木馬遠(yuǎn)程遙控“肉機(jī)”群發(fā)垃圾短信
子鉃 發(fā)表于:12年04月06日 00:39 [轉(zhuǎn)載] 賽迪網(wǎng)
近日一批名為“短信群發(fā)器”的新型Android木馬被截獲,該木馬打著“Android4.0系統(tǒng)升級(jí)包”或“系統(tǒng)補(bǔ)丁”的名義潛入用戶手機(jī)后,會(huì)將中招手機(jī)變?yōu)槔绦湃喊l(fā)器,而受害者往往渾然不覺(jué)。
經(jīng)360安全中心檢測(cè),“短信群發(fā)器”木馬的作惡手段極為卑劣,以被感染木馬的用戶手機(jī)為終端,受遠(yuǎn)程服務(wù)器控制,根據(jù)服務(wù)器下發(fā)的惡意指令(圖1)以及配置文件來(lái)決定所發(fā)送的內(nèi)容以及所發(fā)送的號(hào)碼。
圖1:黑客遠(yuǎn)程服務(wù)器向“短信群發(fā)器”木馬發(fā)出完整的垃圾短信發(fā)送指令
當(dāng)成功獲取指令后,服務(wù)器會(huì)下發(fā)垃圾推廣短信內(nèi)容以及號(hào)碼的配置文件并保存到中招手機(jī)的本地,隨后中招手機(jī)就會(huì)向服務(wù)器指定的號(hào)碼發(fā)送指定的垃圾短信。
在整個(gè)過(guò)程中,“短信群發(fā)器”木馬不但會(huì)及時(shí)刪除短信發(fā)送記錄,還能刪除中招手機(jī)所發(fā)號(hào)碼的所有回復(fù)短信、來(lái)電記錄等信息(圖2、3)。從而使感染該木馬的手機(jī)用戶很難察覺(jué)到自己的手機(jī)存在異常。
圖2:“短信群發(fā)器”木馬能屏蔽并刪除中招手機(jī)所發(fā)號(hào)碼的所有回復(fù)短信
圖3:“短信群發(fā)器”木馬能屏蔽并刪除中招手機(jī)所發(fā)號(hào)碼的所有來(lái)電通話記錄
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.