黑莓存在恶意软件攻击风险用户通讯录可被盗

北京时间2月8日早间消息,据国外媒体今日报道,Veracode研究实验室高级研究员泰勒·希尔兹(Tyler Shields)已针对黑莓手机编写了一些恶意软件,可以非法获取用户通讯录和收件箱中短信。  在被恶意软件攻击后,攻击者只需向用户的黑莓手机发送短信命令,就可以将该手机中的通讯录和收件箱中短信发送至任意的电子邮箱。此外通过恶意软件,攻击者甚至可以查看用户所有的通话记录,监视所有收到的短信,使用GPS实时追踪用户所在位置,或是打开手机话筒监听周围的声音等。  希尔兹表示:“这是利用手机厂商提供的应用程序接口(API)编写这类代码的一次试验。”他将这一项目称作“TXSBBSpy”,并发布了恶意软件的源代码,不过这些代码并不可执行。他指出:“我的目的是为了演示,制造手机恶意软件有多么容易。”  他同时表示,TXSBBSpy“能从手机中获取数据,包括实时数据和快照数据,通过短信或电子邮件发送至网络服务器,也可以通过TCP或UDP连接发送”。  不过,发起这些攻击的前提是恶意软件已被安装在用户的黑莓手机中。这可以通过向攻击目标发送带网页链接的电子邮件或短信来实现,此外也可以被隐藏在手机应用商店合法软件的背后。  黑莓手机有着较强的安全机制,可以应对各种类型的攻击。例如,用户能够设定某一应用可以获取哪些具体的数据。不过许多智能手机用户并不了解手机的安全风险,或是没有认识到这些风险的严重性。趋势科技从去年8月开始的一项调查显示,只有23%的智能手机用户安装了安全软件。  希尔兹表示,手机应用商店也应该采取更多措施增强安全性。而用户不应在手机中点击“我信任该应用”按钮,因为这将使该应用获取用户所有的个人信息。(维金)

时间: 2024-09-20 12:09:04

黑莓存在恶意软件攻击风险用户通讯录可被盗的相关文章

人工智能、机器学习及非恶意软件攻击的联系和缺陷

3月30日讯 在一份新的研究报告中,Carbon Black总结了400多名领先网络安全研究人员对非恶意软件攻击.人工智能和机器学习等的看法. Carbon Black首席技术官迈克尔-维斯库索表示,基于网络安全研究人员对当前人工智能驱动的安全解决方案的理解,网络安全目前仍是一个"人与人"的战争,只是该战场进攻和防御自动化水平相对较高.此外,机器学习的缺陷取决于组织机构的重视程度及其使用方式.仅仅依靠文件的静态分析方法在一直以来就备受欢迎,但其是否对检测新攻击有效,有待验证.最弹性的机

四分之一的企业受到垃圾邮件网络钓鱼或恶意软件攻击

Sophos表示,网络犯罪分子在社交网络上制造了更多的攻击事件.根据安全厂商安全威胁报告,四分之一的企业通过使用Twitter , Facebook, LinkedIn和MySpace等社交网络受到了垃圾邮件.网络钓鱼或恶意软件攻击.Sophos还表示,有三分之二的企业的员工在社交网络上暴露了太多的敏感数据,可能将这些企业置于风险之中.Sophos高级技术顾问Graham Cluley说:"人们需要做的就是反省.Web 2.0服务大型企业要检查自己的系统,并确定以怎样的方式进行检查.现在他们已经

Office2016怎么设置阻止恶意软件攻击操作教程

  Office2016怎么设置阻止恶意软件攻击操作教程 最新消息,微软终于为Office 2016引入一项可让用于远离宏恶意软件攻击的重要安全特性.多年以来,"宏病毒"一直是Office套件的一个硬伤.尽管宏操作会带来诸多便利,但仍有许多攻击者将目光瞄上了它,相信很多人都有在Word.Excel和PowerPoint中见到过"宏"的身影.通常情况下,攻击者们会通过垃圾邮件来传播. 在成功欺骗并取得运行权限后,一些宏恶意软件会尝试联系远程服务器并加载各种类型的恶意操

