网易首页 > 网易号 > 正文 申请入驻

恶意软件一键生成器: ANDROID勒索软件黑产研究

0
分享至

今年5月,WannaCry勒索病毒全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。

中国部分Windows操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作,影响巨大。

面对这突如其来的病毒攻击,勒索软件成为人们热点关注的话题。相比PC的勒索软件,手机勒索软件近年来在数量和种类上也得到了逐渐迅猛发展演变。

2017年1月至9月,360烽火实验室共捕获手机勒索恶意软件50万余个,平均每月捕获手机勒索软件5.5万余个

其中1月到5月手机勒索软件呈现波动式增长,6月份网警在芜湖、安阳将勒索病毒制作者男子陈某及主要传播者晋某抓获,全国首例手机勒索病毒案告破,在6月份以后新增数量急剧下降,手机勒索软件制作者得到了一定震慑作用。

新型勒索软件不断涌现

今年我们发现了勒索软件使用的三种新型的技术手段:语音识别、二维码和文件加密。

语音识别采用STT(Speech to Text)技术,不再使用手动键入密码来解锁,通过使用者的语音输入,进行识别、匹配从而进行解锁;

二维码技术手段是通过扫描制马人生成的二维码进行转账支付勒索金额,整个转账过程中双方信息交互仅为微信用户的昵称与转账账目相关信息,微信用户的昵称可以随意改变且不唯一,转账过程中不涉及双方微信账号的信息,转账后无法自动解锁,让受害者再次陷入制马人的骗局中。

文件加密类型的勒索软件,虽然在国外早已出现,但在国内之前还并不常见,在受到了PC端的WannaCry勒索病毒大爆发影响后,国内开始出现仿冒页面布局、图片及功能的手机版WannaCry勒索病毒,甚至将手机版可编译的源码上传至Github

今年6月,我们发现了一款冒充时下热门手游“王者荣耀”辅助工具的手机勒索恶意软件,会对手机中照片、下载、云盘等目录下的个人文件进行加密

并向用户勒索赎金,金额在20元、40元不等。并且宣称三天不交赎金 ,价格将翻倍,七天不交,将删除所有加密文件。

这个恶意软件由于可以在加密算法、密钥生成算法上进行随机的变化,甚至可以选择对生成的病毒样本进行加固混淆,很大程度上增加了修复难度,对手机中文件和资料造成了严重破坏。

社交网络成为勒索软件主要传播渠道 1

QQ服务被滥用

我们发现勒索软件在勒索页面的设计和文字上都有很多相似的地方,其中最为典型的特征是勒索页面中都留有制马人联系方式,方便中招的受害者与制马人联系,以便制马人对受害者进行敲诈勒索,这些联系方式几乎都是QQ号或者是QQ群。

2017年前三季度,360烽火实验室发现勒索信息中新增QQ号码7.7万余个,QQ群号码1千余个。

其中,一季度新增QQ号码和QQ群号码数量均为最多,第二、三季度逐渐下降,与一季度相比二季度下降23.0%,三季度下降56.8%。

QQ群是主要传播源

QQ与QQ群关系

通过对勒索软件预留的QQ号与QQ群的分析,我们发现大部分勒索信息中都会同时出现QQ号和QQ群号。

在相似页面布局的勒索页面中,变化是只是QQ号而QQ群号基本不变。

例如,QQ群号30****23,与该号码同时出现有325个不同的QQ号,包含这些QQ号的勒索软件6千余个。

2017年上半年,通过该QQ群传播的勒索软件累计感染手机近1万部。感染地区覆盖全国30多个省市,感染量最多的三个地区是北京(47.0%)、江苏(35.0%)、广东(4.0%)。

2

QQ群共享资源

我们进到一些锁机QQ群后发现,群里有人将一些锁机源码、测试视频、视频教程、软件源码及制作工具等等上传到群文件中,共享给群里其他人,甚至还有人制作木马一键生成器。

这种一键生成器操作简单,不需要具备编程知识而且能够自定义生成多种类型的手机恶意软件。

由于使用门槛低,造成了勒索软件从数量、类型上的不断增长与变化。

3

传播影响与范围

通QQ群查询“锁机”关键字得到的结果,带有“锁机”关键字标签的QQ群有200余个,由此可见QQ群是勒索软件的主要传播源。

勒索软件定制与工厂化 1

大部分一键生成器由简易工具制作而成

勒索软件一键生成器不仅能够根据需求定制手机恶意软件尤其是勒索软件,而且还能够批量生产进入工厂化模式,这种一键生成器与大部分国内勒索软件,同样是使用AIDE开发工具开发。

