
前言
问鼎安全应急响应中心在日常情报监测与应急态势狩猎工作中,发现一项新型浏览器勒索攻击技术研究议题,核心标题为【仅浏览器勒索软件:从大型语言模型的幻觉到实用的攻击技术】。
该技术思路新颖、攻击场景隐蔽,与传统勒索攻击存在明显差异,随即针对该技术开展深度研究与全流程实操复现。
目前行业内公开披露的勒索软件家族,大多依托主机入侵、漏洞利用、暴力破解等方式突破设备防线,实现本地文件加密勒索,攻击门槛较高、痕迹特征明显。而本次研究的新型攻击技术,依托常规在线功能网站即可实现隔空勒索,无需深度入侵目标设备,攻击方式更为隐蔽、传播性更强、风险覆盖面更广。
本文将从攻击架构构思、环境搭建、实操复现、风险危害等多个维度,详细解析该浏览器隔空勒索技术的实现原理,并针对性验证该技术对Windows、Android两大主流终端系统的真实危害能力。
一、钓鱼伪装网站整体构建
为完整复现该隔空勒索攻击场景,本次研究针对性搭建两类面向不同终端的伪装在线功能站点,以常用便民功能为伪装,诱导用户主动访问操作,触发浏览器端恶意加密逻辑,实现无入侵式勒索攻击。两类伪装站点具体定位如下:
1.1 Windows端:AI Enhancer Pro图片高清修复工具
功能伪装介绍:伪装为智能图片优化在线工具,宣称基于深度学习超分辨率算法,可自动修复图片模糊、去除画面噪点、校正色彩偏差,实现图片一键高清修复,主打轻量化、免安装、一键操作的使用优势,贴合普通用户日常图片处理需求。

1.2 Android端:手机优化大师
功能伪装介绍:伪装为移动端智能文件优化工具,主打文件夹智能整理、冗余文件清理、私密文件加密保护功能,宣称可一键优化手机文件夹、释放设备存储空间、保护用户文件隐私,契合移动端用户文件管理的使用场景。

本次研究已完整复现该套隔空勒索攻击网站体系,核心攻击逻辑与核心代码细节因安全合规原则暂不公开,下文重点展示环境搭建、实操流程与终端危害验证结果。
二、Windows端隔空勒索攻击复现与验证
2.1 实验环境准备
为模拟真实公网攻击场景,保证实验严谨性,本次Windows端复现全程搭建独立测试环境,具体配置如下:
1.本地通过Python生成安全测试证书,依托Node.js搭建本地网站服务,开放8023端口,作为攻击服务端承载恶意网页逻辑;


2.2 实操攻击效果展示
完成环境搭建后,通过Microsoft EDGE浏览器(大部分浏览器均可)访问自建的伪装AI修复网站,全程模拟普通用户正常使用操作。
实操结果显示:用户仅访问网页并执行伪装功能操作后,网站前端恶意逻辑可自动遍历设备当前目录及所有下级子目录,对目录内全部文件进行加密处理,所有被加密文件统一生成.wdsec加密后缀,原始文件无法正常打开、读取与使用。
同时自动弹出勒索提示界面,告知用户文件被加密并索要解密费用,完整实现无入侵、无落地木马的浏览器隔空勒索效果。

三、Android端隔空勒索攻击复现与验证
3.1 实验环境准备
适配移动端网络与使用场景,搭建Android端专属测试环境,具体准备工作如下:
3.2 实操攻击效果展示




本次移动端复现过程中,因安卓端Chrome浏览器环境配置相对繁琐,实操落地存在轻微适配瑕疵(偷懒一下,当然还有手头没有空余手机)。
为充分验证该技术的可行性,本次验证研究同步引用checkpoint验证视频作为辅助佐证,可证实该Android端浏览器勒索攻击技术具备真实落地能力与实际危害风险。
四、总结与风险提示
相较于传统勒索软件,本次复现的浏览器隔空勒索技术攻击模式更为新颖、隐蔽性更强、传播门槛更低。
攻击者无需入侵目标设备、无需植入木马病毒,仅通过搭建伪装功能性网站,诱导用户主动访问操作,即可依托浏览器权限实现终端文件加密勒索,对普通个人用户、企业终端均存在极大的安全威胁。
本次研究通过Windows、Android双平台实操复现,充分验证了该新型勒索攻击的可行性与危害性。 后续将持续跟进该类新型浏览器攻击技术的迭代动态,梳理对应防护方案,为终端安全防护、网络风险防控提供技术参考。
五、针对性安全防护建议
本次复现的浏览器隔空勒索属于新型无文件、无入侵的轻量级攻击,依托浏览器权限与恶意网页脚本实现文件加密,传统安全防护手段难以有效拦截(DF无反应,杀毒同理)。
5.1 防护建议
严控网站访问来源:杜绝访问无备案、小众陌生的在线工具网站(图片修复、手机优化、文件处理类),优先使用正规客户端与官方平台,从源头规避钓鱼攻击。 收紧浏览器权限:定期清理浏览器授权,关闭陌生网站的本地文件读取、写入、目录遍历权限,禁止未知网站默认获取设备文件操作权限。 坚持常态化数据备份:对文档、照片等核心资料进行异地备份(云盘、移动设备),遭遇勒索攻击时可最大程度降低数据损失。 规范上网操作习惯:不随意在陌生网页执行一键优化、批量上传、文件扫描等高危操作,及时更新浏览器补丁,修复前端安全漏洞。
5.2 防护总结
此类浏览器隔空勒索攻击核心突破点为浏览器接口权限滥用+用户主动触发,防护核心可总结为三点:拒访陌生站点、收紧用户操作权限、常态化数据备份。 摒弃单一依赖杀毒软件的防护模式,以人员规范+权限管控+数据兜底为核心,即可有效抵御该类新型轻量级勒索攻击。
最后
本次复现的浏览器隔空勒索,与传统勒索攻击存在明显代际技术差异。
该攻击无需漏洞利用、无需木马落地、无需主机入侵,仅通过恶意网页滥用浏览器权限即可完成加密操作,具备无文件、无驻留、高隐蔽、低门槛、影响面广的特点,规避了绝大多数传统终端防护策略,威胁危害性显著升级。
从技术迭代趋势预判,后续该类攻击或将实现精准定向投放,针对用户手机相册、Windows本地文档、各类在线功能站点关联文件等高价值数据开展专项勒索,将会成为个人与企业终端的新型常态化安全风险。
当然针对无文件新型勒索、未知恶意程序、远控木马、内核级驻留、攻防对抗及APT高级威胁等各类复杂安全事件,我司应急响应团队可提供7×24小时全天候专业处置服务,帮助企业快速止损、肃清安全隐患、加固终端防护体系。
夜雨聆风