WireX:Android智能手机组成的DDoS僵尸网络

阿里聚安全小编曾多次报道了官方应用市场出现恶意软件的事件,让大家在下载APP的时候三思而后行。

最近多家安全公司组成的安全研究小组发现了一个新的、传播广泛的僵尸网络,它是由成千上万的Android智能手机组成。

该僵尸网络名为WireX,被杀毒工具检测识别为“Android Clicker”,主要包括运行从谷歌Play商城下载的数百个恶意软件的Android设备,而这些恶意软件被设计来进行大规模应用层DDoS攻击。

来自不同技术公司的安全研究员包括Akamai, CloudFlare, Flashpoint, Google, Oracle Dyn, RiskIQ, Team Cymru在8月初就发现了一系列的网络攻击行为,并共同打击该僵尸网络。 

尽管Android恶意软件的活动十分常见,这一新发现的活动也不是非常复杂。但印象深刻的是多个安全公司,其中一半是竞争对手,他们以互联网社区的整体利益为重,能够分享数据并一起对抗僵尸网络。

WireX僵尸网络在月初被用来发动小规模的DDoS攻击,但是中旬开始,规模逐渐升级。

WireX僵尸网络在8月份月初感染了超过12万Android手机。8月17日,研究员注意到来自超过100个国家,7万多受感染的手机发起了大规模的DDoS攻击。

如果你的网站被DDoS攻击,搜索以下User-Agent字符串来确认是否是WireX僵尸网络:

进一步调查后,安全研究员确认超过300个恶意软件存在于谷歌Play商城上,其中包含WireX恶意代码的APP类型有媒体、视频播放器、手机铃声、存储管理工具等。 

就像其他恶意软件,为了躲避谷歌Play的安全检测,WireX恶意软件不会一开始就执行恶意行为。 相反的是,WireX恶意软件会耐心等待来自多个”axclick.store”子域名的命令和控制(C2)指令。

谷歌已经确认并删除了大部分WireX恶意软件,下载这些APP的用户主要来源于俄罗斯,中国和其他亚洲地区。但WireX僵尸网络依然小规模的活跃着。 

-----------------------------

文章编译自thehackernews,更多安全类热点信息和知识分享,请关注阿里聚安全的官方博客

时间: 2024-09-18 07:12:33

WireX:Android智能手机组成的DDoS僵尸网络的相关文章

谷歌否认Android手机被组建成僵尸网络发送垃圾邮件

和讯科技消息 北京时间7月6日,谷歌周四否认大量Android手机被组建成僵尸网络发送垃圾邮件的说法. 微软和杀毒软件公司Sophos的研究人员都声称发现了Android僵尸网络.微软Forefront Online Security项目经理特里·金克(Terry Zink)周二首先报告了这一问题.他发现这些垃圾邮件都是通过Android设备从雅虎邮箱发出的. 金克说:"我们以前只听过传言,但第一次亲眼见识垃圾邮件传播者已经控制了一个Android设备组成的僵尸网络.这些设备登录雅虎邮箱后发送垃

android智能手机项目开发小结

 android智能手机开发项目小结        从上周六到截至今天下班时,历时一个星期,把一个客户的新项目的板子bring up起来,目前的状态是这个双卡双待的手机能正常运行,LCD色彩.声音.GSM call.sensor.camera.touchkey.keypad.backlight.fm.headphone等都正常工作,可以送QA作进一步的测试,还是有一些需要继续优化的地方.下周跟QA同志们,hardware同志们一起努力,争取客户样机早一点量产.下面就遇到的问题做一个小结吧!  

