智能电视上的赎金软件在这里并删除它可能是一个痛苦
概念证明需要一年到野外攻击,但基于Android的智能电视的赎金软件现在在这里。随着一位受害者发现了这条圣诞节,弄清楚如何清洁这种感染可能是非常困难的。
Android手机的Ransomware已经存在了几年,安全专家在过去警告说,直到此类恶意计划开始影响智能电视,特别是因为其中一些也运行了Android。
2015年11月,一个名为Candid Wueest的赛门铁克研究员甚至是通过Android赎金软件应用程序感染自己的电视来突出威胁。虽然这种感染只是一个示范,但这是圣诞节,LG电子电视的所有者经历了真正的交易。
基于堪萨斯州的软件开发人员Darren Cauthon于12月25日在Twitter上报道,在下载电影观看的应用程序后,家庭成员意外地感染了他的Android型电视。Cauthon共享的图片显示了具有FBI主题赎金消息的电视屏幕。
在Android上,大多数勒索软件应用程序都是所谓的屏幕储物柜。他们通过在手机屏幕上显示持久消息并防止用户对其设备执行任何其他操作来工作。消息通常会冒充某些执法机构,并要求受害者支付虚构的罚款以重新获得控制权。
CAUTHON是这款三岁电视的前任所有者,试图帮助新所有者将设备恢复到其默认出厂设置,但即使在接收到其他Twitter用户的许多建议和建议之后也取得了成功。
根据软件开发人员,当他首次联系LG的技术支持时,他被告知,技术人员必须过来,并寻找约340美元的费用。
赎金金额本身是500美元,虽然甚至付出的价格是困难的,因为没有办法点击付款部分,以查找如何这样做的说明。唯一工作的唯一一件事只是通过随附的智能遥控器在电视屏幕上移动鼠标状指针。
最终LG提供了Cauthon,其中包含一个涉及在特定顺序的电视上挤压和释放两个物理按钮的解决方案。这引导了电视,它运行现在已失验的基于Android的Google电视平台,进入恢复模式。
Android恢复模式允许擦除数据分区,该分区删除所有用户设置,应用程序和数据,并且是出厂重置的等同器。虽然这听起来很简单,Cauthon的体验表明,许多用户难以自己弄清楚,可能被迫支付技术援助。
如果从智能电视赎金软件感染恢复可能很难,想象一下这些程序在某些安全专家预测的情况下,如果这些程序开始感染其他互联网设备,用户必须要处理的内容。
在这种情况下,受害者很幸运,因为Ransomware应用只是屏幕储物柜,而不是加密文件的程序。智能电视具有USB端口,允许连接外部硬盘驱动器,以观看个人视频或照片集合 - 对用户有价值的文件类型,特别是如果它们“重新备份。