当前位置:主页>资 讯>安全动态>

关注移动安全 六大移动恶意软件分析

  随着移动到联网的快速发展,在移动设备上已经开始出现恶意软件,只是还没有发展到严重的地步,但这并不意味着移动漏洞无法被利用,目前,安全研究人员已经发现了真实的移动恶意软件的存在。

  以下是在过去一年中发现的最令人信服的证据,这些证据表明移动恶意软件已经从理论走向现实:

  1.Zitmo

  最成功的网上银行木马之一Zeus通过Zitmo(Zeus-in-the-middle)间谍应用程序从电脑跳跃到移动设备上。Zitmo在Android设备上很流行,它伪装成网上银行激活应用程序,并且窃听短信消息以搜索银行通过文本向其用户发送的移动交易验证号码,作为第二种形式的身份验证。Zitmo最初在2010年被发现,研究人员去年夏天在现实世界发现了Zitmo的存在。

  2.移动僵尸网络

  2009年以来,PerimeterE-Security研究所分析师GraceZeng一直在探索完全由移动设备组成的僵尸网络的可能性。反对者告诉她这是不可行的,但是在上个月,她在WiSec2012大会上演示了移动设备组成僵尸网络的可能性。Zeng展示了其概念证明型设计,演示了移动设备将如何通过游戏或者系统应用程序中隐藏的代码被感染,以及命令和控制(C&C)通信如何通过短信传递而看起来像是垃圾邮件。

  然而,黑客可能已经早她一步,NQMobile的研究人员上个月表示他们发现了一个利用根权限的Androidbootkit,这是现实世界移动僵尸网络的第一个威胁之一。

  3.CrowdStrikeRAT攻击

  来自网络安全初创公司CrowdStrike的GeorgeKurtz和DmitriAlperovitch在二月份举行的RSA大会上让观众惊呆了,他们展示了该公司的研究团队逆向工程一个远程访问工具(RAT)来窥探用户的电话、物理位置、应用程序和数据。这种“端到端”的移动攻击是通过一条通知用户需要更新服务的短信息来发起的,短信中包含恶意网络链接。这种攻击演示了攻击者可以如何通过被感染的移动设备来完全窥探用户。

  4.Instastock

  很多研究人员指出,不断增长的移动恶意软件问题实际上是一个Android恶意软件问题。目前来看,在很大程度上的确是这样,但是去年11月出现的Accuvant的CharlieMiller等漏洞利用证明了攻击者可以找到办法进入苹果的围墙花园。

  Miller的Instastock应用程序就是漏洞利用的例子,他利用了“苹果公司处理代码签名中存在的漏洞”来加载一个股票行情应用程序到AppStore,然后呼叫回攻击者的服务器。苹果公司虽然已经修复了这个漏洞,但Instastock证明了iOS并不是固若金汤。

  5.JiFake

  移动营销人员非常喜欢使用易于扫描的QR码,只需要通过用户手机的条形码扫描器就将移动用户带到他们的网站和应用程序。攻击者也很喜欢这些代码,研究人员发现攻击者越来越多地使用假冒QR码诱使用户下载恶意软件,有很多现实世界的例子可以说明这个问题。

  例如Jifake就是通过QR码传播的恶意软件。随着越来越多QR码木马的出现,最终可能演变为,在用户不知情的情况下,让手机发送短消息到一个特别号码。

  6.Android.Notcompatible

  本周,赛门铁克警告用户出现了一种新的网站注入攻击,诱使访问受感染网站的用户安装冒充安全软件的恶意软件。与路过式下载攻击一样,Android.Notcompatible弹出一个网址重定向注入到受感染网页的HTML本身。

  但是仍然需要用户允许安装和接受使用条款,所以它伪装成一个安全软件。赛门铁克表示,该恶意软件从受感染设备将流量路由到一个外部源,这允许攻击者窃取敏感信息、执行点击劫持攻击等。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部