国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動(dòng)安全 >

發(fā)現(xiàn)新Android歹意軟件 可偷偷轉(zhuǎn)發(fā)短信

時(shí)間:2013-05-28 14:26來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
俄羅斯安然公司Doctor Web,已檢測到了一個(gè)名為”Android.Pincer.2.origin”的歹意軟件。該公司暗示,該歹意利用是Android.Pincer家族的第二代產(chǎn)品,二者皆是經(jīng)由過程安然證書來傳播的。這也意味著,
Tags移動(dòng)安全(560)惡意軟件(261)Android(84)  

  俄羅斯安然公司Doctor Web,已檢測到了一個(gè)名為”Android.Pincer.2.origin”的歹意軟件。該公司暗示,該歹意利用是Android.Pincer家族的第二代產(chǎn)品,二者皆是經(jīng)由過程安然證書來傳播的。這也意味著,只有粗心大年夜意的用戶”用心”把它安裝上,才會(huì)被傳染。一旦安裝以后,該歹意軟件就會(huì)反對用戶的短信并偷偷地轉(zhuǎn)發(fā)給犯法分子。假定短信是被用來確認(rèn)網(wǎng)易銀行生意等敏感信息,其風(fēng)險(xiǎn)將很是之大年夜。

發(fā)現(xiàn)新Android歹意軟件 可偷偷轉(zhuǎn)發(fā)短信

  啟動(dòng)Android.Pincer.2.origin后,用戶將會(huì)看到一個(gè)有關(guān)證書安裝成功的假通知。但在那以后,該木馬將在一段時(shí)候內(nèi)不會(huì)表示出任何的勾當(dāng)跡象。

  該歹意軟件將會(huì)經(jīng)由過程CheckCommandServices開機(jī)主動(dòng)啟動(dòng),并在后臺(tái)靜默運(yùn)行(參看上圖)。它會(huì)連接到長途辦事器并發(fā)送受報(bào)復(fù)打擊移動(dòng)設(shè)備上的下述有關(guān)信息:設(shè)備型號、序列號、IMEI、運(yùn)營商、德律風(fēng)號碼、默許系統(tǒng)說話、把持系統(tǒng)、和可操縱的root賬戶。

  該歹意軟件會(huì)經(jīng)由過程以下格局的指令發(fā)送信息:

  start_sms_forwarding[telephone number] - 指定號碼,反對短信

  stop_sms_forwarding - 遏制反對短信

  send_sms[phone number and text] - 利用指定的參數(shù)發(fā)送短信

  ***_execute_ussd - 發(fā)送ussd

  stop_program - 遏制

  show_message - 在屏幕上顯示一條信息

  set_urls - 改變節(jié)制辦事器地址

  ping - 指定的號碼短信包含pong

  set_sms_number - 改變發(fā)送短信的號碼

  值得光榮的是,Dr.Web暗示Pincer2是不太可能風(fēng)行開來的,因?yàn)镚oogle Play上也找不到它。該歹意軟件更像是會(huì)被用于切確的報(bào)復(fù)打擊。

------分隔線----------------------------

推薦內(nèi)容