2017年WannaCry 勒索病毒全球爆發(fā),其在PC端的“亮眼表現(xiàn)”也引來(lái)移動(dòng)端“效仿”,手機(jī)勒索軟件在數(shù)量和種類(lèi)上也得到了迅猛發(fā)展。同時(shí),為了引誘更多用戶(hù)掉進(jìn)“勒索”的陷阱,不法分子還制作出各種偽裝,比如游戲外掛和輔助工具、色情工具、免流軟件等,從而達(dá)到勒索錢(qián)款和個(gè)人信息竊取的目的。
繼《勒索軟件“假面”系列一免流軟件》報(bào)告之后,360烽火實(shí)驗(yàn)室聯(lián)合360互聯(lián)網(wǎng)安全中心再次為廣大用戶(hù)揭開(kāi)了勒索軟件的另一“假面”——代刷軟件,并發(fā)布了《勒索軟件“假面”系列一一代刷軟件》報(bào)告。報(bào)告顯示,截止到2018年3月,360烽火實(shí)驗(yàn)室共捕獲到超過(guò)20萬(wàn)個(gè)代刷軟件,其中惡意勒索軟件占比高達(dá)57.4%,這些軟件打著代刷、代掛的幌子誘導(dǎo)用戶(hù)下載、安裝或激活設(shè)備管理器,隨后對(duì)用戶(hù)進(jìn)行鎖屏勒索,給用戶(hù)設(shè)備與財(cái)產(chǎn)安全帶來(lái)了嚴(yán)重威脅。
代刷軟件可快速生成扮演需求“中轉(zhuǎn)站”角色
在自媒體時(shí)代,人們更愿意通過(guò)網(wǎng)絡(luò)發(fā)聲來(lái)獲得別人的贊許和認(rèn)同,而點(diǎn)贊數(shù)、閱讀量、轉(zhuǎn)發(fā)量等便成為了衡量其熱門(mén)程度的主要指標(biāo),代刷軟件由此“應(yīng)運(yùn)而生”并飛速傳播開(kāi)來(lái)。據(jù)360安全專(zhuān)家介紹,常見(jiàn)的代刷軟件主要有刷量、刷會(huì)員和代掛這三類(lèi),其通過(guò)某些手段便可獲取特定權(quán)限,或?yàn)槭褂谜咛岣吒黝?lèi)量化指標(biāo)。
在360安全專(zhuān)家對(duì)大量Android代刷軟件進(jìn)行分析后發(fā)現(xiàn),絕大多數(shù)代刷軟件是由Web代刷網(wǎng)站轉(zhuǎn)化而來(lái)。目前市場(chǎng)上有很多Web網(wǎng)站打包工具與平臺(tái),只要借助這些工具或平臺(tái),與特定Web網(wǎng)站相對(duì)應(yīng)的代刷軟件便唾手可得,并且代刷軟件開(kāi)發(fā)者只需提供代刷接口和不同軟件名稱(chēng),便能快速生成多款代刷軟件。
同代刷軟件的生成一樣,其刷量原理也十分簡(jiǎn)單。代刷軟件的實(shí)質(zhì)為下單平臺(tái),僅能實(shí)現(xiàn)接收用戶(hù)下單購(gòu)買(mǎi)需求的功能,并不包含實(shí)際刷量邏輯。作為一個(gè)需求“中轉(zhuǎn)站”,代刷軟件會(huì)將訂單請(qǐng)求傳遞至代刷網(wǎng)站,代刷網(wǎng)站隨后在后臺(tái)進(jìn)行統(tǒng)一處理,并將刷量請(qǐng)求傳遞給真正實(shí)現(xiàn)代刷功能的供貨商代刷后臺(tái),進(jìn)而完成刷量任務(wù)。
代刷軟件廬山真面目:勒索、盜號(hào)和詐騙
目前,代刷軟件中充斥著大量危險(xiǎn)的假冒代刷軟件,以“XX代刷”、“XX代掛”或“XX業(yè)務(wù)”的名義誘騙用戶(hù)下載和安裝,實(shí)際上安裝后卻會(huì)置頂特定窗口阻止用戶(hù)進(jìn)入桌面,或者向設(shè)備管理器申請(qǐng)鎖屏密碼相關(guān)權(quán)限來(lái)實(shí)施鎖屏。據(jù)《報(bào)告》顯示,360烽火實(shí)驗(yàn)室捕獲到的代刷軟件中,超一半以上為惡意鎖屏軟件。一般來(lái)說(shuō),普通用戶(hù)手機(jī)遭到勒索軟件攻擊后,都會(huì)選擇妥協(xié)并主動(dòng)支付“贖金”。
除此之外,部分惡意代刷軟件意在竊取用戶(hù)個(gè)人隱私。這些軟件同樣打著“代刷”、“代掛”的旗號(hào),誘導(dǎo)用戶(hù)輸入個(gè)人賬號(hào)和密碼,以此達(dá)到竊取用戶(hù)登錄憑證的目的。不僅如此,在惡意代刷軟件入侵下,用戶(hù)的短信、聯(lián)系人、通話(huà)記錄等隱私信息也會(huì)被不法分子獲取。且多數(shù)情況下,這些軟件自備“隱身術(shù)”,致使用戶(hù)日常無(wú)法感知和正常卸載,便于其長(zhǎng)期潛伏、持續(xù)作惡。
針對(duì)這類(lèi)現(xiàn)象,360手機(jī)衛(wèi)士安全專(zhuān)家指出,代刷軟件屬于不合規(guī)軟件,游離于制度管理邊緣來(lái)滿(mǎn)足用戶(hù)刷量訴求,這一行為本身就可能給用戶(hù)帶來(lái)不可預(yù)知的風(fēng)險(xiǎn)。而其偽裝下的各類(lèi)惡意軟件,背后更是暗藏“殺機(jī)”。對(duì)此,360手機(jī)衛(wèi)士安全專(zhuān)家提醒廣大用戶(hù),盡量避免使用不合規(guī)軟件,同時(shí),設(shè)備管理器等高風(fēng)險(xiǎn)權(quán)限也需要謹(jǐn)慎授予,以防個(gè)人財(cái)產(chǎn)和隱私被不法分子暗中竊取。此外,360安全專(zhuān)家還建議廣大用戶(hù)安裝360手機(jī)衛(wèi)士此類(lèi)安全管理軟件,該軟件具有識(shí)別盜版軟件的功能,可對(duì)下載和安裝軟件進(jìn)行安全掃描,及時(shí)識(shí)別風(fēng)險(xiǎn)并進(jìn)行安全處理。
(來(lái)源:驅(qū)動(dòng)中國(guó))