木马远程遥控“肉机”群发垃圾短信
子鉃 发表于:12年04月06日 00:39 [转载] 赛迪网
近日一批名为“短信群发器”的新型Android木马被截获,该木马打着“Android4.0系统升级包”或“系统补丁”的名义潜入用户手机后,会将中招手机变为垃圾短信群发器,而受害者往往浑然不觉。
经360安全中心检测,“短信群发器”木马的作恶手段极为卑劣,以被感染木马的用户手机为终端,受远程服务器控制,根据服务器下发的恶意指令(图1)以及配置文件来决定所发送的内容以及所发送的号码。
图1:黑客远程服务器向“短信群发器”木马发出完整的垃圾短信发送指令
当成功获取指令后,服务器会下发垃圾推广短信内容以及号码的配置文件并保存到中招手机的本地,随后中招手机就会向服务器指定的号码发送指定的垃圾短信。
在整个过程中,“短信群发器”木马不但会及时删除短信发送记录,还能删除中招手机所发号码的所有回复短信、来电记录等信息(图2、3)。从而使感染该木马的手机用户很难察觉到自己的手机存在异常。
图2:“短信群发器”木马能屏蔽并删除中招手机所发号码的所有回复短信
图3:“短信群发器”木马能屏蔽并删除中招手机所发号码的所有来电通话记录