WK綜合論壇, WK综合论坛

 找回密碼
 立即注册
查看: 1659|回復: 0

[新聞頻道] Android现木马 模仿电脑驱动袭击

[複製鏈接]
累計簽到:4 天
連續簽到:2 天
發表於 2012-5-14 17:39:32 | 顯示全部樓層 |閱讀模式
VIP精品區,資源無限好賺金任務區,輕松賺金幣
加入VIP,享受高級特權宣傳賺金又升級,超級棒
研究人员在一家普通网站上发现的第一例Android驱动的恶意软件,该恶意软件属于非常危险的常用于感染Windows电脑的自动攻击类型。美国移动设备杀毒软件提供商Lookout Mobile Security已经在许多网站上发现了该恶意软件并认为这一古怪的NotCompatible木马分布在含有隐藏的iFrame的页面中。任何访问受感 染页面(攻击忽略个人电脑的浏览器)的Android浏览器都将会在用户不知情的情况下自动开始下载该恶意软件。* X: w0 U6 h$ I$ |3 w

1 ?+ C/ Z1 J: m" i8 `2 O9 `+ K这并不类似于电脑驱动 袭击,因为用户在安装应用程序的时候需要勾选“未知来源”。在通常情况下“未知来源”是未被勾选的,一旦用户勾选了该选项,他们就允许非该市场的应用程序 被安装了。这一层大体上就相当于使用Vista或Windows7操作系统的电脑上的用户控制访问功能,该功能通常是用来避免社交工程或篡改应用程序性质 的。, ~* E0 P* ]' W. J* b4 g
) f( k  ~7 K. i1 k6 c
  NotCompatible骗用户声明是正常的更新。其实,这并不复杂但有时候却能够使一些用户受骗。) m5 T% ~' Z, k* f0 @) b8 ~
$ @# n0 [2 ]% N6 i; B! G$ V0 ~$ C
  恶意软件的目标暂不明确8 u. @7 Q3 u' e! j5 x3 C! T- f+ m

( m+ R* d8 w4 g4 V. x4 H4 t   感染的目的有点神秘。Lookout的官方博客中称该构造相对良好的特殊恶意软件似乎并没有不遗余力地隐藏其目的:它可以被用来访问私有网络。这一功能 本身对于IT系统管理员来说意义重大:感染NotCompatible的设备可能会被利用获取通常情况下受保护的信息或系统,例如企业或政府维护的信息或 系统。& t0 b# n# n8 i1 `5 E# F

7 d/ f+ y$ y# d& J  Lookout称受影响的网站似乎流量都很低,并认为在未经其确认的使用iframe的网站中,也有部分存在该木马病毒。# d$ W$ r9 y$ G( k3 S, c! U  `
" T) \: ^8 a0 m& N, U
  严重警告:9 k1 H7 g* G' T8 D# |0 V# M0 P
; h6 K8 Z% X5 e1 g3 s5 T8 l2 q& J
  手机恶意软件创造者正在实验这类恶意软件能够做什么,并找到了在用户不用访问第三方应用下载网站的情况下,就可以让手机恶意软件下载到用户手机设备上的方法,与该案件如出一辙。7 A/ j5 B! E# z8 U, l
回復

舉報

 分享同時學會感恩,一句感謝的話語,就是最大的支持!  歡迎交流討論
您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則


快速回復 返回頂部 返回列表