AIDE是一款用于直接在Android设备上开发Android应用程序的集成开发环境(IDE)。支持编写-编译-调试运行整个周期,开发人员可以在Android手机或者平板机上创建新的项目,借助功能丰富的编辑器进行代码编写,支持实时错误检查、代码重构、代码智能导航、生成APK,然后直接安装进行测试。使用AIDE能降低软件作者的学习成本和开发门槛,同时拥有更灵活和快速修改代码的能力。

创建APP工程

APP编译签名

2

一键生成器介绍

我们从某安卓锁机源码QQ群中下载到名为“APP梦工厂”的一键生成器。

经过分析,一键生成器包结构主要有两部分构成,一部分是定制模板,另一部分是签名工具,均存放在APK包的assets资源文件夹下。

生成模板共有22种不同类型的软件,其中包括了12种不同类型的勒索软件、6种钓鱼软件、2种套路软件、1种拦截马软件以及1种表白软件。

| 结束语

社交网络的飞速发展,让人与人之间的沟通变得更加方便。由于社交网络平台的灵活多变,也让一些人能够更加轻松的获取、传播恶意软件,平台的监管也带来了更大的困难。

制马人肆无忌惮制作、传播勒索软件进行勒索敲诈,并且大胆留下自己的QQ、微信以及支付宝账号等个人联系方式,主要是因为他们年龄小,法律意识淡薄,认为涉案金额少,并没有意识到触犯法律。

甚至以此作为赚钱手段,并作为向他人进行炫耀的资本,加速了手机勒索软件的演变。

恶意软件一键生成器取代了人工繁琐的代码编写、编译过程,进一步降低了制作门槛,不仅生成速度变快,并且能够根据需要进行定制。

自从WannaCry勒索病毒全球大爆发后,国内效仿的勒索软件层出不穷。以加密文件方式进行敲诈勒索的手机勒索恶意软件逐渐出现,改变了之前的手机锁屏勒索的方式。

手机勒索软件技术上更加复杂,造成的用户额外损失更加严重,同时也给安全厂商带来更大的挑战。

- 推荐阅读 -

SyScan360黑客大会为何招来FBI?细数它犯的这几宗“最”

