小心!国内的恶意软件正在用伪基站传播Android恶意软件

根据外媒报道称,中国的恶意软件开发者正在使用伪基站(BTS)发送包含Android恶意软件链接的恶意短信。

这是恶意软件开发者使用基站传播恶意软件的第一起案例,也是Avast 2014年发布的趋势预测中的一种可能,只是直至目前才得以实现。

通过假基站传播Swearing木马

利用这种方式传播的Android恶意软件名为“Swearing”,之所以称为“Swearing”是因为它的源代码中包含很多中国骂人的话。来自腾讯安全的研究人员发现,这种恶意软件只在中国活跃。

Swearing组织部署其恶意软件的方式与其他任何Android恶意软件相比都是独一无二而又见所未见的。

攻击者正在使用流氓BTS设备将附近的移动设备诱骗至一个单独的移动网络中。在这里,他们会向受害者发送看起来像是来自移动提供商的SMS短信。研究人员发现,攻击者主要伪装像中国移动和中国联通这样的提供商发送欺诈短信。

SMS信息中包含用户必须安装的恶意APK(Android应用程序)文件的链接。因为GooglePlay Store在中国是被封锁的,大家已经习惯安装来自不受信任源提供的APK文件,所以如果你能让用户成功访问该URL,那么接下来要进行的社会工程就不是什么难事了。

“Swearing”是一个全面的威胁

这些APK中包含“Swearing”木马,它是一种全面的威胁,可以从受感染的设备中收集用户个人数据,发送钓鱼邮件来收集登录凭证,以及拦截SMS信息来绕过中国银行机构使用的双因素认证系统或其他一次性代码系统等。

腾讯表示,在某些情况下,Swearing恶意软件团伙会使用不同的主题进行短信诱骗,例如发送配偶出轨照片的链接或视频,或是根据最新的热门事件发送名流女星艳照链接等。尽管如此,最有效的诱饵往往还是看似最正规的短信信息,如伪造电信提供商或银行机构发送SMS短信通知用户根据链接下载他们的移动应用程序的更新程序等。

虽然去年中国当局已经逮捕了Swearing恶意软件团伙中的部分成员,但是之后,攻击者使用Swearing恶意软件和蜂窝基站的攻击事件还是时有发生。

Swearing恶意软件有望在全球范围内传播

近日,Check Point报道称,稍微修改过的Swearing恶意软件正在发起新一轮攻击。这家以色列安全公司还援引了HummingBad的案例,去年 2 月,Check Point 监测到了 HummingBad 的存在,它是一个以下载量为驱动的恶意软件,感染之后,用户在使用手机浏览网页的时候可能会被跳转到色情内容。而这还不是最致命的,首先 HummingBad 会试图获取手机的超级控制权限,如果成功的话,HummingBad 会尽可能多地下载安装带有病毒的应用程序。如果不成功的话,HummingBad 会伪装成虚假的系统更新提示,向用户索取系统级别的许可权限。

该Android木马也是开始于中国移动恶意软件市场,随后开始蔓延全球,据悉,至少有 1000 万用户正在使用被恶意程序感染的应用,中国和印度的 Android 手机被感染得最多。

就像HummingBad恶意软件一样,利用Swearing恶意软件的攻击活动预计也将传播至全球其他国家,尤其是使用BTS设备来诱骗用户安装恶意软件的有效载荷将进一步推动这种蔓延趋势。

2016年8月,移动安全公司Zimperium发表了研究报告强调称,许多移动电信提供商使用BTS设备中的大量漏洞。攻击者可以使用这些漏洞来接管现有的蜂窝塔,这就意味着他们不一定需要购买定制的BTS设备来传播恶意软件。

   

 

  

本文转自d1net(转载)

时间: 2024-08-22 15:10:47

小心!国内的恶意软件正在用伪基站传播Android恶意软件的相关文章

小心!Google Play 中出现首个使用代码注入Android恶意软件——Dvmap

本文讲的是小心!Google Play 中出现首个使用代码注入Android恶意软件--Dvmap, 前言  从2017年4月开始,研究人员就开始在Google Play商店发现了一个新出现的安卓root恶意软件.与其他root恶意软件不同,该木马不仅能将其模块安装到系统中,还会将恶意代码注入到系统运行的时间库来获取root权限并保持持续访问.目前,卡巴斯基实验室目前已经将其命名为Trojan.AndroidOS.Dvmap.a. 通过Google Play传播root恶意软件并没有什么惊奇的,

