移动
BOT矢量分析:沃达丰马里波萨感染microSD卡所拥有的
由安迪 Mar.24,2010年,在自动化 , 计算机技术 , 网络文化 , 微软Windows , 手机 , 网络 , 安全
上网!〜我知道这是SD卡,我就知道! 我提到这个月早些时候沃达丰BOT向量分析是正确的 。 一切都结束了 。
感染与马里波萨信息窃取恶意软件的客户端和其他菌株为HTC Magic的microSD卡的首次报道后,沃达丰西班牙提供了恶意软件感染的Android手机本月早些时候熊猫工人。 从寄存器]
用户获得新的microSD卡。 YAY什么样的代价,但没有购买2元的电话,真正实现吗? 3000 +手机感染他们来接触,捕捉每一个Windows机器。 我想这意味着你有更多开始使用Linux或先扫描您的新手机,一台Linux机器。 嘿有一个新的服务,手机病毒清除...
BOT矢量分析:Android操作系统来预装恶意软件
由安迪 Mar.09,2010年,下的Andriod , 计算机技术 , 网络文化 , 移动 , 移动 , 网络 , 安全
显然,已经在HTC或沃达丰的妥协。 有宏达魔术 “来预先安装多个恶意程序在网络上,沃达丰“的传言。 怎么会有人滑倒文件到手机之前进入最终用户的手中? 你看它的任何方式,这似乎是一个黑客。
一个恶意软件的快速分析表明,它实际上是一个蝴蝶僵尸客户端。
每一个Android手机* 能 *插入到任何PC或Mac通过USB接口。 在Windows下,它的工作原理就像任何其他的插入数字介质(光盘,DVD,闪存驱动器)。 一旦被插入,打开文件夹,并执行在autorun.ini指定的文件。 这将是一个bot牧人/恶意软件研究人员将使用启动它的“扩散”,并保持感染的载体。 只要没有人注意到手机上的文件,用户只需将不断得到重新感染,每次插入他们在自己的手机下载自己的照片。 一个猜测,可能是负责的是:“SD卡”,因为有人需要做的就是把他们执行的SD卡根在“文件”。 因此,问题可能会被改为:“怎么会有人滑倒到闪存卡上的文件之前,它插入手机吗?”。
有趣的是,蝴蝶BOT是不是唯一的恶意软件,我发现在沃达丰的HTC Magic手机。 还有一个Confiker,和宗族的密码窃取恶意软件。
为什么花了这么久的一个人注意到在手机上的恶意软件? HTC Magic是在英国最流行的智能手机之一。 在美国,T-Mobile的品牌“ 的myTouch 3G”这个产品,该手机拥有大规模流行。 在手机上的证据支持在哪里? 迄今为止唯一的“证明”我们有几个窗口的屏幕截图。 我很好奇,这将是有趣的光。 我让你当我听到更多。




























