2017年WannaCry 勒索病毒全球爆發(fā),其在PC端的“亮眼表現(xiàn)”也引來移動(dòng)端“效仿”,手機(jī)勒索軟件在數(shù)量和種類上也得到了迅猛發(fā)展。同時(shí),為了引誘更多用戶掉進(jìn)“勒索”的陷阱,不法分子還制作出各種偽裝,比如游戲外掛和輔助工具、色情工具、免流軟件等,從而達(dá)到勒索錢款和個(gè)人信息竊取的目的。
繼《勒索軟件“假面”系列一免流軟件》報(bào)告之后,360烽火實(shí)驗(yàn)室聯(lián)合360互聯(lián)網(wǎng)安全中心再次為廣大用戶揭開了勒索軟件的另一“假面”——代刷軟件,并發(fā)布了《勒索軟件“假面”系列一一代刷軟件》報(bào)告。報(bào)告顯示,截止到2018年3月,360烽火實(shí)驗(yàn)室共捕獲到超過20萬個(gè)代刷軟件,其中惡意勒索軟件占比高達(dá)57.4%,這些軟件打著代刷、代掛的幌子誘導(dǎo)用戶下載、安裝或激活設(shè)備管理器,隨后對(duì)用戶進(jìn)行鎖屏勒索,給用戶設(shè)備與財(cái)產(chǎn)安全帶來了嚴(yán)重威脅。
代刷軟件可快速生成扮演需求“中轉(zhuǎn)站”角色
在自媒體時(shí)代,人們更愿意通過網(wǎng)絡(luò)發(fā)聲來獲得別人的贊許和認(rèn)同,而點(diǎn)贊數(shù)、閱讀量、轉(zhuǎn)發(fā)量等便成為了衡量其熱門程度的主要指標(biāo),代刷軟件由此“應(yīng)運(yùn)而生”并飛速傳播開來。據(jù)360安全專家介紹,常見的代刷軟件主要有刷量、刷會(huì)員和代掛這三類,其通過某些手段便可獲取特定權(quán)限,或?yàn)槭褂谜咛岣吒黝惲炕笜?biāo)。
在360安全專家對(duì)大量Android代刷軟件進(jìn)行分析后發(fā)現(xiàn),絕大多數(shù)代刷軟件是由Web代刷網(wǎng)站轉(zhuǎn)化而來。目前市場(chǎng)上有很多Web網(wǎng)站打包工具與平臺(tái),只要借助這些工具或平臺(tái),與特定Web網(wǎng)站相對(duì)應(yīng)的代刷軟件便唾手可得,并且代刷軟件開發(fā)者只需提供代刷接口和不同軟件名稱,便能快速生成多款代刷軟件。
同代刷軟件的生成一樣,其刷量原理也十分簡單。代刷軟件的實(shí)質(zhì)為下單平臺(tái),僅能實(shí)現(xiàn)接收用戶下單購買需求的功能,并不包含實(shí)際刷量邏輯。作為一個(gè)需求“中轉(zhuǎn)站”,代刷軟件會(huì)將訂單請(qǐng)求傳遞至代刷網(wǎng)站,代刷網(wǎng)站隨后在后臺(tái)進(jìn)行統(tǒng)一處理,并將刷量請(qǐng)求傳遞給真正實(shí)現(xiàn)代刷功能的供貨商代刷后臺(tái),進(jìn)而完成刷量任務(wù)。
代刷軟件廬山真面目:勒索、盜號(hào)和詐騙
目前,代刷軟件中充斥著大量危險(xiǎn)的假冒代刷軟件,以“XX代刷”、“XX代掛”或“XX業(yè)務(wù)”的名義誘騙用戶下載和安裝,實(shí)際上安裝后卻會(huì)置頂特定窗口阻止用戶進(jìn)入桌面,或者向設(shè)備管理器申請(qǐng)鎖屏密碼相關(guān)權(quán)限來實(shí)施鎖屏。據(jù)《報(bào)告》顯示,360烽火實(shí)驗(yàn)室捕獲到的代刷軟件中,超一半以上為惡意鎖屏軟件。一般來說,普通用戶手機(jī)遭到勒索軟件攻擊后,都會(huì)選擇妥協(xié)并主動(dòng)支付“贖金”。
除此之外,部分惡意代刷軟件意在竊取用戶個(gè)人隱私。這些軟件同樣打著“代刷”、“代掛”的旗號(hào),誘導(dǎo)用戶輸入個(gè)人賬號(hào)和密碼,以此達(dá)到竊取用戶登錄憑證的目的。不僅如此,在惡意代刷軟件入侵下,用戶的短信、聯(lián)系人、通話記錄等隱私信息也會(huì)被不法分子獲取。且多數(shù)情況下,這些軟件自備“隱身術(shù)”,致使用戶日常無法感知和正常卸載,便于其長期潛伏、持續(xù)作惡。
針對(duì)這類現(xiàn)象,360手機(jī)衛(wèi)士安全專家指出,代刷軟件屬于不合規(guī)軟件,游離于制度管理邊緣來滿足用戶刷量訴求,這一行為本身就可能給用戶帶來不可預(yù)知的風(fēng)險(xiǎn)。而其偽裝下的各類惡意軟件,背后更是暗藏“殺機(jī)”。對(duì)此,360手機(jī)衛(wèi)士安全專家提醒廣大用戶,盡量避免使用不合規(guī)軟件,同時(shí),設(shè)備管理器等高風(fēng)險(xiǎn)權(quán)限也需要謹(jǐn)慎授予,以防個(gè)人財(cái)產(chǎn)和隱私被不法分子暗中竊取。此外,360安全專家還建議廣大用戶安裝360手機(jī)衛(wèi)士此類安全管理軟件,該軟件具有識(shí)別盜版軟件的功能,可對(duì)下載和安裝軟件進(jìn)行安全掃描,及時(shí)識(shí)別風(fēng)險(xiǎn)并進(jìn)行安全處理。
(來源:驅(qū)動(dòng)中國)