木马远程遥控“肉机”群发垃圾短信

子鉃 发表于:12年04月06日 00:39 [转载] 赛迪网

  • 分享:
[导读]近日一批名为“短信群发器”的新型Android木马被截获,该木马打着“Android4.0系统升级包”或“系统补丁”的名义潜入用户手机后,会将中招手机变为垃圾短信群发器,而受害者往往浑然不觉。

近日一批名为“短信群发器”的新型Android木马被截获,该木马打着“Android4.0系统升级包”或“系统补丁”的名义潜入用户手机后,会将中招手机变为垃圾短信群发器,而受害者往往浑然不觉。

经360安全中心检测,“短信群发器”木马的作恶手段极为卑劣,以被感染木马的用户手机为终端,受远程服务器控制,根据服务器下发的恶意指令(图1)以及配置文件来决定所发送的内容以及所发送的号码。

图1:黑客远程服务器向“短信群发器”木马发出完整的垃圾短信发送指令

当成功获取指令后,服务器会下发垃圾推广短信内容以及号码的配置文件并保存到中招手机的本地,随后中招手机就会向服务器指定的号码发送指定的垃圾短信。

在整个过程中,“短信群发器”木马不但会及时删除短信发送记录,还能删除中招手机所发号码的所有回复短信、来电记录等信息(图2、3)。从而使感染该木马的手机用户很难察觉到自己的手机存在异常。

图2:“短信群发器”木马能屏蔽并删除中招手机所发号码的所有回复短信

图3:“短信群发器”木马能屏蔽并删除中招手机所发号码的所有来电通话记录

[责任编辑:黄辉]
大黄
以备份起家的CommVault近两年的解决方案不断向更全面的数据保护转型,并对数据管理、数据挖掘也有了一些关注。CommVault中国区技术总监蔡报永接受采访时表示CommVault将继续做一家专注做数据管理和信息管理的软件厂商。
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.