随着新冠病毒引发的covid-19疫情在全球的爆发,各种鱼龙混杂的“疫情追踪器”也开始盯上粗心的移动设备用户。一旦被名为covidlock的勒索软件给劫持,用户将不得不支付100美元的赎金,以解锁他们的android智能机。
据悉,这款勒索软件会锁定受害者的手机屏幕并更改设备密码。如果此前未设定密码,covidlock还会自动设置一个密码,以迫使用户就范。
domaintools分析称,受害者必须支付相当于100美元的btc赎金才能解锁他们的智能手机,否则将窃取照片、联系人之类的敏感信息,甚至在网络上泄露一部分细节。
截图文字显示—— 你的手机已被加密,请在48 小时内支付100 美元的btc,否则包括联系人、照片、视频等在内的所有内容将被删除,所有社交媒体账户会被公开、且本机存储将被完全抹除。
此外攻击者警告称—— 你的gps 已被监视,我们已知晓你的位置。如尝试进行任何愚蠢的操作,手机将触发自毁。
好消息是,通过逆向工程,domaintools 已经搞定了这款勒索软件的解锁密钥,此外研究团队正密切关注攻击者的btc 钱包,更多细节将很快公布。
对于普通用户来说,谨记远离任何不信任的应用来源,并仔细检查手机已安装的每款app 的权限设置。
试用申请