国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動安全 >

卡巴斯基發(fā)現(xiàn)首個操縱僵尸收集傳播的手機(jī)木馬

時間:2013-09-19 14:46來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
據(jù)報導(dǎo),在過往3個月中,卡巴斯基嘗試室的專家一向在對一種被稱為Obad.a木馬的安卓歹意利用的傳播手段進(jìn)行查詢拜訪。查詢拜訪顯示,該木馬幕后的收集罪犯利用了一種全新的傳染手段對該
Tags移動安全(560)卡巴斯基(51)手機(jī)木馬(15)僵尸網(wǎng)絡(luò)(102)  

  據(jù)報導(dǎo),在過往3個月中,卡巴斯基嘗試室的專家一向在對一種被稱為Obad.a木馬的安卓歹意利用的傳播手段進(jìn)行查詢拜訪。查詢拜訪顯示,該木馬幕后的收集罪犯利用了一種全新的傳染手段對該歹意軟件進(jìn)行傳播。這也是手機(jī)收集犯法汗青上,首個操縱其他收集犯法集體掌控的僵尸收集進(jìn)行傳播的木馬法度。今朝,Obad在CIS(獨(dú)聯(lián)體)國家傳播最為遍及,此中83%的傳染均產(chǎn)生在俄羅斯。別的,烏克蘭、白俄羅斯、烏茲別克斯坦和哈薩克斯坦等國度的移動設(shè)備上一樣檢測到這一木馬。

  查詢拜訪顯示,Obad的多種版本采取了一種有趣的傳播模式,即操縱Trojan-SMS.AndroidOS.Opfake.a進(jìn)行傳播。這類兩重傳染手段一般經(jīng)由過程向用戶發(fā)送短信來進(jìn)行。短信會提示用戶下載一個最新收到的短信息。假定受害者點(diǎn)擊了短信鏈接,會自下載動一個包含Opfake的文件到用戶智妙手機(jī)和平板電腦。而用戶啟動該歹意文件,歹意法度就會安裝。一旦其成功運(yùn)行,木馬會向被傳染設(shè)備中的所有聯(lián)系人發(fā)送短信。假定領(lǐng)遭到這些短信的用戶點(diǎn)擊此中的鏈接,就會下載Obad.a木馬。這是一種很是有效的傳播系統(tǒng)。一家俄羅斯移動收集供給商傳播鼓吹,僅在5小時內(nèi),收集內(nèi)就呈現(xiàn)超越600條包含此類歹意鏈接的短信,這表白其傳播范圍很是可不雅。大年夜大都環(huán)境下,該歹意軟件會操縱已被傳染的設(shè)備進(jìn)行傳播。

  除操縱手機(jī)僵尸收集進(jìn)行傳播外,這類高度復(fù)雜的木馬還可以或許經(jīng)由過程垃圾短信進(jìn)行傳播。這也是Obad.a木馬的首要傳播路子。凡是,手機(jī)用戶會領(lǐng)遭到一條提示用戶“欠費(fèi)”的短信,假定用戶點(diǎn)擊了此中的鏈接,就會主動下載Obad.a到移動設(shè)備。一樣地,只有效戶運(yùn)行下載文件,才會將木馬安裝到設(shè)備上。

  與此同時,一些假充的利用商鋪一樣會傳播Backdoor.AndroidOS.Obad.a。這些在線利用商鋪會抄襲Google Play的頁面,并將此中的合法利用鏈代替代為歹意利用鏈接。當(dāng)合法網(wǎng)站被黑客攻下后,用戶就會被重定向到歹意網(wǎng)站。Obad.a僅針對移動用戶倡議報復(fù)打擊,假定用戶利用家用計較機(jī)拜候歹意網(wǎng)站,則甚么都不會產(chǎn)生。可是假定利用移動把持系統(tǒng)的智妙手機(jī)和平板電腦拜候,就會被重定向到假充的歹意網(wǎng)站(今朝只有安卓用戶面對傳染風(fēng)險)。

  “3個月期間,我們共發(fā)現(xiàn)12種不合版本的Backdoor.AndroidOS.Obad.a。這些歹意法度全都具有類似的功能和較高程度的干擾代碼。每個版本的歹意法度城市操縱安卓把持系統(tǒng)的縫隙,使得歹意軟件具有設(shè)備治理員權(quán)限,使得斷根很是堅苦。發(fā)現(xiàn)上述環(huán)境后,我們當(dāng)即通知了Google公司。Google已在安卓4.3中修補(bǔ)了上述安然縫隙。可是,此刻只有少數(shù)最新的智妙手機(jī)和平板電腦運(yùn)行這一版本的安卓系統(tǒng),運(yùn)行較早版本安卓系統(tǒng)的設(shè)備仍然面對風(fēng)險。同其他安卓木馬不合,Obad.a利用大年夜量未發(fā)布的縫隙進(jìn)行傳染,這一點(diǎn)同Windows歹意軟件很是類似,”卡巴斯基嘗試室頂級反病毒專家Roman Unuchek詮釋說。如需體味更多關(guān)于Obad.a的傳播手段詳情,請拜候securelist.com。

  近期,卡巴斯基安然軟件安卓版已上市,它可以同時呵護(hù)安卓智妙手機(jī)和平板電腦設(shè)備,利用相干設(shè)備的網(wǎng)友無妨下載試用下。

------分隔線----------------------------

推薦內(nèi)容