Andriod
봇 - 벡터 분석 : 안드로이드 OS가 사전 설치된 악성 코드와 함께 제공
에 의해 앤디 Mar.09에서 2010 이하 Andriod , 컴퓨터 및 기술 , 인터넷 문화 , 모바일 , 모바일 , 네트워킹 , 보안
분명히, HTC 또는 Vodaphone에서 타협이있었습니다. Vodaphone "고 웹상에서 소문이있다 HTC 매직은 "온 사전 설치된 여러 악성 코드 프로그램은 . 그것이 최종 사용자의 손을를 입력하기 전에 어떻게 사람이 휴대 전화로 파일을 풀까요? 당신이 보는 모든 방법으로,이 찐따처럼 보입니다.
악성 코드의 간단한 분석은 사실 Mariposa 봇 클라이언트에 있는지 보여준다.
모든 안드로이드 전화 *은 * USB를 통해 어느 PC 또는 Mac에 연결 될 수 있습니다. 윈도우즈에서는 그냥 다른 인서트 디지털 매체 (CD, DVD, 플래시 드라이브)처럼 작동합니다. 에 연결되는 즉시 그 폴더를 열고 autorun.ini에서 지정한 파일을 실행합니다. 이것은 로봇 지킴 / 악성 코드 연구원은 그것이 "전파"있어 실행하고 감염이있을 때 사용하는 것이 벡터 것입니다. 언제 까지나 누구도 휴대폰에있는 파일을 발견하지 않기 때문에, 사용자는 다시 감염된 그들의 사진을 다운로드하려면 자신의 휴대폰에 연결 때마다 점점 보관할 수 있습니다. 책임을 질 수도 있습니다 하나는 추측은 다음과 같습니다 : "SD 카드"그들이 실행하는 SD 카드의 루트에 "파일"을 넣어되어 모든 사람이 할 필요가 있기 때문입니다. 그래서 질문 대신에있을 수도 있습니다 : "그것이 휴대폰에 삽입되기 전에 어떻게 사람이 플래시 카드에 파일을 풀까요?".
흥미롭게도, Mariposa 봇 내가 보다폰 HTC 매직 '휴대 전화에서 찾은 유일한 악성 코드가 아닙니다. Confiker와 리니지 암호를 훔치는 악성 코드도있다.
왜 전화 악성 코드를 느낄 수있는 사람을 이렇게 오래 걸린거야? HTC 매직은 영국에서 가장 인기있는 스마트 휴대 전화 중 하나입니다. 미국에서는 T-모바일은 "myTouch 3G"으로이 제품을 브랜드, 그 전화가 거대한 팝업있다. 전화 지원하는 증거는 어디에 있습니까? 우리가 가진 유일한 "증거"는 지금까지 몇 윈도우 화면 캡처입니다. 저는 이번에 흥미가있다는 걸 그것은 빛이 오는 것을보고 재미있을 것입니다. 나는 더 들으면 당신이 업데이 트하겠습니다.


























