原创投稿 | 常用软件
您的位置:网站首页 > 三亚电脑系统 > 安卓Android > 正文

新恶意程序:借助内建防火墙阻止奇虎360应用

文章作者:三亚上门维修电脑 发布日期:2015/12/29 17:39:52

某些恶意程序家族从未对互联网造成任何破坏,但恶意程序作者的创作初衷和最新技术依然非常值得研究。近期安全公司赛门铁克(Symantec)发现名为“Android.Spywaller”专门针对中国市场的恶意程序。一旦Android设备感染该恶意程序之后,会在设备中搜索和注册和奇虎360应用相同的UID,然后加载名为DroidWall的二进制UNIX iptables包,利用系统自建的的防火墙来阻止奇虎360的内部通讯。

该iptables包通常应用于Linux系统的防火墙上,DroidWall由独立安全专家Rodrigo Rosauro开发,随后他于2011年将这项技术出售给AVAST。再经过数年之后该代码开源,目前恶意软件作者依然能够通过Google Code 和 GitHub上进行下载。

赛门铁克研究者表示该恶意程序在中国用户中传播并不很广,所以暂时并不需要担心。该恶意程序通过名为“Google Service”的谷歌应用进行传播,主要借助于当前国内市场尚未进驻Google Play这个漏洞吸引和诱骗用户。

Android.Spywaller会在手机后台运行,窃取来自设备上的信息包括通话记录、SMS短信、GPS地理信息、系统浏览器数据、邮件、电台、相册和联系人,然后将其上传到通用的服务器上。此外该应用还会收集Blackberry Messenger、Oovoo, Coco, QQ, SinaWeibo, Skype, Talkbox, TencentWeibo, Voxer, Wechat, WhatsApp和Zello等应用数据。

注意:联系我时,请一定说明是从【S】看到的信息,谢谢。

编辑:admin
联系电话:
联系 QQ:
打电话给我、或者加QQ好友时,请一定说明来自(三亚上门维修电脑)谢谢您!
三亚上门维修电脑