搜索
查看: 4370|回复: 0

[杀毒软件] 安卓漏洞致百万手机中招 伪造接短信成诈骗新招

[复制链接]

签到天数: 2208 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2012-11-19 07:43 | 显示全部楼层

安卓漏洞致百万手机中招 伪造接短信成诈骗新招

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:4370 回复:0

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
今晚网讯 (渤海早报记者 于强)记者从360公司获悉,安卓短信欺诈漏洞已遭大规模利用。截至目前,360安全中心已截获利用短信欺诈漏洞的手机恶意程序(木马)样本近500个,超过120万部安卓手机已中招。通过恶意程序伪造接收到的短信,正在成为LJ短信新的传播渠道,由恶意程序远程操控的中招手机组成的LJ短信“僵尸军团”正在悄然壮大。


据360安全中心最新监测发现,目前利用短信欺诈漏洞的手机恶意程序样本已多达496个,较为知名的有“拨号大师”“叮当应用”“萌妹子”等感染智能手机数超过120万台。监测还发现,早在一年前就已有手机恶意程序(木马)在利用该漏洞。


据360安全专家介绍,安卓短信欺诈漏洞目前已被众多手机恶意软件充分利用,具备较强的暗自篡改短信内容并实施诈骗的能力。如一款名为“萌妹子”的手机应用,包含了利用该漏洞的广告插件,通过联网接收短信内容,进而篡改中招手机中的手机短信,可将远端的任意信息伪装成“短信”让用户接收到。整个过程无任何提示,用户对此毫不知情。


据了解,利用短信欺诈漏洞的手机恶意软件(木马),有许多段恶意代码是完全相同的,说明其已实现“量产”。同时,由中招手机形成的LJ短信“僵尸军团”正在壮大,LJ短信将更难被发现和监管。由于利用短信欺诈漏洞“发送”LJ短信几乎没有通信成本,许多LJ短信地下产业链的从业者已盯上这条新的LJ短信传播渠道。


安卓平台“短信欺诈”漏洞系不久前由美国北卡罗来纳州州立大学研究人员发现,并已被谷歌公司官方确认。该漏洞会造成用户手机短信被随意篡改,其危害在于手机中的发件人号码和短信内容可被黑客修改为诈骗短信。更可怕的是,几乎所有安卓版本均存在这一漏洞。

金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-24 12:03 , Processed in 0.508913 second(s), 10 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表