国内各大网站的奥运传播大战也进入到白热化阶段

腾讯微博打出奥运组合拳 轻质阅读展平台优势 随着伦敦奥运会的日益临近,国内各大网站的奥运传播大战也进入到白热化阶段.在这期间,腾讯微博在秉承腾讯网"内容精品化,形态简洁化"的全局改版战略下,结合平台自身优势和受众触媒习惯,精心打造出一系列精品栏目,以轻质化的阅读,为广大网友输出精准而别具一格的报道内容,与腾讯其它平台一起,全面满足用户随时随地获取资讯.进行社交娱乐的需求,为网民带来"在现场"般的奥运体验. 在腾讯 在现场全方位资讯转播 据了解,奥运期间腾讯微博将重磅

您当前的位置: 安全博客 > 安全资讯 > Android恶意软件野火般传播:每小时出现350个新的恶意应用 Android恶意软件野火般传播:每小时出现350个新的恶意应用

 您当前的位置: 安全博客 >  安全资讯 >  Android恶意软件野火般传播:每小时出现350个新的恶意应用 Android恶意软件野火般传播:每小时出现350个新的恶意应用 事实证明,Google移动操作系统平台上感染了恶意程序的软件数量正以惊人的速度倍增.来自防病毒软件公司G Data的安全研究人员发现,今年第一季度已经出现超过75万个新的恶意应用,估计到2017年底,总数将会增长到惊人的350万个. 该报告进一步警告,这个问题在第三方手机制造商中特别广泛,因为这些厂商软件更新频率更

Android恶意软件开发的新技术 | 360恶意软件专题报告

   2016年全年,从手机用户感染恶意程序情况看,360互联网安全中心累计监测到Android用户感染恶意程序2.53亿,平均每天恶意程序感染量约为70万人次.钓鱼软件.勒索软件.色情播放器软件.顽固木马成为2016年流行的恶意软件. 从恶意软件开发技术角度看, 2016年恶意软件利用社会工程学.界面劫持.破解接口.开源项目.简易开发工具.碎片化代码.注入系统根进程.篡改系统引导区以及代理反弹技术,成为主要使用的新技术. 一.社会工程学 社会工程学(Social Engineering)是一种

这个恶意软件专门保护路由器不被恶意软件攻击

本文讲的是这个恶意软件专门保护路由器不被恶意软件攻击,赛门铁克发现新型路由器和物联网设备恶意软件,该恶意软件感染设备后会清除已有恶意软件并锁定设备免遭将来的攻击. 忘了传统PC恶意软件吧:感染路由器和其他接入互联网的设备才是恶意黑客间新的潮流--鉴于其有效性和相对易操作性.但一种新型恶意软件也开始在网上流传--一种可称之为义务代码的病毒:浸透你的路由器和物联网设备,再实际上加固设备对传统攻击的防御力,留下有用信息,向早期自由软件活动家理查德·斯托尔曼致敬. 这不是开玩笑! 赛门铁克最早在2014

Android恶意软件防御力仅15% 安全问题日益凸显

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着智能终端的发展,安全问题也日益凸显.而开放的Android平台也成了恶意软件攻击的头号目标. 根据工信部12月发布的调查,2012年国内上半年共截获1.7万多款恶意软件,其中78%来自Android平台.而以全球范围来看,Android终端数量的市场占有率高达70%. 如此多的恶意软件瞄准了Android平台,其自身的防御能力又如何呢?仅

Android恶意软件对用户文件加密 给赎金才恢复

新浪科技讯 北京时间6月9日早间消息,信息安全研究人员已经发现了一种新的Android恶意软件.这种木马会对用户手机中的照片.视频和文档进行加密,并要求用户支付赎金才能恢复.反病毒软件提供商Eset恶意软件研究员罗伯特·利波夫斯基(Robert Lipovsky)近期在博客中表示,这种恶意软件被称作Android/Simplocker,目前仍停留在概念验证阶段.目前,这一恶意软件瞄准俄罗斯用户,并要求受害者使用乌克兰货币支付赎金.这表明,这款恶意软件目前瞄准东欧地区.业内人士认为,这一恶意软件集

Android恶意软件模拟器检测技术

前言 下面的报告来自SophosLabs实验室的Android安全专家陈宇,还有来自Android组的成员William Lee, Jagadeesh Chandraiah and Ferenc László Nagy的帮助. 随着Android恶意软件的数量的持续增长,它紧随Windows下的应用采用的用于逃脱模拟器的技术,用来防止被动态分析.在这篇文章中,我们将展示一些用于模拟器检测的技术. 模拟器是一种可以允许一台电脑(主机)模拟另外一台电脑(客户机)的硬件或软件.通常,它允许主机系统运行

WebRTC 国内不翻墙下载编译Linux\Android版,已下23G【未完成版】

WebRTC 国内不翻墙下载编译Linux\Android版,已下23G[未完成版] mkdir /webrtccd /webrtcgit clone https://source.codeaurora.org/quic/lc/chromium/tools/depot_tools.gitexport PATH=`pwd`/depot_tools:"$PATH"cd depot_tools 下载webrtc fetch过的Android版(http://pan.baidu.com/s/1