Mobil
Bot-vektor analyse: Vodafone ejet af Mariposa inficerede microSD-kort
af Andy den Mar.24, 2010, under Automation og Computere & Teknologi og Internet Kultur og Microsoft Windows , Mobile , Netværk , Sikkerhed
INTERNET! ~ Jeg vidste, det var SD-kortet, jeg vidste det! Den Vodafone bot vektor analyse som jeg nævnte tidligere i denne måned var korrekt. Det er slut .
Infektionen af microSD-kort til HTC Magic med de Mariposa informations-stjæle klienten og andre stammer af malware blev først rapporteret efter Vodafone Spanien leveret en malware-inficeret Android telefon til en Panda arbejdstager tidligere i denne måned. [Fra det register]
Brugere får nye microSD-kort. Yay, men til hvilken pris var at købe de $ 2 phone virkelig bringe? 3.000 + telefoner inficerer enhver Windows-maskine, at de kommer i kontakt med, snap. Jeg gætter på, at betyder mere man er nødt til at begynde at bruge Linux eller scanne dine nye telefoner med Linux-maskine først. Hej der er en ny service, telefon fjernelse af virus ...
Bot-vektor analyse: Android OS kommer pre-installeret med malware
af Andy den Mar.09, 2010, under Andriod og Computere & Teknologi og Internet Kultur og Mobile og Mobile og Netværk og Sikkerhed
Tilsyneladende har der været et kompromis på HTC eller Vodaphone. Der er rygter på nettet, som en Vodaphone " HTC Magic "kom præinstalleret med flere malware-programmer . Hvordan skulle nogen smutte en fil på en telefon, før den træder en slutbrugerens hænder? Enhver måde, du ser på det, det virker som et hack.
En hurtig analyse af malware viser, at det faktisk er en Mariposa bot klient.
Hver Android-telefon * kan * sættes ind i enhver PC eller Mac via USB. Under Windows virker det bare som enhver anden insert digitalt medie (cd, dvd, flash-drev). Efter at være tilsluttet, åbner det mappen og udfører den angivne fil i autorun.ini. Dette ville være vektoren en bot hyrde / malware forsker vil bruge til at lancere det er "sprede" og blive inficeret. Så længe ingen opdager filerne på de telefoner, vil brugerne bare med at få re-smittet, hver gang de sætter i deres telefon til at downloade deres billeder. Man spekulationer om, at kan være ansvarlig, er: "SD-kortet", da alle, at nogen skulle gøre er at sætte "Filer" i roden af SD-kortet for dem at udføre. Så spørgsmålet kunne i stedet være: "Hvordan skulle nogen smutte en fil på et flash-kort, før det er indsat i en telefon?".
Interessant nok, Mariposa bot er ikke den eneste malware jeg fandt på Vodafone HTC Magic telefon. Der er også en Confiker og en Lineage password stjæler malware.
Hvorfor tog det så lang tid for en person at lægge mærke til malware på telefonen? HTC Magic er en af de mest populære smart-telefoner i Storbritannien. I USA, mærkevarer T-mobile dette produkt som "myTouch 3G", og at telefonen har en massiv pop. Hvor er dokumentation på telefonen? Den eneste "bevis" har vi indtil videre er et par vinduer skærmbilleder. Jeg fascineret af dette, og det bliver interessant at se hvad der kommer frem i lyset. Jeg vil holde jer opdateret, når jeg hører mere.




