华硕拟明年推首款Android智能手机

北京时间6月2日晚间消息,据国外媒体报道,华硕高管周二表示,Garmin-华硕计划不晚于明年第一季度推出首款Android智能手机.Garmin-华硕是GPS产品厂商Garmin和华硕组建的合资企业. 华硕营销副总裁杰奎琳·杨(Jacqueline Yang)说,这款产品的推出时间可能会更早一些,但没有披露其价格. Garmin-华硕希望定位服务能提高Android智能手机吸引力.华硕一名代表称,尽管Garmin的GPS定位技术与Google Maps存在竞争,但这两种技术有不同的用途.Garm

Mozilla发布了用于Android智能手机的火狐4浏览器测试版

摘要: 11月6日消息,据国外媒体报道,Mozilla发布了用于Android智能手机的火狐4浏览器测试版.这个测试版的火狐浏览器改善了用户界面,提高了速度并且缩小的软件容量. 11月6日消息,据国外媒体报道,Mozilla发布了用于Android智能手机的火狐4浏览器测试版.这个测试版的火狐浏览器改善了用户界面,提高了速度并且缩小的软件容量. 新的测试版火狐4只需要17MB存储空间,而不是大约43MB存储空间.不过,Mozilla认为这个软件还有进一步改善的空间.以前的测试版的用户需要卸载这个

Mozilla发布用于Android智能手机的火狐4浏览器测试版

摘要: 11月6日消息,据国外媒体报道,Mozilla发布了用于Android智能手机的火狐4浏览器测试版.这个测试版的火狐浏览器改善了用户界面,提高了速度并且缩小的软件容量. 11月6日消息,据国外媒体报道,Mozilla发布了用于Android智能手机的火狐4浏览器测试版.这个测试版的火狐浏览器改善了用户界面,提高了速度并且缩小的软件容量. 新的测试版火狐4只需要17MB存储空间,而不是大约43MB存储空间.不过,Mozilla认为这个软件还有进一步改善的空间.以前的测试版的用户需要卸载这个

NEC推出世界最薄Android智能手机 仅7.7mm

在三星和索爱还在为它们的产品Galaxy S II和http://www.aliyun.com/zixun/aggregation/1641.html">Xperia arc谁是世界上最薄的Android智能手机争执不休的时候,NEC公司已经推出了世界上最薄的智能手机,MEDIAS N-04C,它的厚度只有7.7mm,远薄于Galaxy S II的8.5mm和Xperia arc的8.7mm. 没有人预见到这个结果,因为NEC公司的前几款手机非常笨重,并且也没提前发布关于MEDIAS智能机

LG推出新款Android智能手机Optimus Black

LG电子日前在美国拉斯维加斯举办的国际消费者电子展会(CES)上展出了新款Android智能手机LG Optimus Black.这款智能手机拥有全球最薄9.2毫米机身,同时配置4英寸的NOVA超亮显示器,它将会消费者带来http://www.aliyun.com/zixun/aggregation/30537.html">独一无二的使用新体验. LG NOVA是市场首款700尼特亮度的显示屏.当使用者通过NOVA显示屏浏览网页,查阅电子邮件,或是做任何文件处理时,仿佛置身于明亮的室内,阅

NSA测试超级安全Android智能手机

美国http://www.aliyun.com/zixun/aggregation/1727.html">国家安全局(NSA)正在测试其设计的超级安全Android智能手机,并公开了智能手机蓝图(PDF).手机代号为Fishbowl,大约100部已发给政府雇员测试. 手机设计能符合NSA严格的信息安全政策,同时又具有易于使用和造价低廉的优点. 用户可以从美国国防信息系统局维护的应用商店上下载应用,确保只有安全的应用程序才能安装.

Android智能手机 在欧洲五大市场的销量占70%

据国外媒体报道,根据市场研究公司Kantar的最新数据,近几个月欧洲五大市场售出的智能手机接近一半来自三星.这进一步巩固了谷歌 Android平台在该地区的主导地位. 在截至5月底的3个月里,Android智能手机在欧洲五大市场的销量份额超过70%,高于去年同期的61%.相比之下,苹果iPhone销量份额不到五分之一,WindowsPhone手机占比也只有7%左右. 然而,在其它地区,Android平台的增长则并没 那么快速,过去一年里它在美国的市场份额一直维持在50%左右.而苹果iPhone在