作者sennei (sennei)
看板AntiVirus
标题[情报] 卡巴斯基首次发现 透过手机感染PC
时间Wed Feb 6 15:35:25 2013
智慧手机迅速普及也让手机病毒逐渐肆虐。不过,手机病毒的进攻对象往往都是手机本身
。近日,卡巴斯基实验室的研究人员发现了一种新型的手机病毒,它们要感染的目标不是
手机,而是PC。
智慧手机的普及在很大程度上是因为低端Android手机的贡献。由於性能问题,这些手机
的用户往往喜欢下载系统清理之类的应用来优化手机。卡巴斯基实验室的研究人员发现,
Google Play上面有两款系统清理类别的应用有挂羊头卖狗肉之嫌:『SuperClean』、『
DroidClean』。前者的得分颇高(4.5),而後者只是名字不同,功能与前者完全一致。
虽然表面上这两款应用进行了手机的系统清理,但是却会偷偷下载三个文件到用户手机的
SD卡的根目录上,这三个文件是:autorun.inf、folder.ico、svchosts.exe。因此,只
要用户以U盘模拟模式将手机接上PC,上面的svchosts.exe就会自动执行。而实际上这个
所谓的svchosts却是後门病毒Backdoor.MSIL.Ssucl.a。
说实话,用autorun.inf+PE文件的病毒传播手段并不高明。不过,将病毒植入手机SD卡,
然後等待手机连上PC(用户时不时都要下载音乐、相片到PC),这种守株待兔的办法的确
新颖。虽然微软目前版本的作业系统默认遮罩外部存储器的自动运行功能,但是并非所有
的用户作业系统都会升级。而这些用户,就是攻击的对象,是其殭屍网路的理想肉鸡。
此外,卡巴斯基的病毒专家说,该病毒的扩展功能之丰富也是前所未见的:
1.发简讯、启动 Wi-Fi、收集设备资讯、打开浏览器的任意链结。
2.上传 SD 卡的所有内容(当心你的玉照)、上传任意文件或目录到控制端伺服器。
3.上传所有简讯、删除所有简讯、上传设备所有通信录 / 照片 / 座标到伺服器。
不过,只要你的系统保持更新,这类病毒基本上就不会有感染的机会。
新闻来源:
http://www.nownews.com/2013/02/05/91-2900440.htm
又有新型病毒出现了
这次用的虽然很传统
但感觉也是最容易被忽略的
骇客想盗用帐号真的无所不用其极啊= =
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.120.153.94
1F:→ hihieveryone:那才不是真正的目的.... 02/06 17:31
2F:推 justoncetime:用语怎麽那麽奇怪,原文开始的[大陆新闻中心]怎不留着 02/07 11:14
3F:→ hihieveryone:因为你不知道ptt赤化的很严重... 02/07 14:24
4F:→ sennei:赤化很严重@@? 02/07 15:58
5F:→ sennei:总之新型病毒真的是要多注意一下 避免抓一些奇怪的ANDROID 02/07 15:58
6F:→ sennei:软体~是说卡巴也真厉害可以追朔到手机不知道是怎办到的 02/07 15:59
7F:→ nvidiati423:总之用前三大防毒软体应该都没问题 02/07 16:12
8F:→ nvidiati423:是卡巴实验室发现的该厂就能防御 02/07 16:12
9F:→ nvidiati423:不过这类病毒真正目的感觉有可能是植入木马把个人 02/07 16:12
10F:→ nvidiati423:电脑当跳板操控 要注意 02/07 16:13