是大家都在说假话,且假话越说越大. 阎焱表示,“在中国互联网

又一手机勒索软件现身:不交赎金数据将被永久性破坏

不久前趋势科技发现了一款恶意软件:假设用户不给"赎金",病毒就会让手机变成"板砖".而近期出现的新勒索软件则会利用TOR(The Onion Router)匿名服务来隐藏C&C通讯. 依据趋势科技侦測的AndroidOS_Locker.HBT样本分析,我们发现这款恶意软件会出现画面通知用户设备已经被锁住,须要支付1000卢布的赎金来解锁.这个画面还显示:假设用户拒绝支付,那么手机上的全部数据将会被破坏. 我们所看到会出现这些行为的应用程序样本出如今了第三方应

WannaCry勒索软件仅获利11万美元,什么阻止了它?

2017 年 5 月 12 日星期五上午开始,WannaCry 勒索软件在48小时内袭击了100多个国家/地区内的众多组织机构.到5月底,根据MalwareTech的统计,全球超过100多个国家共有423,804套系统受到了破坏.WannaCry 攻击破坏了关键基础设施,包括医院.电信和分销/供应链服务甚至加油站,本次攻击是迄今为止使用勒索软件发动的规模最大的全球性网络攻击. 然而,有意思的是,WannaCry勒索者并没有从这次攻击中大规模获益.根据一家位于伦敦专门追踪非法比特币使用公司Elli