Moteur de recherche de vecteur d'analyse: Android OS est livré pré-installé avec les logiciels malveillants
par Andy sur Mar.09, 2010, en vertu de Andriod , les ordinateurs et la technologie , des Culture Internet , des mobiles , des mobiles , des réseaux , des sécurité
Apparemment, il ya eu un compromis chez HTC ou Vodaphone. Il ya des rumeurs sur le web que Vodaphone " HTC Magic "est venu pré-installé avec plusieurs programmes malveillants . Comment quelqu'un glisser un fichier sur un téléphone avant qu'il ne pénètre les mains d'un utilisateur final? N'importe quelle manière vous le regardez, cela ressemble à un hack.
Une analyse rapide des logiciels malveillants révèle que c'est en fait un client bot Mariposa.
Chaque * téléphone android peut * être branché sur n'importe quel PC ou Mac via le port USB. Sous Windows, il fonctionne comme n'importe quel support numérique autre insert (CD, DVD, Flash Drive). Après avoir été branché, il ouvre le dossier et exécute le fichier spécifié dans autorun.ini. Ce serait le vecteur d'un bot éleveur / malware chercheur serait utiliser pour lancer ça "répandre" et de rester infectés. Tant que personne ne remarque les fichiers sur les téléphones, les utilisateurs ne cesserait de se ré-infectés chaque fois qu'ils brancher leur téléphone pour télécharger leurs photos. Une spéculation qui pourrait être responsable est la suivante: "la carte SD" puisque tout ce que quelqu'un aurait besoin de faire est de mettre "fichiers" à la racine de la carte SD pour eux d'exécuter. Donc, la question pourrait être plutôt être: "Comment quelqu'un glisser un fichier sur une carte flash avant qu'il ne soit insérée dans un téléphone?".
Curieusement, le bot Mariposa n'est pas le malware que j'ai trouvé sur le téléphone Vodafone HTC Magic. Il ya aussi un Confiker et un malware passe Lineage voler.
Pourquoi at-il fallu si longtemps pour une personne à remarquer des logiciels malveillants sur le téléphone? Le HTC Magic est l'un des plus populaires téléphones intelligents au Royaume-Uni. Aux États-Unis, T-mobile de marque de ce produit comme le "myTouch 3G", et que le téléphone a un pop massif. Où est la preuve à l'appui sur le téléphone? La seule «preuve» que nous avons jusqu'ici est quelques coups de feu d'écran des fenêtres. Je suis intrigué par ce phénomène et il sera intéressant de voir ce qui vient à la lumière. Je vous tiendrai au courant quand j'entends plus.




























1 Trackback ou Pingback pour cette entrée
24 mars 2010 sur 12:09 am
[...] Je savais que c'était la carte SD, je le savais! L'analyse Vodafone vecteur bot je l'ai mentionné plus tôt ce mois-ci était correcte. C'est fini. L'infection des cartes microSD pour la [...]