WannaCry勒索病毒事件過去將近兩年,而大家依然記得其在國內(nèi)外的互聯(lián)網(wǎng)上掀起的腥風(fēng)血雨,造成了一場彌漫在PC端的全球疫情。近日,一款名為GandCrab V5.2的“俠盜病毒”勒索又肆虐而至,已攻擊了巴西、美國、印度、印度尼西亞和巴基斯坦等多個(gè)國家。目前,我國已有數(shù)千臺(tái)政府以及企業(yè)的電腦遭受到攻擊。
當(dāng)各大安全團(tuán)隊(duì)共同應(yīng)對“俠盜病毒”勒索時(shí),移動(dòng)端安全同樣需要引起重視。日前,國家互聯(lián)網(wǎng)應(yīng)急中心宣布,發(fā)現(xiàn)了40個(gè)手機(jī)鎖屏勒索類惡意病毒,勒索用戶付費(fèi)解鎖。騰訊手機(jī)管家依托自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已實(shí)現(xiàn)了精準(zhǔn)查殺。
勒索病毒是伴隨數(shù)字貨幣興起的一種新型病毒木馬,手機(jī)一旦感染了勒索病毒,整個(gè)界面就會(huì)一直停留在鎖定的狀態(tài)下,用戶即刻失去了對自身手機(jī)的“控制權(quán)”。如果想解鎖手機(jī),需要給軟件支付“贖金”,得到解屏碼,才能解鎖屏幕。騰訊手機(jī)管家查殺的“秒刷名片贊”、“免流”、“貴哥機(jī)器人”、“百變語音”、“飛車美化”等APP,被植入了勒索病毒,對用戶的財(cái)產(chǎn)造成了威脅。
(圖:騰訊手機(jī)管家精準(zhǔn)查殺含有勒索病毒的非官方軟件)
如今,社交軟件成為了用戶彰顯自我個(gè)性的平臺(tái)。此次查殺的“秒刷名片贊”因?yàn)榻柚o社交軟件名片刷贊的旗號,吸引了很多用戶下載安裝,實(shí)則包含名為“a.rogue.ranslockview”的勒索病毒,強(qiáng)行鎖定用戶的手機(jī)。此前曾有高中生出于為自己點(diǎn)贊的心理,誤裝過這款軟件,被“勒索”了贖金。
(圖:非官方“秒刷名片贊”APP中內(nèi)含勒索病毒危害用戶財(cái)產(chǎn))
同時(shí),打著免費(fèi)上網(wǎng)的“免流”非官方軟件,也吸引了很多用戶中招。據(jù)騰訊手機(jī)管家病毒查殺記錄顯示,“免流”非官方軟件在安裝時(shí)會(huì)要求獲得root權(quán)限,而一旦被授予了root權(quán)限,勒索病毒就會(huì)啟動(dòng),把用戶的手機(jī)變“磚”,向用戶索要“贖金”。
(圖:非官方“免流“APP要求獲得用戶手機(jī)root權(quán)限)
勒索病毒來勢洶洶,很可能在各類熱門手機(jī)軟件中植入,令人防不勝防,用戶稍有不慎就可能“中招”。普通的手機(jī)用戶應(yīng)該如何規(guī)避手機(jī)被勒索的風(fēng)險(xiǎn)?騰訊手機(jī)管家安全專家陳列給出了兩點(diǎn)建議:首先,當(dāng)用戶在選擇下載應(yīng)用軟件時(shí),一定要通過應(yīng)用寶等正規(guī)應(yīng)用市場或官方網(wǎng)站下載正版軟件,避免從來歷不明的網(wǎng)站或鏈接下載應(yīng)用;
其次,用戶可以借助騰訊手機(jī)管家進(jìn)行防護(hù),定期給手機(jī)進(jìn)行體檢,實(shí)時(shí)檢測保障手機(jī)設(shè)備的網(wǎng)絡(luò)環(huán)境、系統(tǒng)漏洞、病毒木馬、支付環(huán)境、賬號保護(hù)、隱私保護(hù)等方面的安全。值得一提的是,騰訊手機(jī)管家依托安全能力,向QQ瀏覽器、微信和QQ輸出了SDK能力,對用戶訪問的網(wǎng)站進(jìn)行風(fēng)險(xiǎn)識(shí)別,及時(shí)作出風(fēng)險(xiǎn)提醒,從源頭上切斷用戶與病毒接觸的可能。
移動(dòng)互聯(lián)網(wǎng)時(shí)代,木馬病毒依然是威脅手機(jī)安全和財(cái)產(chǎn)安全的主要風(fēng)險(xiǎn)之一。用戶在日常生活中,還需要養(yǎng)成使用安全軟件防護(hù)的習(xí)慣,避免感染勒索病毒等風(fēng)險(xiǎn),保障自我的信息安全和財(cái)產(chǎn)安全。
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!