这个恶意软件专门保护路由器不被恶意软件攻击

本文讲的是这个恶意软件专门保护路由器不被恶意软件攻击,赛门铁克发现新型路由器和物联网设备恶意软件,该恶意软件感染设备后会清除已有恶意软件并锁定设备免遭将来的攻击. 忘了传统PC恶意软件吧:感染路由器和其他接入互联网的设备才是恶意黑客间新的潮流--鉴于其有效性和相对易操作性.但一种新型恶意软件也开始在网上流传--一种可称之为义务代码的病毒:浸透你的路由器和物联网设备,再实际上加固设备对传统攻击的防御力,留下有用信息,向早期自由软件活动家理查德·斯托尔曼致敬. 这不是开玩笑! 赛门铁克最早在2014

“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户

本文讲的是"木马下载器"伪装成Adobe Flash Player升级程序,攻击安卓用户, 根据ESET研究所最新研究成果,发现了一种伪装成Adobe Flash Player升级程序的安卓恶意软件下载器. 尽管早在2011年Adobe就表示将停止为移动设备开发 Flash Player,2012年,Flash Player正式退出 Android 平台.但是仍然无法避免网络犯罪分子滥用它,来诱使不知情的用户下载并安装他们的恶意程序.通常情况下,攻击者主要通过一个精心设计.高度仿真的外

崛起中的“无文件式”恶意软件攻击

攻击者希望尽可能保持隐身来减少他们被检测的机会,这意味着他们只能对受感染系统进行最少次数的改变,以及在系统留下最少的证据.攻击者保持不被发现的时间越长,他们就越有可能实现自己的目标.攻击者早就知道在攻击过程中删除自己的工具,而恶意软件作者也开始删除在攻击中使用的文件,这被称为无文件(fileless)恶意软件.在无文件恶意软件攻击中,系统变得相对干净,没有很多恶意文件可被检测来通知安全管理人员. 在本文中,让我们一同探讨一下无文件恶意软件的工作原理,它如何变得越来越复杂,以及企业应该怎样做来保护

微软统计称美中两国遭恶意软件攻击最多

微软的反病毒软件Security Essentials (新浪科技配图) 北京时间10月1日消息,在微软的反病毒软件Security Essentials推出一周年之际,该公司公布了通过这款免费杀毒软件所的来的统计信息. 微软表示,Security Essentials已经在世界范围内安装到了3500万台电脑上,这其中,有2700万用户在这一年中报告了恶意软件. 美国成为了受恶意软件攻击最多的国家.微软表示,去年一年来,超过两百万台美国计算机被攻击并向微软恶意软件防护中心报告了感染.中国则排在了

数百万雅虎网站访问者被恶意软件攻击

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易科技讯 1月6日消息,据国外媒体报道,雅虎网站的广告服务器被黑,过去一周的雅虎网站访问者可能已经受到来自网站广告的恶意软件攻击. 总部设在荷兰的在线安全公司Fox IT周五通过博客表示,点击了广告的用户被重定向到其他网站,利用网站Java代码的漏洞安装了许多不同的恶意软件.报告表示:"访问yahoo.com的用户收到了来自ads

苹果 OS X 去年面临的恶意软件攻击数量增加

杀毒软件公司卡巴斯基在2014年度安全报告中提到自己的软件拦截了370万次恶意软件攻击.年度安全报告通过分析卡巴斯基防恶意软件的攻击拦截获得最终数据.2013年Mac用户平均面临9次恶意软件威胁根据2014年报告,常规 Mac 用户去年面临9次威胁,这项调查追踪了接近1500个去年出现的针对 OS X 平台的全新恶意软件,数量比前年多200个.检测到的恶意软件中,有超过一半使用 AdWare 模块,并在默认浏览器书签中增加链接,改变默认浏览器搜索引擎或插入广告链接生成广告营收.其他更严重的威胁包