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
公安部:去年侦破涉电诈案件25.8万起

公安部:去年侦破涉电诈案件25.8万起

界面新闻
2026-01-08 10:16:15
74岁王石坐公务舱出行!没戴假发状态疲惫,拿手机坐窗口认真拍照

74岁王石坐公务舱出行!没戴假发状态疲惫,拿手机坐窗口认真拍照

李健政观察
2026-01-07 23:45:35
这么冷,那么贵:河北农村的第八个寒冬

这么冷,那么贵:河北农村的第八个寒冬

水瓶纪元
2026-01-07 18:27:32
0:5惨败!巴萨1战创新纪录,挺进决赛!球迷感叹:全队帮1人圆梦

0:5惨败!巴萨1战创新纪录,挺进决赛!球迷感叹:全队帮1人圆梦

话体坛
2026-01-08 05:31:44
河北农村怎么才能不挨冻?大V:在河北农村盖着16斤棉被,鼻子被冻伤

河北农村怎么才能不挨冻?大V:在河北农村盖着16斤棉被,鼻子被冻伤

六子吃凉粉
2026-01-08 08:39:04
官宣!44岁蒙哥马利出任国安新帅:曾与孙继海做队友 夺欧联冠军

官宣!44岁蒙哥马利出任国安新帅:曾与孙继海做队友 夺欧联冠军

风过乡
2026-01-08 10:00:41
宜家中国官宣关闭7家商场:2月2日起停止运营上海宝山、广州番禺等7家商场

宜家中国官宣关闭7家商场:2月2日起停止运营上海宝山、广州番禺等7家商场

环球网资讯
2026-01-07 12:33:15
李时珍称它为“小人参”,农家经常拿它来煲汤,越喝越健康

李时珍称它为“小人参”,农家经常拿它来煲汤,越喝越健康

江江食研社
2026-01-06 22:30:03
女子开车碾压草场后续:扬言撞死牧民,真实身份被扒,公司被牵连

女子开车碾压草场后续:扬言撞死牧民,真实身份被扒,公司被牵连

奇思妙想草叶君
2026-01-07 23:56:24
2026年1月,银行存款利率又要大改!存银行一万元,一年有多少利息?很多人不清楚!

2026年1月,银行存款利率又要大改!存银行一万元,一年有多少利息?很多人不清楚!

新浪财经
2026-01-07 21:14:52
美橄榄球明星的隐私部位尺寸,被模特前妻公开讨论,怒而对簿公堂

美橄榄球明星的隐私部位尺寸,被模特前妻公开讨论,怒而对簿公堂

译言
2026-01-07 10:33:38
震撼!内娱又一位顶流男星的刚成年嫂子被发现!大量爆料喷涌!

震撼!内娱又一位顶流男星的刚成年嫂子被发现!大量爆料喷涌!

魔都囡
2026-01-08 09:48:47
坐稳东部第一!活塞双核缺席大胜公牛 斯图尔特31分生涯新高

坐稳东部第一!活塞双核缺席大胜公牛 斯图尔特31分生涯新高

醉卧浮生
2026-01-08 10:17:03
英超温情一幕:7500万巨星95分钟绝杀+含泪告别球迷 今赴曼城体检

英超温情一幕:7500万巨星95分钟绝杀+含泪告别球迷 今赴曼城体检

风过乡
2026-01-08 07:53:20
为什么总统被绑架,委内瑞拉股票和债券反而双双暴涨?背后有一个冷酷的真相!

为什么总统被绑架,委内瑞拉股票和债券反而双双暴涨?背后有一个冷酷的真相!

识局Insight
2026-01-08 07:19:46
印尼求中国重组雅万高铁债务:运营两年盈利难 暴高铁商业化痛点

印尼求中国重组雅万高铁债务:运营两年盈利难 暴高铁商业化痛点

社会日日鲜
2026-01-07 12:07:02
费尔明传射,拉菲尼亚独造3球!巴萨造5-0惨案,坐等马竞死磕皇马

费尔明传射,拉菲尼亚独造3球!巴萨造5-0惨案,坐等马竞死磕皇马

我的护球最独特
2026-01-08 04:50:30
步兵界超级大咖——大桥未久

步兵界超级大咖——大桥未久

素然追光
2026-01-08 02:10:02
武汉大学女教授献血事件,它们的行为不翻车都难

武汉大学女教授献血事件,它们的行为不翻车都难

吴女士
2026-01-07 12:44:51
美媒:克林根曾被视为杨瀚森过渡替身 如今已成开拓者建队基石

美媒:克林根曾被视为杨瀚森过渡替身 如今已成开拓者建队基石

罗说NBA
2026-01-08 06:52:21
2026-01-08 10:39:00
安在 incentive-icons
安在
信息安全新媒体
1752文章数 2385关注度
往期回顾 全部

头条要闻

博主发4条微博被控损害华为商誉 二审定罪免罚

头条要闻

博主发4条微博被控损害华为商誉 二审定罪免罚

体育要闻

卖水果、搬砖的小伙,与哈兰德争英超金靴

娱乐要闻

《马背摇篮》首播,革命的乐观主义故事

财经要闻

农大教授科普:无需过度担忧蔬菜农残

科技要闻

雷军:现在听到营销这两个字都有点恶心

汽车要闻

不谈颠覆与奇迹,智驾企业还能聊点什么?

态度原创

本地
时尚
手机
公开课
军事航空

本地新闻

“闽东利剑·惠民安商”高效执行专项行动

蓝色+灰色、红色+棕色,这4组配色怎么搭都好看!

手机要闻

三星创新手机专利获批,可正反双向翻折

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普提出将美国军费提升至1.5万亿美元

无障碍浏览 进入关怀版