最新的backtrack5(bt5)官方网站已经提供下载,backtrack5是基于ubuntu Lucid LTS. 内核2.6.38开发的,完全开源并和GPL兼容。

Backtrack 中文网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
查看: 692|回复: 0

随意生成安卓勒索软件的新APP正在地下黑客论坛和社交网络传播

[复制链接]
纳喇初蝶
琳娅
允许任何人随意生成变体Android勒索软件的新APP正在地下黑客论坛和社交网络传播


概要:据一份报告称,一款来自中国的Android勒索软件生成套件,正在某地下黑客论坛和中国社交网站上传播。黑客只需一次性付款,即可随意创建不受限的勒索软件变体。

在过去黑客想要渗透某个目标,大多需要自己来编写相应的漏洞利用脚本。而如今,互联网上却充斥着大量的免费高级特洛伊木马开发套件(TDK),这些套件往往不需要使用者具备任何的编程基础或是黑客技术就能使用。

最近,赛门铁克的Dinesh Venkateshan发现了一个特制的基于Android的应用程序,可用于开发功能性的Android勒索软件。借助DAME(设备辅助恶意软件工程)工具模型,可以自动完成创建勒索软件的整个过程。

这款Android勒索软件创建应用程序,当前正在地下黑客论坛和中国社交网站上传播。报告称,该应用具有较为友好的用户使用界面,并具备以下不同功能:

  • 恶意软件图标伪装
  • 解锁设备密钥设置
  • 在受感染设备的锁定屏幕上显示相应信息
  • 自定义算法
  • 在被感染的设备上显示动画

应用程序可以免费下载安装。在进行简单设置后,黑客点击“创建”按钮时,应用程序将会要求用户一次性付款。一旦订阅成功,黑客就可以创建任意数量的勒索软件变体。

根据塞门铁克公司的报告称,该应用创建的勒索软件会模拟Lockdroid锁屏的行为。整个过程在智能手机上就能完成,使用者无需编写任何的代码片段。

此外,赛门铁克还列出了一些可用于避免感染勒索软件的安全措施。包括 常规软件的更新,仅从Play Store下载应用程序,创建数据备份,查看所请求的权限以及安装安全等级较高的应用等。

译者:secist     参考来源:FreeBuf


+1
692°C
    沙发哦 ^ ^ 马上
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    BackTrack是一套专业的计算机安全检测的Linux操作系统,简称BT。BackTrack 是一个基于Ubuntu GNU/Linux的发行版本,主要用做数字取证和入侵测试。它的名字引用自回溯法(backtracking)。BackTrack 给用户提供了大量功能强大但简单易用的安全工具软件。BackTrack还支持Live CD和Live USB启动方式,用户可以直接从移动介质启动该系统而不用将系统安装在硬盘上。BackTrack被设计成一体化的旨在安全审计用的livecd,曾经它是被最广泛采用的渗透测试框架并被世界各地的安全社区所使用。现在,BackTrack已被Kali Linux所代替,BT将不再维护。
    快速回复 返回顶部 返回列表