互联网疫情通报 2011/07/18-2011/07/31

标签:
互联网疫情通报2011071831androidsnadapps安卓热点病毒it |
分类: 资料收集与点评 |
热门病毒排行榜
相关链接如下:W32.Downadup.B的治愈遐想
http://blog.sina.com.cn/s/blog_6965d96d0100ta1u.html
疫情趋势
社会工程是计算机威胁传播的常见机制。现在我们又在手机威胁中发现了它的踪迹。近日,赛门铁克观察到一个有趣的趋势,即通过应用程序内的功能为其他应用程序进行推广和/或提供下载链接。
我们发现在某些情况下,攻击者将未记录的功能内嵌到用户从官方软件商店下载的原始应用程序中,将用户带往其他第三方软件商店进行浏览,但受害者却没有觉察到自己正在从其他网站或商店下载或浏览应用程序。尽管这些应用程序需要经过用户交互后才能安装,但我们仍担心这一载体运用了社会工程手段,因为用户一般会认为,既然第一个应用程序是通过官方渠道下载的,那么其它任何附加的应用程序肯定也源自官方网站。
因此,我们提醒用户在手机上自动安装任何应用程序时,务必保持谨慎。这些应用程序可能会为您的智能手机带来不可预料的威胁。
热点病毒
Android.Snadapps 是运行在 Android 平台上的一种用来窃取用户信息的手机病毒。病毒作者通过篡改常用的手机软件,植入恶意代码,并重新包装,通过非官方渠道发布;如果用户安装了这类所谓的“免费软件”,即会中招。
运行时,Android.Snadapps 将自身注册为系统服务。它会收集手机中的 IMEI、手机号码、国家、运营商等信息,并将这些窃取的信息发送至指定网站。此病毒还会定时从该网站下载包含恶意URL 的信息,并诱使用户点击。
垃圾邮件趋势
随着防垃圾邮件技术的日趋提升,垃圾邮件传播者的攻击手法也必须不断地推陈出新,才能绕开垃圾邮件过滤器的层层围堵抵达用户收件箱。
医疗保健类垃圾邮件活动是最常见的垃圾邮件活动之一,它利用各类大小节日制造话题,肆意传播。赛门铁克已经检测到针对各种节日进行的一系列医药推销垃圾电子邮件;从众所周知的情人节,到不太为人熟知、只有极少数人庆祝的节日,都成为这些邮件的发送“契机”。全球数百万用户每天都在忍受诸如此类垃圾邮件的困扰。
大部分的此类邮件都包含指向特定钓鱼网站的链接。如果您收到此类邮件,请务必小心。垃圾邮件传播者使用这样的诱饵来吸引用户访问其虚假站点,同时通过提供不切实际的大幅折扣来诱使用户泄露财务信息。尽管这种以不太为人熟知的节日制造话题的垃圾邮件还刚崭露头角,但也不要被这些可疑的宣传欺骗。为了尽可能避免此类垃圾邮件,请定期更新您的防垃圾邮件特征。
热门钓鱼网站
From Symantec
TAPP工程师建议
Android日渐流行,Android应用成为新目标,众多安卓控们小心了
在防火墙规则中添加一条禁止策略,禁止同一下钓鱼网站的IP地址通讯。
假冒taobao.com
http://item.taobac.com6n5./item.htm.asp
解析为113.10.148.47
http://iten.taobao-com-dfed.gv.vg/item.htm.asp
解析为113.10.187.128
http://item.taobao.com.vvtta.tk/member/minilogin.asp
解析为113.10.187.182
假冒r.com
http://item.taobao.com.vvtta.tk/member/minilogin.asp
解析为118.140.16.2418(以前就有了)
http://secure.runescgpe.com/m-weblogin/loginform/ws
解析为175.41.20.34
假冒paypal.com
解析为210.51.7.220
北京融正泰和科技发展有限公司
TAPP(Technical Assistance Partner Program)
朱宗智