自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

發(fā)現(xiàn)新Android惡意軟件 可偷偷轉(zhuǎn)發(fā)短信

安全 終端安全
俄羅斯安全公司Doctor Web,已經(jīng)檢測(cè)到了一個(gè)名為”Android.Pincer.2.origin”的惡意軟件。該公司表示,該惡意應(yīng)用是Android.Pincer家族的第二代產(chǎn)品,兩者皆是通過安全證書來傳播的。

俄羅斯安全公司Doctor Web,已經(jīng)檢測(cè)到了一個(gè)名為”Android.Pincer.2.origin”的惡意軟件。該公司表示,該惡意應(yīng)用是Android.Pincer家族的第二代產(chǎn)品,兩者皆是通過安全證書來傳播的。這也意味著,只有粗心大意的用戶”故意”把它安裝上,才會(huì)被感染。一旦安裝之后,該惡意軟件就會(huì)攔截用戶的短信并偷偷地轉(zhuǎn)發(fā)給犯罪分子。如果短信是被用來確認(rèn)網(wǎng)易銀行交易等敏感信息,其風(fēng)險(xiǎn)將非常之大。

發(fā)現(xiàn)新Android惡意軟件 可偷偷轉(zhuǎn)發(fā)短信

啟動(dòng)Android.Pincer.2.origin后,用戶將會(huì)看到一個(gè)有關(guān)證書安裝成功的假通知。但在那之后,該木馬將在一段時(shí)間內(nèi)不會(huì)表現(xiàn)出任何的活動(dòng)跡象。

該惡意軟件將會(huì)通過CheckCommandServices開機(jī)自動(dòng)啟動(dòng),并在后臺(tái)靜默運(yùn)行(參看上圖)。它會(huì)連接到遠(yuǎn)程服務(wù)器并發(fā)送受攻擊移動(dòng)設(shè)備上的下述有關(guān)信息:設(shè)備型號(hào)、序列號(hào)、IMEI、運(yùn)營(yíng)商、電話號(hào)碼、默認(rèn)系統(tǒng)語言、操作系統(tǒng)、以及可利用的root賬戶。

該惡意軟件會(huì)通過以下格式的指令發(fā)送信息:

start_sms_forwarding[telephone number] - 指定號(hào)碼,攔截短信

stop_sms_forwarding - 停止攔截短信

send_sms[phone number and text] - 使用指定的參數(shù)發(fā)送短信

simple_execute_ussd - 發(fā)送ussd

stop_program - 停止

show_message - 在屏幕上顯示一條信息

set_urls - 改變控制服務(wù)器地址

ping - 指定的號(hào)碼短信包含pong

set_sms_number - 改變發(fā)送短信的號(hào)碼

值得慶幸的是,Dr.Web表示Pincer2是不太可能流行開來的,因?yàn)镚oogle Play上也找不到它。該惡意軟件更像是會(huì)被用于精確的攻擊。

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2012-04-25 09:23:32

2012-07-02 08:55:02

2022-01-10 06:43:17

iPhone 惡意軟件蘋果

2021-03-31 09:17:46

Android惡意軟件攻擊

2013-07-27 20:01:11

惡意軟件

2022-01-10 10:38:22

iPhone惡意軟件攻擊者

2021-04-12 17:44:49

APKPure惡意軟件Android

2015-02-28 15:42:41

短信轉(zhuǎn)發(fā)關(guān)鍵詞

2010-11-26 14:06:25

2015-09-28 10:03:29

2021-05-04 21:14:28

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-08-10 18:23:39

Python軟件包索引惡意軟件

2013-04-23 15:38:27

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網(wǎng)絡(luò)

2023-11-01 13:29:01

2011-01-02 11:52:43

Android

2025-02-05 17:35:52

2023-03-11 11:01:35

2023-04-05 00:11:12

2010-07-28 15:09:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)