就在今年五月中旬,在世界范围内爆发的“WannaCry”勒索病毒让人们心有余悸,虽然这一起在PC端的病毒风暴已经平息,然而这一头在移动端又起波澜了。就在6月2日,360手机卫士发现了一款手机病毒,与PC端的勒索病毒有异曲同工之妙。该病毒通过冒充时下最热门手游“王者荣耀”的辅助程序来诱骗用户安装,然后加密手机中用户的所有文件,并且向用户索要赎金!
360手机卫士对此发布安全预警:该勒索病毒是国内第一款文件加密型勒索病毒,有爆发迹象,会威胁几乎所有安卓平台的手机,用户一旦中招,可能丢失所有个人信息。目前,360手机卫士已经率先支持对该勒索病毒的拦截和查杀,同时对已感染勒索病毒的用户,提供了勒索病毒解密工具,帮助受影响用户恢复文件,挽回损失。
勒索病毒伪装成“王者荣耀辅助” 诱导用户安装
勒索病毒通过加密文件向用户敲诈勒索
据360手机卫士安全专家透露,该勒索病毒伪装成当下最热门的手游《王者荣耀》辅助外挂来诱惑用户下载和安装,并通过PC端和手机端的社交平台、游戏群等渠道进行传播扩散。从已经遭遇勒索病毒攻击的用户反映看,该勒索软件在界面上,高仿电脑版的“永恒之蓝”勒索病毒,功能和电脑版一致。软件运行后,用户的桌面壁纸、软件名称和图标会被篡改。如果用户三天内不解密,赎金将翻倍,一周不解密,手机中所有文件将被删除。
界面高仿电脑版的“永恒之蓝”勒索病毒
