返回上一页  首页 | cnbeta报时: 10:18:09
新Android恶意程序通过博客文章接收指令
发布日期:2011-10-08 07:49:54  稿源:
趋势科技发现了在中国Android第三方应用商店传播的新恶意程序,利用了一种新的技巧接收指令。该恶意程序伪装成电子书阅读器“万阅公寓”,通过Android第三方应用商店下载传播。
在安装前,它会要求用户许可访问网络、个人信息、电话和系统工具 等。如果这些许可获得批准,它将能控制手机,包括唤醒手机、阅读日志文件,联系人信息,接收和发送SMS。

该恶意程序有两个硬编码的指令控制服务器,接收 指令或下载更多恶意程序。其中一个指令控制服务器是内容加密的博客。这是首次发现Android恶意程序使用博客作为通信工具。安全研究员还发现,新版的 恶意程序能终止360、QQ手机管家和金山等手机安全软件的工作。

http://static.cnbetacdn.com/newsimg/111008/0749540485603460.jpghttp://static.cnbetacdn.com/newsimg/111008/07495911146704465.jpg

http://blog.trendmicro.com/wp-content/uploads/2011/10/flowchart1.jpg

http://blog.trendmicro.com/wp-content/uploads/2011/10/backupcnc.jpg

http://blog.trendmicro.com/wp-content/uploads/2011/10/binaries.jpg

编译/solidot
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 10:18:09

文字版  标准版  电脑端

© 2003-2025