游乐游手机版
首页/科技数码/文章详情

安卓锁机病毒DroidLock攻击分析:伪装应用诱骗权限

时间:2025-12-11 15:27
一种名为DroidLock的新型安卓恶意软件近期在互联网上广泛传播,该程序具备锁定设备并勒索赎金的功能,并威胁用户若未在24小时内支付赎金,将删除设备中的全部文件。这一恶意软件最初由移动安全企业Zi

新型安卓勒索病毒DroidLock肆虐,伪装应用诱导用户授予权限

一种名为DroidLock的新型安卓恶意软件近期在互联网上广泛传播,该程序具备锁定设备并勒索赎金的功能,并威胁用户若未在24小时内支付赎金,将删除设备中的全部文件。这一恶意软件最初由移动安全企业Zimperium发现,目前主要针对使用西班牙语的用户群体,通过伪装成合法应用的恶意APK进行分发。

攻击者采用多阶段感染策略实施攻击。首先,用户会被诱导下载一个被称为“释放器”的伪装程序,该程序会弹出虚假的“系统更新”提示,诱使用户进一步安装包含真正恶意代码的载荷组件。这种层层递进的传播方式极大降低了普通用户的防范意识,提高了感染成功率。

一旦DroidLock被成功安装,便会立即请求获取“设备管理器”与“无障碍服务”两项高风险权限。在获得授权后,该恶意程序可执行多达15种远程指令,包括静音设备、启动摄像头、卸载已安装的应用程序,以及窃取短信内容和通话记录等敏感信息。

更为严重的是,该软件集成了VNC(虚拟网络计算)技术,能够建立远程连接,使攻击者在设备空闲时实现对手机的完全控制。同时,它还能生成一个透明覆盖层,当用户输入屏幕解锁图案时,自动记录并将其发送至攻击者服务器,从而窃取用户的解锁凭据。

与传统的文件加密型勒索软件不同,DroidLock采用的是锁屏勒索模式。其通过WebView加载全屏遮盖界面,阻止用户对设备进行任何操作,并擅自修改设备的PIN码或生物识别验证信息,导致设备无法正常使用。勒索页面上留有Proton邮箱联系方式,明确要求受害者在24小时内支付费用,否则将永久清除设备数据。此类手法虽不加密文件,但通过制造紧迫感和恐慌情绪,达到与加密勒索同等的胁迫效果。

作为Google应用防御联盟成员,Zimperium已将DroidLock的特征信息提交至安卓安全团队。目前,所有启用Google Play Protect功能的设备均可自动识别并拦截该威胁。安全专家提醒公众,应避免从官方应用商店以外的渠道下载和安装应用程序,尤其需警惕那些请求“无障碍服务”权限的非必要应用。建议用户定期对设备进行安全扫描,以降低感染风险,保障个人信息安全。

来源:https://mobile.zol.com.cn/1097/10972328.html
上一篇京东工业港上市:刘强东收获的第六家上市公司 下一篇长安深蓝S07上市:华为乾崑630智驾版售15.39万起
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
LiblibAI云端WebUI降低AI绘画部署门槛
科技数码 · 2026-07-02

LiblibAI云端WebUI降低AI绘画部署门槛

LiblibAI在线WebUI的核心优势在于——只需通过浏览器即可流畅运行Stable Diffusion,无需自行搭建本地环境。云端直接处理运算,模型即选即试,大幅降低了AI绘画的创作门槛。对于轻量创作和模型快速测试来说,体验相当顺畅,但用户仍需重视数据隐私保护和版权合规等问题。 过去使用Stab

微软因用户不安叫停Edge浏览器AI历史搜索功能
科技数码 · 2026-07-02

微软因用户不安叫停Edge浏览器AI历史搜索功能

微软紧急暂停Edge浏览器AI历史搜索功能,该功能因被用户吐槽“令人不安”而暂缓部署。尽管微软强调所有AI处理在设备端完成且数据不上传云端,但用户仍不信任。此举与WindowsK2计划减少功能堆砌的理念一致。

红魔游戏平板5 Pro发布 4999元起售将登陆全球市场
科技数码 · 2026-07-02

红魔游戏平板5 Pro发布 4999元起售将登陆全球市场

【CNMO科技消息】近日,红魔游戏平板5 Pro正式发布。这款平板从定位上就明确瞄准“极致游戏”体验,外观方面带来了一个重磅亮点——首次引入RGB水冷散热系统,背部那条可视化的水路通道,配合纯平透明背板设计,核心配置信息一览无余,科技感十足。 图源网络 屏幕方面同样表现突出。一块9 06英寸OLED

杭州全国首所机器人学校首批30台机器人入学
科技数码 · 2026-07-02

杭州全国首所机器人学校首批30台机器人入学

30台机器人整齐列队,有的刚从生产线卸下,机械零件还带着崭新的“工业气息”;有的已搭载运动控制模块,能稳健地小跑、跳跃几下。它们来自不同制造工厂,外形与功能各有千秋,但此刻都拥有了同一个身份——杭州机器人学校的第一批入学新生。 6月30日,杭州经信正式发布:由浙江大学机器人研究院、浙江省质量科学研究

美国计划发射航天器托举天文卫星
科技数码 · 2026-07-02

美国计划发射航天器托举天文卫星

就在最近,NASA公布了一项非常果断的干预计划——他们定于6月30日实施一次“卫星维修任务”,派遣一台名为“连接”号的机器人服务卫星,为一颗超期服役的天文卫星延长运行寿命。这颗卫星是“尼尔·格雷尔斯·斯威夫特天文台”,其轨道高度正在不断衰减,如果不进行干预,今年年底前很可能会坠入地球大气层并烧毁。