By Uzair Amir
Symantec Security Claims Android Lockscreen Ransomware Using Pseudorandom Passcode to
This is a post from HackRead.com Read the original post: New Lockscreen Ransomware Targeting Android Devices
Intelligence View
By Uzair AmirSymantec Security Claims Android Lockscreen Ransomware Using Pseudorandom Passcode toThis is a post from HackRead.com Read the original post: New Lockscreen Ransomware Targeting Android Devices
By Uzair Amir
Symantec Security Claims Android Lockscreen Ransomware Using Pseudorandom Passcode to
This is a post from HackRead.com Read the original post: New Lockscreen Ransomware Targeting Android Devices
title: Detect Exploitation - New Lockscreen Ransomware Targeting Android Devices
id: 3d53a962-fe25-4038-80a6-6f32a44b1b46
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
- https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-25
logsource:
category: network_connection
product: any
detection:
selection:
CommandLine|contains:
- 'exploit'
condition: selection
falsepositives:
- Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
- attack.initial_access
- attack.t1486rule CTI_Threat_Indicator {
meta:
author = "iShareStuff CTI Automated Detection Engine"
date = "2026-09-25"
description = "YARA Signature for "
strings:
$str = "New Lockscreen Ransomware Targ" ascii wide
condition:
any of them
}index=security sourcetype IN ("cisco:asa", "pan:traffic", "zeek_conn", "suricata", "WinEventLog:Security")
("New Lockscreen Ransomware Targeting Andr")
| stats count earliest(_time) as first_seen latest(_time) as last_seen by src_ip, dest_ip, dest_host, signature
| eval first_seen=strftime(first_seen, "%Y-%m-%d %H:%M:%S"), last_seen=strftime(last_seen, "%Y-%m-%d %H:%M:%S")
| sort - countmessage: "*New Lockscreen Ransomware Targeting Andr*"CommonSecurityLog
| where Message has "New Lockscreen Ransomware Targeting Andr"
| summarize EventCount = count(), FirstSeen = min(TimeGenerated), LastSeen = max(TimeGenerated) by SourceIP, DestinationIP, DestinationPort, Activity
| extend DetectionRule = "iShareStuff-CTI-Compiled"
| sort by EventCount descKognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich New Lockscreen Ransomware Targeting Andr.... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.
Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.
Ähnliche Beiträge
Thematisch verwandte Begriffe: Lockscreen, Ransomware, Targeting, Android · 6 Treffer
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.