王者荣耀咬咬在哪直播 咬咬乐

2024-04-12 16:08:48
直播吧 > 快手直播 > 王者荣耀咬咬在哪直播 咬咬乐

本篇文章给大家谈谈王者荣耀咬咬在哪直播,以及咬咬乐的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

文章详情介绍:

勒索病毒冒充“王者荣耀”外挂敲诈20元,“收徒”传播病毒

6 月 4 日,雷锋网曾报道,爱打“农药”的安卓党小心了,最近出现一款手机勒索病毒,冒充热门手游《王者荣耀》辅助工具,也就是外挂。该勒索病毒被安装进手机后,会对手机中照片、下载、云盘等目录下的个人文件进行加密,并索要赎金。

究竟怎么回事?这两天,雷锋网和发现此事的 360 安全中心的技术小哥保持联系,终于获得了一手分析情报。

是这样的,6 月 2 号,有童鞋反馈,他只是想下一个“打农药”的“辅助工具”(没好意思说“外挂”),然后手机就被锁屏了,还出现了类似于“永恒之蓝”的勒索界面。

这位童鞋一下就不淡定了,发出了“在线等,挺捉急的”求救。

20块都不想给你

技术小哥先进行了初步分析后发现,除了诱惑用户下载和安装,这款勒索病毒还会通过 PC 端和手机端的社交平台、游戏群等渠道进行传播扩散。

也许对“永恒之蓝”带来的邪恶影响带着极其黑暗的崇拜,这款勒索软件的作者把勒索敲诈页面做成了高仿电脑版的“永恒之蓝”勒索病毒。软件运行后,安卓手机用户的桌面壁纸、软件名称和图标会被篡改。手机中的照片、下载、云盘等目录下的文件进行加密,并向用户勒索赎金,金额在 20 元、40 元不等。并且宣称 3 天不交赎金,价格将翻倍,7 天不交,将删除所有加密文件。

纳尼,你辛辛苦苦做了一个安卓机锁屏病毒,然后勒索 20 元到 40 元?你是不是看不起我们“王者荣耀”玩家?

按照上次 DNF 玩家因为一句“死肥宅”就要求玩家穿西装直播的套路,王者荣耀玩家可能会妥妥地不服气啊!

技术小哥不这么想,敢挑衅我们做安全研究的?20 块都不给你!

勒索病毒作者已被找到

技术小哥开展了一轮深度分析,发现该病毒变种较多,通过生成器选择不同的配置信息,可以在加密算法、密钥生成算法上进行随机的变化,甚至可以选择对生成的病毒样本进行加固混淆。由于其生成器衍生版本众多,每个生成器又可以进行随机化的配置,很大程度上增加了修复难度。

目前发现的病毒样本采用的是 AES 和异或的加密方式,其恢复难点在于随机化的配置信息,面对众多的密钥随机方式,不容易找到统一的恢复方法。

对已发现的随机方式统计如下:

1、 加密方式:AES、异或;

2、 密钥生成算法:随机数字加固定值、随机字符串;

3、 密钥使用的固定值在不同版本中不同。

不仅发现了该勒索病毒的“套路”,技术小哥一发力,找到了“罪魁祸首”。通过对冒充王者荣耀辅助的勒索软件进行详细分析发现,作者在病毒开发中常使用的 QQ 号为127*****38,由此关联到的多个作者QQ号中,作者大号873*****8早在2016年就开始在网上传播病毒生成器。这些病毒生成器使用者需向生成器作者支付一定金额来获取使用权限。

病毒作者号称这是“永恒之蓝”安卓版,并在自己的 QQ 空间,大肆炫耀宣传(目前已删除)。

技术小哥甚至已经顺藤摸瓜找到了该作者的其他个人信息,对,你跑不掉了。

病毒传播居然采用“收徒”制

言归正传,找到了作者和病毒变种,技术小哥还咬咬牙,分析出了该勒索病毒的传播路径和工具。不看不知道,一看吓一跳。这个传播制作工具居然采用类似于“收徒”的传播方式。

1、 病毒作者制作病毒生成器自己使用或授权他人使用;

2、 通过 QQ 群、QQ 空间、或是上传教学视频传播制作教程;

3、 作者徒弟修改病毒生成器,自己使用或是授权他人使用。

仿佛看了一窝传销组织,你这是要上天和太阳肩并肩吧。

勒索病毒的传播主要是通过伪装成当下比较火的软件,诱使用户下载,如王者荣耀辅助、王者荣耀美化等工具。是的,不仅照顾到“外挂”需求,还看到了“美化”需求。

作者你出来,你说你是不是资深“农药”玩家?

