-
安卓系統(tǒng)惡意程序再現(xiàn):專克360防護(hù)軟件
2015/12/30 8:46:38 來源:中國產(chǎn)業(yè)發(fā)展研究網(wǎng) 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示: 據(jù)悉,如果你是安卓老用戶,那么對(duì)待惡意程序,應(yīng)該已經(jīng)是一種見怪不怪的心態(tài)了,不過,近期發(fā)現(xiàn)的一種惡意程序就確實(shí)比較奇怪了。因?yàn)樗恼Q生似乎帶有一些“目的性”。據(jù)悉,如果你是安卓老用戶,那么對(duì)待惡意程序,應(yīng)該已經(jīng)是一種見怪不怪的心態(tài)了,不過,近期發(fā)現(xiàn)的一種惡意程序就確實(shí)比較奇怪了。因?yàn)樗恼Q生似乎帶有一些“目的性”。近期安全公司賽門鐵克發(fā)現(xiàn)名為“Android.Spywaller”的惡意程序,該程序不僅攻擊手機(jī),有意思的是還專門攻擊國內(nèi)安全公司360的相關(guān)防護(hù)軟件。
具體攻擊方式為:當(dāng)用戶的安卓設(shè)備感染了這種“Android.Spywaller”惡意程序后,該程序會(huì)在設(shè)備中搜索和注冊(cè)和奇虎360應(yīng)用相同的UID,然后加載名為DroidWall的二進(jìn)制UNIXiptables包,利用系統(tǒng)自建的的防火墻來阻止奇虎360的內(nèi)部通訊。該iptables包通常應(yīng)用于Linux系統(tǒng)的防火墻上,DroidWall由獨(dú)立安全專家RodrigoRosauro開發(fā),隨后他于2011年將這項(xiàng)技術(shù)出售給AVAST。再經(jīng)過數(shù)年之后該代碼開源,目前惡意軟件作者依然能夠通過GoogleCode和GitHub上進(jìn)行下載。
專家們發(fā)現(xiàn),該惡意軟件只會(huì)針對(duì)360的安全防護(hù)程序進(jìn)行攻擊,而在其他安全軟件下則不具有上述攻擊性,當(dāng)然,在成功阻止360安全防護(hù)后,該程序還會(huì)照常竊取用戶設(shè)備中的聯(lián)系人、通話記錄、SMS短信、GPS地理信息、系統(tǒng)瀏覽器數(shù)據(jù)、郵件、電臺(tái)、相冊(cè)等個(gè)人信息,同時(shí)也能獲取一些應(yīng)用程序的信息。所以用戶在下載第三方應(yīng)用的時(shí)候還是小心為上吧。據(jù)悉,目前該惡意程序只針對(duì)中國內(nèi)地市場(chǎng),至于其作者開發(fā)這個(gè)程序的用意,著實(shí)令人費(fèi)解。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點(diǎn)資訊
- 24小時(shí)
- 周排行
- 月排行
- 蜜盒時(shí)光將成智能酒店新標(biāo)配:自動(dòng)售貨機(jī)悄然改寫千億住宿經(jīng)濟(jì)
- “兒童食品”,是營養(yǎng)升級(jí)還是營銷游戲?
- 科脈云帆驅(qū)動(dòng)數(shù)字革新,賦能零售供應(yīng)鏈高效協(xié)同榮膺金翼獎(jiǎng)
- 從鄉(xiāng)村出發(fā),赴一場(chǎng)開心旅行
- 打破固有印象的“破壁者”——帶你走近愛瑪樂淘CA500PRO休閑電三輪
- 探野者推出“城野兩棲”運(yùn)動(dòng)鞋:一雙鞋解決城市通勤與輕戶外需求
- 安全性提升推動(dòng)新能源汽車發(fā)展:從政策驅(qū)動(dòng)到技術(shù)深化的跨越 ——全球化挑戰(zhàn)與全生命周期安全生態(tài)構(gòu)建
- 遠(yuǎn)大鋁業(yè)技術(shù)突破:國內(nèi)首條超大單元幕墻集成線引領(lǐng)行業(yè)變革
- 避險(xiǎn)情緒升溫 黃金中短期將重回強(qiáng)勢(shì)格局
- 禮業(yè)新紀(jì)元:第33屆深圳禮品展締造30萬買家的全球商貿(mào)盛宴