6月2日,360手机卫士发现一款冒充时下热门手游《王者荣耀》辅助工具的手机勒索病毒,该勒索病毒一旦被安装进手机,会对用户手机中的照片、下载、云盘等目录下的个人文件进行加密,并篡改桌面壁纸、软件名称和图标。用户需要缴纳赎金方能解锁,三天内不缴纳赎金,赎金将翻倍,一周不解密,手机中被加密的文件将被破坏。
细心的网友不难发现,该病毒的发作方式与此前的“永恒之蓝”勒索病毒雷同,勒索界面也颇为一致。很显然,勒索病毒制造和传播者的魔爪已经伸向了用户手机端。在人人一部智能手机,且很多手机绑定了用户“全部身家”的当下,一旦勒索病毒肆虐,很多用户将遭受“灭顶之灾”。
在检测到该勒索病毒有可能泛滥的征兆后,360手机卫士第一时间发布预警和解密工具之外,并综合分析了当前勒索病毒泛滥的形势,总结出勒索病毒发展的四大趋势。
一、加密文件,危害更大
据360手机卫士技术人员介绍,此次伪装成《王者荣耀》辅助工具的勒索软件是国内第一款文件加密型勒索病毒,会威胁安卓平台几乎所有品牌的手机。
图1:此次冒充王者荣耀辅助工具的勒索软件可将手机中的文件加密
与以往锁屏式勒索不同,该勒索病毒采用了文件加密型勒索,如果处理不当,用户手机中的个人信息将遭破坏。
二、伪装缜密 更易扩散
图2:勒索病毒利用了《王者荣耀》的高人气 企图达到快速传播的目的
众所周知,手机游戏《王者荣耀》的用户量已经高达亿级,是当之无愧的全民手游。正是看到了该款手游的火爆程度,不法分子才将勒索病毒伪装成“王者荣耀辅助”这种极具诱惑性的名字,并通过PC端、移动端社交平台进行传播,很容易就能达到快速扩散的目的。
三、高仿“永恒之蓝” 恐吓性更强
图3:勒索病毒界面高仿“永恒之蓝”
从目前监测来看,该勒索病毒发作界面高仿此前PC端的“永恒之蓝”勒索病毒,功能也大体一致。软件运行后,用户手机的桌面壁纸、软件名称和图标会被篡改。如果用户三天内部解密,赎金将翻倍,一周不解密,手机中相关文件将被破坏。
四、二维码支付 勒索更容易
图4:二维码等支付方式的出现让勒索变得更容易
移动支付的普及也给勒索病毒的制造者和传播者索要赎金提供了便利。他们直接给受害者提供支付二维码,甚至还可以支持微信、支付宝等付款方式。勒索变得更加容易。
据360手机卫士技术人员预估:此前“永恒之蓝”勒索病毒肆虐,不法分子或许正是从中窥到勒索软件的巨大“财机”,才将勒索的矛头对准了手机端。根据今年511手机安全日360公司发布的报告称:当前手机端勒索软件已经形成产业规模。2016年,360公司共截获Android平台勒索软件新增恶意程序样本17万个,共有170万台手机遭到攻击。
如此来看,无论是PC端还是手机端,都有可能遭遇勒索病毒的攻击,那么普通用户应当采取怎样的防范措施,避免遭受无妄之灾呢?360手机卫士专家给出如下防范建议:不要轻易安装那些来路不明又颇具诱惑力的手机软件,下载软件一定要到360手机助手等大型可信站点,平时手机中也要安装360手机卫士这种实时监控的安全软件,并养成经常备份数据的好习惯。
对于不幸中招儿的用户,还可以下载360手机卫士发布的“王者荣耀辅助”勒索病毒解密工具,以尽可能挽回损失。
360手机卫士官网地址:http://shouji.360.cn/
“王者荣耀辅助”勒索病毒解密工具下载地址:
https://yunpan.cn/cGw8b5HGCSdwc (提取码:4bd6)