对于脚本小子来说针对安卓系统的先进间谍软件随处可见 | 趋势网
趋势网
趋势网 > 文章 > 正文
对于脚本小子来说针对安卓系统的先进间谍软件随处可见
编译 2015-07-24 12:49:20 Mysty
三星堆一青铜造型雕塑被游客掰断 警方通报52岁男子持刀伤人致3死 大湾区大学正式成立 泰兰尼斯童鞋卖600万双营收30亿 中国女子日本被撞亡家属索赔637万 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博微信)讯:

姐弟7万买相邻墓位下葬发现不相邻 清华学生兼职家教被白嫖300元 武汉警方通报男子持刀伤人致死 吉林通榆涉恶性案件嫌犯被抓 官方确认倒车致2人身亡女子系法官

近期,由于两周前恶意软件供应商HackingTeam遭到攻击而导致其数据泄露,对于这家公司里发现的秘密Android爱好者肯定会很感兴趣。也就是说,它是通往一个全功能恶意软件套件的源代码,即使当他们运行谷歌开发的更新版本的移动操作系统的时候,这个套件也会对设备产生影响。

安卓远程控制系统代码库的泄漏是一件福祸参半的事。一方面,它提供了一个复杂的,现实可行的监控程序的蓝图,这个监控程序可以帮助谷歌和其他牢固的防御系统的保护安卓平台不受恶意软件的攻击。另一方面,它向不熟练的黑客提供了一切他们需要部署的可以说是世界上更为先进的安卓监控套件的所有原材料。

“安卓远程系统的代码可以被看做是被暴露的信息中最为先进和复杂的专业安卓恶意软件之一,”McAfee安全公司的研究人员在最近发表的博客文章中写道。“其代码的泄漏给网络犯罪分子提供了提升他们的监视活动水平的新武器。”

安卓远程监控系统的功能包括:

安卓远程监控系统自2012起便积极投入使用并自2014年,CitizenLab研究小组详细研究了HackingTeam公司的一个用来针对沙特阿拉伯王国的安卓用户的“后门”时,就广为研究者所知了。根据McAfee安全公司的说法,恶意软件至少使用两种不同的方法来感染指定的手机。第一种是以短信的方式诱骗用户进入陷阱网站。进而,恶意网站利用已知漏洞,指定CVE-2012-2825和CVE-2012-2871以获得对内存地址的完整控制能力并存在于从Android4.0到4.3系统的当前默认浏览器中。第二感染方法是使用一个叫做“BeNews”的李鬼版 新闻 应用,正如Ars在本周早些时候报道的那样,在官方GooglePlay安卓市场可获得该应用。HackingTeam管理人员之间的电子邮件显示,工程师正在开发更新,设计5.0版,但到目前为止,没有任何迹象表明任何源代码已公之于众。

Android监控套件运行起来就像是爆 炸时能迸射出许多小炸弹的“集束炸弹”,结合了多种攻击工具,包括前文描述的两个漏洞,大大扩展了攻击者可以从受感染的手机收集到的数据类型的低级编码,一个更高级的APK安装包和一个被感染的设备可以连接到的命令和控制服务器基础设施。一旦手机被感染,他可能需要刷新其固件以清除木马(后门)。想要保护自己免受其干 扰的安卓用户应遵循安全指导标准,包括避免由第三方服务安装应用及将安卓设备更新到最新版。

“目前被泄露在外的安卓远程监控系统代码是一个商业武器”McAfee的研究人员写到。“这个消息首当其冲的就是移动用户,并移动用户也要对表明自身受到监视的迹象提高警惕。有些迹象可能会在一些诸如意外重启、发现陌生程序被安装或即时消息应用突然冻结等特殊的行为下显现出来。”

正在看美女  
某宝是什么,为什么叫某宝?对!我就是那个某宝
全页海量资源!周妍希 易阳 珞可可 沈梦瑶 穆菲菲 夏茉
资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
奇闻    三星堆一青铜造型雕塑被游客掰断 警方通报52岁男子持刀伤人致3死 大湾区大学正式成立 泰兰尼斯童鞋卖600万双营收30亿 中国女子日本被撞亡家属索赔637万 三星堆一青铜造型雕塑被游客掰断 警方通报52岁男子持刀伤人致3死 
专题    优衣库  iPhone8  苹果X
标签    互联网+  智能物联  增强现实  虚拟现实
感谢各大网址导航推荐本站
360导航
UC导航
Opera导航
毒霸网址
无限趋势·趋势网:关注互联网热点
www.mtrend.cn
@趋势网
趋势网
京ICP备09071216号-4