• Ade 隨手札記
        • 帳號:
        • 密碼:
        • <%INPUT_CAPTCHA%>
        • <%IMG_CAPTCHA%>
      • WePortfolio
      • 關於我
      • 生活札記
      • 生活歷程
      • 維基知識
      • 相簿
      • 資源中心
      • 登入
      • 訂閱
      • 訂閱此網誌
      • 分類
      • Security News (11)
      • 碩班課程 (6)
      • 統計資訊
      • 到訪次數1099047
        訂閱次數1
        文章總數1476
        今日文章0
        回應總數4
        今日回應0
      • 我教的課
      • 我修的課
      • 逐月回顧
      • 2011-11 (30)
      • 2011-10 (62)
      • 2011-09 (43)
      • 2011-08 (46)
      • 2011-07 (56)
      • 2011-06 (52)
      • 2011-05 (45)
      • 2011-04 (62)
      • 2011-03 (61)
      • 2011-02 (31)
      • 2011-01 (50)
      • 2010-12 (63)
      • 2010-11 (62)
      • 2010-10 (48)
      • 2010-09 (57)
      • 2010-08 (58)
      • 2010-07 (55)
      • 2010-06 (58)
      • 2010-05 (57)
      • 2010-04 (29)
      • 2010-03 (32)
      • 2010-02 (33)
      • 2010-01 (54)
      • 2009-12 (58)
      • 2009-11 (42)
      • 2009-10 (23)
      • 2009-09 (23)
      • 2009-08 (35)
      • 2009-07 (9)
      • 2009-06 (4)
      • 2009-05 (5)
      • 2009-04 (20)
      • 2009-03 (18)
      • 2009-02 (8)
      • 2009-01 (5)
      • 2008-12 (17)
      • 2008-11 (8)
      • 2008-10 (8)
      • 2008-09 (8)
      • 2008-08 (10)
      • 2008-07 (6)
      • 2008-06 (6)
      • 2008-05 (7)
      • 2008-04 (8)
      • 2008-03 (3)
      • 2006-09 (1)
      • 帳號:
      • 密碼:
      • <%INPUT_CAPTCHA%>
      • <%IMG_CAPTCHA%>
      • 最新回應
      • [C#.NET][VB.NET] ???? TextBox / ComboBox ?????? jolvecelo 2013-03-11 10:25:20
      • [C#.NET][VB.NET] ???? TextBox / ComboBox ?????? jolvecelo 2013-03-10 13:23:37
      • [C#.NET][VB.NET] ???? TextBox / ComboBox ?????? IntetsUndenna 2013-03-09 09:39:05
      • Zeus 2.0.8.9 版與幽靈版控制台 root 2012-08-16 22:11:07
      • ???????Backdoor.Prosti?????? SamAtterm 2011-05-18 21:03:09
      • 最高人氣
      • SQL 資料型態比較 (7128)
      • 不需漏洞與病毒 PDF也可散播惡意程式 (6946)
      • 以jsp解決資料庫編碼問題 (6828)
      • MySQL查詢速度測試 (6686)
      • 什麼是雲端運算? 跟你我生活有何關係?(Q 版張明正為你解說) (6679)
      • 中國蘇珊大嬸尚未催生,”中國達人秀”電子信箱遭入侵 (6578)
      • 利用transaction造成死結 (6487)
      • MySQL操作說明 (6162)
      • Oracle安裝說明 (5837)
      • [C#]NPOI匯出Excel遇到資料換行的問題 (720)
      • 最多回應
      • [C#.NET][VB.NET] 如何設定 TextBox / ComboBox 自動完成輸入 (3)
      • Zeus 2.0.8.9 版與幽靈版控制台 (1)
      • 時鐘
        • 針對中國移動用戶的Android惡意軟體
        • 原文連結:http://domynews.blog.ithome.com.tw/post/1252/102494


          趨勢科技最近分析了一隻針對中國移動用戶的Android惡意軟體,中國移動是一家被認為是世界上最大行動電話運營商的電信國有企業。

          惡意軟體經由簡訊內的連結散播。這封簡訊告訴中國移動用戶透過簡訊內的連結可以幫他們在有漏洞的設備上安裝補丁,但實際上卻是下載惡意檔案。

          這個被偵測為ANDROIDOS_TCENT.A的惡意軟體會在感染手機上蒐集特定資訊,像是IMEI號碼,手機型號和SDK版本。接著,它連到一個特定的網址去下載一個XML配置文件。研究了這配置文件的內容後,我們發現類型標籤和它的值跟這惡意軟體的運作相關聯。

          我們可以推測出標籤內的值代表什麼功能。像<regport>標籤包含了當惡意軟體拿到受感染手機的IMEI號碼後,要送簡訊過去的號碼。

          在<pbreceport>裡的號碼是中國簡訊服務商的號碼(1062,1065,1066),也包括中國移動的服務號碼(10086)。惡意軟體會監控所有上述號碼送到這手機的簡訊並加以刪除,以防止用戶看到。這可以防止用戶發現惡意軟體發送簡訊到這些簡訊服務商。

          根據其運作模式,這惡意軟體會試圖向用戶隱藏自己,所以它安裝之後並不會在手機螢幕上出現圖示,這點跟其他先前公佈的Android惡意軟體並不相同。唯一可見的中毒證據是在手機的記憶卡內會出現一個命名為”Tencent”的資料夾。資料中包含惡意檔案​v1.log和smsConfig.xml。

          我們還觀察到惡意軟體代碼中有啟用除錯模式,這可能意味著攻擊仍然處於試驗階段,很可能在未來還會出現改良過的版本。

          如果用戶的手機已經被這惡意軟體感染了,可以照著趨勢科技 病毒百科內ANDROIDOS_TCENT.A的病毒報告來進行手動移除。

          安全更新僅僅是眾多網路駭客用來偽裝並說服用戶在其Android設備上執行惡意檔案的方式。我們已經看到許多Android惡意軟體會偽裝成遊戲,媒體播放器,甚至是資安軟體的形式出現。想要了解更多相關威脅,請參考假軟體對Android用戶的影響。

          @原文出處: Android Malware Targets China Mobile Subscribers

          @延伸閱讀

          手機病毒一覽表

          Android 正常應用程式被木馬化

          Google Android 上木馬應用程式清單

          資訊安全工具遭木馬化而淪為後門程式

          手機板 ZeuS 行動中

          行動 IT 平民化:「風險與報酬」

          [ 雲端運算與網路安全 ] Android 手機:行動裝置之《英雄本色》

          Android惡意程式透過第三方應用程式店舖散播


          PC-cillin 官方討論區

          歡迎試用下載瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2011即刻免費下載




        • 檢舉不當內容

        • 引用(0) 2011-05-19 08:48




          引用:




        • 回應與討論