扫描二维码

订阅畅享网微信

“短信诈骗漏洞”恶意软件感染万部手机

来源:赛迪  
2012/11/20 13:35:04
2012年11月19日消息,被谷歌官方承认的“安卓短信诈骗漏洞”在本周有了新进展。手机毒霸监测到数百款利用漏洞攻击的恶意软件在国内安卓论坛和应用市场中传播,预计上万台手机已被感染。担心自己手机已被恶意软件入侵的用户

2012年11月19日消息,被谷歌官方承认的“安卓短信诈骗漏洞”在本周有了新进展。手机毒霸监测到数百款利用漏洞攻击的恶意软件在国内安卓论坛和应用市场中传播,预计上万台手机已被感染。担心自己手机已被恶意软件入侵的用户。

“安卓短信诈骗漏洞”存在于全球几乎所有版本的安卓操作系统中。不法分子可以利用该漏洞,伪造出来自任何银行、机构、政府、企业或机主亲友的短信,实施钓鱼诈骗。例如,用户收到来自某运营商号码的短信,提醒参加一个有奖充话费的活动,但短信中的网址链接却是一个假冒的充值网页。

本次截获到的恶意软件,有“萌妹子”、“正点美女”、“拨号大师”等近500款,手机毒霸均能够全面拦截查杀。同时,手机毒霸安全中心已将这批恶意软件清单提交给豌豆荚、机锋、安智、91等主流市场,提醒产业链相关方密切关注,不给恶意APP上架的机会。

通过分析截获到的恶意软件,手机毒霸安全专家发现,这数百个应用捆绑的恶意代码表现相当接近,而且发送控制指令的服务器为同一地址,显然是同一伙打包党所为。使用短信诈骗漏洞攻击只是这些恶意软件的特征之一。

这些恶意软件会在后台连接指定的服务器,根据服务器下发的指令完成如下操作:弹通知栏广告、弹窗广告、发送扣费短信订购增值业务,利用“短信诈骗漏洞”行骗,后台下载静默安装应用程序,修改浏览器书签等恶意行为。

分析发现,控制这些有害程序的三台服务器均位于广东汕尾市,最近暂时停止了指令下发。“这可能只是病毒的潜伏期,就象感冒一样,病毒刚开始入侵时,并不发作,这样就能传播得更广。”手机毒霸安全专家解释说。这个攻击者制作了数百个有害程序,攻击者随时可以启用远程服务器来下发各种指令,其中包括利用短信诈骗漏洞来伪造诈骗短信。

责编:chrislee2012
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
畅享
首页
返回
顶部
×
    信息化规划
    IT总包
    供应商选型
    IT监理
    开发维护外包
    评估维权
客服电话
400-698-9918