2016年-360研究报告_Android勒索软件研究报告_34页_3mb
报告摘要
Android 勒索软件研究报告总结
核心内容
Android 勒索软件是一种通过锁住用户设备并要求支付解锁费用的恶意软件。其主要表现为锁屏、无法切换应用、设置PIN码等行为,严重威胁用户数据和设备安全。
主要观点
- 勒索软件通过多种方式锁屏,包括构造悬浮窗、Activity劫持、屏蔽虚拟按键、设置PIN码及篡改系统文件。
- 解锁码生成方式多样,包括硬编码、序列号计算和键值对加密。
- 勒索软件的传播方式包括QQ群、贴吧、网盘等,且常伪装成“神器”、“外挂”、“刷钻”等吸引用户。
- 制作工具如AIDE使开发门槛降低,传播方式依赖QQ群和收徒机制,形成了一条完整的黑色产业链。
- 制马人多为年轻群体(90后、00后),法律意识淡薄,以勒索软件作为牟利手段。
- 用户损失估算显示,2015年国内损失约345万元,2016年第一季度接近90万元。
关键信息
感染情况
- 截至2016年第一季度,Android平台勒索软件累计感染手机约90万部。
- 2015年第三季度新增感染手机约35万部。
- 国内感染量稳步上升,国外则在2015年第三季度爆发式增长。
技术原理
-
锁屏技术:
- 利用WindowManager LayoutParams的flags属性实现全屏置顶。
- Activity劫持,定时监控顶层Activity并覆盖。
- 屏蔽虚拟按键,如返回键、音量键、菜单键等。
- 通过设备管理器设置PIN码。
- 利用Root权限篡改系统文件。
-
解锁码生成:
- 硬编码方式,解锁码固定。
- 序列号计算方式,解锁码随序列号变化。
- 键值对方式,解锁码与序列号通过加密方式对应。
-
解锁方法:
- 直接输入解锁码。
- 通过短信控制解锁。
- 通过联网控制解锁。
- 使用解锁工具。
黑色产业链
- 制作:
- 使用AIDE等开发工具。
- 通过QQ群、教学资料、视频教程、收徒等方式进行传播和培训。
- 传播:
- 依赖QQ群、贴吧、网盘等平台。
- 利用受害者传播,以解锁为条件。
- 收益:
- 每日收益约100-300元。
- 2015年国内年收益达345万元,2016年第一季度约90万元。
- 产业链总收益超过千万元。
用户特点
- 制马人:
- 年龄集中在90后和00后。
- 法律意识淡薄,认为涉案金额小。
- 被敲诈者:
- 主要为贴吧活跃用户和游戏QQ群成员。
- 倾向于使用“神器”、“外挂”、“刷钻”等软件,存在侥幸心理。
预防措施
- 识别方法:
- 观察软件大小(通常不超过1M)。
- 注意软件名称是否为“神器”、“外挂”等。
- 检查软件权限(如SYSTEM_ALERT_WINDOW、设备管理器)。
- 安全意识:
- 避免下载来源不明的软件。
- 安装安全软件,如360手机卫士。
- 定期备份重要数据。
- 拒绝诱惑,不使用“破解”、“外挂”等软件。
清除方案
- 手机重启:简单但效果有限。
- 360手机急救箱:具备安装拦截、超强防护、摇一摇杀毒等功能。
- 安全模式:通过特定操作进入,卸载恶意应用。
- ADB命令:适用于有Root权限的用户,可删除系统文件。
- 刷机:最后手段,需专业指导。
附录
- 参考资料包括:Mobile security、FakeAV、Police Locker、Simplocker、TkLocker、Vandal Trojan、DevLocker、Lockerpin等。
字数统计:999字
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载