我们来看一下几个传播渠道:

通过网站传播

静态分析病毒过程中,我们找到疑似病毒作者的QQ号,通过关联分析,我们定位到该病毒作者早在2016年就开始传播病毒生成器。

通过QQ群传播

病毒作者通过 QQ 群发布病毒制作教程,并出售生成器,价格10元、20元不等。不仅自己使用生成器生成勒索病毒,作者还通过 QQ 群传播发展下线,目前已发现病毒生成器种类多达数百个,背后的团伙不只一人。

这些病毒生成器形式多样,但是通过其代码可以看出与原作者的直接联系。

通过视频传播

近期该作者在网上发布测试视频进行传播。
https://v.qq.com/x/page/i05086gw4a5.html。

技术流:病毒详细分析

在惊叹之后,作为雷锋网网络安全频道的读者,你也许是一个技术控,所以来看一波技术小哥倾情奉献的病毒详细分析。

核心流程分析

勒索病毒运行后首先会生成[10000000,19999999]区间内的一个8位随机数

1、加密入口

首次进入软件时启动加密线程,否则主页替换为勒索页面

2、文件遍历

遍历根目录/storage/emulated/0/下所有文件,过滤路径中包含android、com.、miad的目录;如果路径中包含download(系统下载)、dcim(相机照片)、baidunetdisk(百度云盘),则对该目录下的所有文件进行加密处理。病毒只加密10kb到50mb之间、文件名中包含“.”的文件。

3、加密逻辑

调用getsss生成AES加密/解密密钥。

调用AES算法加密文件。

加密成功之后,对文件进行更名,更名为:原始文件名+.勿卸载软件解密加QQ3135078046bahk+随机数。

4、文件删除操作

指定时间内未交赎金后,勒索病毒将会对加密的文件进行删除操作。

变种特征

变种1: 替换密钥附加值

类似变种还有随机数+666、随机数+520、随机数+1122330等几个版本。

变种2: 增强加密密钥生成算法

随机生成字母+数字混合的10位字符串。

变种3: 异或加密算法

本文参考资料来源:360安全中心关于该勒索病毒的分析报告,原标题为《Android版“永恒之蓝”全揭秘》。

蓝血兽:婴儿果蔬咬咬乐怎么用?里面放什么好?

宝宝萌牙之后也需要用其他方式进食了,其中果蔬咬咬乐辅食器足够满足宝宝的需求,让宝宝在萌牙时期也能够舒适吃辅食。因为宝宝使用果蔬咬咬乐辅食器是属于一种重复性的刺激,宝宝通过每天不断的抓取、吸吮、咀嚼这些动作不仅仅可以帮助缓解萌牙时期的瘙痒,还能够锻炼宝宝的口腔发育。爸爸妈妈对于果蔬咬咬乐辅食器的使用都知道吗?如果不知道的话,请听小编细细说来:

1、果蔬咬咬乐使用时间

爸爸妈妈如果是首次给宝宝使用果蔬咬咬乐的话,需等到宝宝饿了的时候在给宝宝补充食物,避免宝宝对果蔬咬咬乐辅食器产生抗拒。另外,使用的过程中,建议是有另一个果蔬咬咬乐在喂食的过程中进行替换,避免宝宝没吃饱。

2、果蔬咬咬乐装入辅食有哪些

爸爸妈妈刚给宝宝尝试果蔬咬咬乐的话,建议是选择宝宝平时喜欢吃的水果或者是辅食。此外,还可以将新鲜的瓜果以及煮熟的蔬菜、肉类剔除骨头等硬物之后,处理成块状、条状装入果蔬咬咬乐辅食器当中。

爸爸妈妈需要注意鱼、肉以及坚果这类型的食物想要装入果蔬咬咬乐中给宝宝吃的话,需要剔除果核、鱼刺、骨头等坚硬的物体。这样能够尽量避免宝宝使用果蔬咬咬乐的过程中伤害到自己的乳牙或者牙龈。

3、果蔬咬咬乐消毒

爸爸妈妈一般都喜欢沸水消毒,那么在消毒的过程中需要保持足够的水量。同时, 这些果蔬咬咬乐的零部件都是不能够接触到消毒锅的锅底、锅沿,避免出现变形的情况。此外,爸爸妈妈无论是用沸水消毒还是用水蒸气消毒,建议是3~5分钟就已足够,不要煮的过久导致器具破损。

4、果蔬咬咬乐更换时间

一般来说,果蔬咬咬乐在使用一段时间过后,它的硅胶网袋容易被各种果汁或者果泥更染上色,这属于一种正常情况。正是因为如此频繁的装填各种食物、高温消毒再加上宝宝长时间的咬嚼,果蔬咬咬乐才需要每个月换一次硅胶网袋。

蓝血兽居家用品抗菌生活馆专业从事食品级硅胶、硅橡胶的生产、研发、销售为一体的科技集团公司,主要经营环保硅胶日用百货,厨房用具,抗菌产品等销售贸易及售后服务等。多年来在环保硅胶行业的智慧和经验,采用全食品级硅胶材质,独家最新研制抗菌配方,以过硬的产品质量,良好的产品性能,领先的技术优势,使得硅胶产品精密度高、稳定可靠性好,现有抗菌产品:硅胶拖鞋,硅胶马桶垫,硅胶厨房用具,硅胶奶瓶,硅胶饰品,硅胶配件等。

作者:piikee | 分类:快手直播 | 浏览:56 | 评论:0