加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

手机毒窟!针对Android和Symbian的恶意软件托管服务器

(2012-02-16 10:48:46)
标签:

移动平台

恶意软件

服务器

android

symbian

it

分类: 移动设备与安全

趋势科技最近发现了一台托管有大量针对移动平台恶意软件的服务器,这些软件主要针对AndroidSymbian操作系统(尤其是J2ME平台)。

该服务器位于德国,由一个托管服务商所管理,同时该服务商本身也是众所皆知的网络犯罪分子常用服务商。趋势科技总共在这台服务器上发现了1351个网站,根据他们传播恶意软件的手法,可以将这些网站分成五类:
 

  • Android Market应用程序
  • Opera Mini/手机优化程序
  • 色情应用程序(这些网站在检查时无法访问)
  • 应用程序储存网站
  • 其他(这些网站在检查时无法访问)

那些无法访问的网站可能是因为攻击者正在重建,或者已经关闭了。而应用程序储存网站是用来为其他网站的恶意程序提供所需文件使用,因此无法直接访问。但这些程序本身还是存在的,可以通过Android Market应用和Opera Mini/手机优化应用程序这两类网站来下载。

Android Market应用程序的网站看起来像是正常的合法网站,会出现流行的应用程序,例如WhatsAppFacebookFacebook Messenger,条码扫描器、SkypeGoogle地图、GmailYouTube,以及其他常用软件。从这些网站下载的文件目前已经被命名为ANDROIDOS_FAKENOTIFY.A说明: http://blog.trendmicro.com.tw/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif

而另一方面,该服务器还提供了类似Opera Mini和手机优化工具下载网站,这些内容被命名为J2ME_SMSSEND.E,这是一种可以在支持MIDlet的手机上运行的恶意软件。

手机毒窟!针对Android和Symbian的恶意软件托管服务器手机毒窟!针对Android和Symbian的恶意软件托管服务器手机毒窟!针对Android和Symbian的恶意软件托管服务器

而在上述这些类别中比较来看,最广泛的还是提供Opera Mini更新和手机优化应用程序的网站。下面列出各类别的网站数量分布图:

手机毒窟!针对Android和Symbian的恶意软件托管服务器

从这次特殊的网络犯罪活动中可以获得一些有趣的发现。趋势科技看到,攻击不一定只针对一种平台,而根据目标平台的不同,趋势科技也看到网络犯罪分子会使用不同的社会工程学陷阱诱饵。此外,虽然AndroidiOS操作系统正在逐渐成为主流,Symbian依然会被当作攻击目标。

 

@原文出处:Malicious Mobile Apps Found in Server Hosted in Germany

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

http://www.iqushi.com/images/blog_1.jpg http://www.iqushi.com/images/blog_2.jpg
http://www.iqushi.com/images/blog_3.jpg http://www.iqushi.com/images/blog_4.jpg http://www.iqushi.com/images/blog_5.jpg
http://www.iqushi.com/images/blog_6.jpg

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有