Andriod
Bot-vector analysis: Android OS ay pre-install sa malware
ni Andy sa Mar.09, 2010, sa ilalim ng Andriod , Computer at Teknolohiya , Kultura ng Internet , Mobile , Mobile , Networking , Security
Tila, doon ay naging isang kompromiso sa HTC o Vodaphone. May alingawngaw sa web na ang isang na Vodaphone " HTC Magic "ang dumating pre-install na may maramihang mga programa malware . Paano isang taong mali ang isang file papunta sa isang telepono bago ito ay nagpasok ng mga kamay ng isang end user? Ang anumang paraan ng pagtingin mo dito, ito ay tila isang pataga.
Ay nagpapakita ng isang mabilis na pagsusuri ng malware na ito ay sa katunayan ng isang Mariposa bot client.
Bawat Android telepono * Maaari * nakasaksak sa anumang PC o Mac sa pamamagitan ng USB. Sa ilalim ng bintana ito gumagana tulad ng anumang iba pang mga daluyan insert digital (CD, DVD, Flash Drive). Pagkatapos na nakasaksak sa, ito ay bubukas ang folder at executes ang file na tinukoy sa autorun.ini. Ito ay ang vector isang herder ng bot / malware researcher ay gamitin upang ilunsad ito ay "kumalat" at manatili ang impeksyon. Bilang hangga't walang abiso ang mga file sa telepono, ang mga gumagamit ay lamang panatilihin ang pagkuha muli impeksyon sa bawat oras na plug nila sa kanilang mga telepono upang i-download ang kanilang mga larawan. Isa haka-haka na maaaring magiging responsable ay: "ang SD card" dahil lahat ng tao na kailangan mong gawin ay ilagay ang "file" sa root ng SD card para sa execute nila. Kaya tanong ay maaaring sa halip ay: "Paano ang isang tao mali ang isang file papunta sa isang flash card bago ito ay ipinasok sa isang telepono?".
Nang kawili-wili sapat, ang Mariposa bot ay hindi lamang ang malware na nahanap ko sa Vodafone HTC Magic telepono. Mayroon din ng isang Confiker at isang password ng angkan pagnanakaw malware.
Bakit ito tumagal kaya mahaba para sa isang tao upang mapansin ang malware sa telepono? Ang HTC Magic ay isa sa mga pinaka-popular na smart-telepono sa UK. Sa US, T-mobile Branded produktong ito bilang ang "myTouch 3G", at telepono na may isang napakalaking pop. Kung saan ay ang pagsuporta sa ebidensiya sa telepono? Ang tanging "patunay" na mayroon kami ngayon ay isang ilang mga bintana ng screen shot. Ako intrigued sa pamamagitan ng ito at ito ay kagiliw-giliw na upang makita kung ano ang dumating sa ilaw. Magtatagal ako panatilihin-update mo kapag marinig ko ang higit pa.



























