恶意软件作者嫌IBM的分析不正确 主动联系要求修改

怪事年年有,今年特别多。恶意软件细节报道不准确,竟然还被找上门来要求改正了。听起来就跟开膛手杰克致电苏格兰场说:“喂,你们把我分析错了,我是如何如何肢解受害者”似的。太匪夷所思了。

恶意木马 Bilal Bot 作者责怪IBM安全人员把他的恶意软件信息公布错了,甚至主动提供了修订报道的服务。里莫·克塞姆,IBM安全专家,发言称自己接到了恶意软件作者的邮件联系。

克塞姆说:“为什么犯罪软件的开发者会联系世界最大安全厂商之一?当我得知他/她真的在要求我帮他/她更好地在我们的安全博客中凸显恶意软件,我都惊讶得不行不行的了。”

必须指出的是,IBM在4月就在官方博客网站上揭露过上述恶意软件的细节,指称该恶意软件是安卓银行木马,且在暗网论坛上出售。当时分发的,是该木马的贝塔版。

IBM的博客中说,该恶意软件是另一款功能强大的手机银行木马 GM Bot 的经济替代版。由于暗网封禁了恶名昭彰的银行木马 GM Bot 和 KNL Bot 的开发者,Bilal Bot 便成为一时之选,收获了恶意网络罪犯的极大注意。

说回实际的新闻,该恶意软件的开发者给克塞姆发了封邮件,表达了他对IBM描述该恶意软件的方式的不满。而且,这位开发者还对IBM没有贴出他恶意软件的更新信息大为光火。

克塞姆曝光了那封邮件的额外信息:

“那位作者想要告知我们,Bilal Bot 现在已经从β版升级了,增加了更多的功能,价钱也涨了。他对我们将之描述为低价软件很不高兴;对他而言,这里面包含了关于他产品的“错误信息”。令人惊讶的是,他毫不迟疑地联系了IBM安全员工要求修正这个错误!
IBM的安全员工立即针对邮件中列出的细节逐条检查了该恶意软件,验证那名开发者关于 Bilal Bot 的声明。然后,公司发现,该恶意软件确实进行了版本升级,新增了很多功能,比如电话转接、读取短信、渗漏短信、屏幕覆盖等等,功能已经十分完备了。

据IBM称,那名开发者还想添加Tor访问和垃圾短信功能。克塞姆解释道:

“像其他手机恶意软件一样,该木马的安卓应用安装包(APK)可捆绑其他程序,看起来更合法的App、木马化的游戏等等。基于其恶意机制和行为模式,Bilal Bot 被定性为覆盖型恶意软件。

IBM没有证据证明通过邮件联系了克塞姆的人就是该恶意软件的真正开发者。该公司坚持,尽管邮件发送者确实掌握了恶意软件的独家准确细节,但也有些问题暗示这是个骗局。比如说,邮件账户带了 .ru 的地址,暗示该开发者来自俄罗斯。然而,这个恶意软件是英文版的。另一个值得怀疑的点是,暗网销售网页上列出的开发者官方邮件账号,与发送邮件给IBM的不是同一个。

克塞姆指出:

“我们不能确定我收到的邮件确实来自于真正的恶意软件作者。即便如此,无论是谁发送了这封邮件,都有着强烈的更新我们博客上关于此恶意软件信息的动机。”

克塞姆进一步阐述称,Bilal Bot 作者联系IBM是因为他们将该恶意软件称作 GM Bot 的经济适用版。或许,高级版出来后,价格应该有所上涨,而由于IBM宣称这是低价货,开发者便因这肯定会拉低新版本在市场上的价格而非常不满。

本文转自d1net(转载)

时间: 2024-10-06 06:02:23

恶意软件作者嫌IBM的分析不正确 主动联系要求修改的相关文章

恶意软件作者演示愚蠢的加密错误,安全专家或可轻易破解

事实证明,由于犯罪分子的技术水平参差不齐,因此他们在开发恶意软件的过程中经常会犯一些愚蠢的错误.一旦恶意软件的加密过程出现问题,安全研究专家就可以轻易地破解这些恶意软件. 想要编写安全的代码是一件非常具有挑战性的事情,而正确地在软件中使用加密算法则更加需要下苦功夫.即便是经验丰富的开发人员也经常会犯一些愚蠢的错误.如果你的目标是为了在短时间内通过诈骗手段来获取金钱的话,那么你的软件质量可能就不会尽如人意了.如果软件的加密体系设计不当的话,你的代码中绝对会存在非常严重的加密错误. 只为实现自己的目

讨论IBM智能分析云的特定价值

尽管企业以前只依赖直觉,但它们现在可以利用业务智能及分析做出基于事实的决策并回答以下这些问题:如何设计产品价格,新服务以哪些市场为目标,以及如何降低风险.在本系列中,我们将讨论在业务智能及分析中应用云计算的价值.在第一部分中,我们介绍了业务智能及分析的原因.在本文中,我们将讨论智能分析云的特定价值. 信息和推动信息不断发展的技术,以及信息的各种方式改变了我们的生活和工作方式.业务智能及分析旨在通过将大量数据转换为有价值的洞察来改进我们的决策. 因为有较好的分析和理解数据能力,从首席高管到一线员工

IBM业务分析:XO COMMUNICATIONS

客户: XO Communications行业: 电信部署国家: 美国解决方案: 企业对企业(B2B).企业对消费者(B2C).业务分析和优化(BAO).客户关系管理.支持业务灵活性.企业现代化.信息主导的转型.优化IT.ROI 研究 概述 XO Communications 总部设于美国,是国家通信服务提供商,其产品和服务包括 VoIP.语音.网络.电信.批发及托管服务.XO 向企业.政府.国内及国际电信运营商.线缆企业.内容提供商以及移动无线企业提供服务. 业务需求: 电信企业最大的业务挑战

IBM智能分析云帮助企业抓住机会

同时,全球化不仅要求与咫尺之内的同事,还要与世界各地的同行更好地共享信息.IBM 智能分析云对由信息爆炸和世界扁平化产生的挑战做出响应,并帮助企业抓住机会,以通过业务智能和分析取得竞争性优势. IBM 智能分析云是一种http://www.aliyun.com/zixun/aggregation/14307.html">服务产品,支持将业务智能及分析交付到私有云部署中的指定位置.IBM 智能分析云的目标是使企业更加智能,并授权于组织和员工,尤其是与客户和供应商接触最密切的人们,以便做出更好

使用IBM性能分析工具解决生产环境中的性能问题

序言 企业级应用系统软件通常有着对并发数和响应时间的要求,这就要求大量的用户能在高响应时间内完成业务操作.这两个性能指标往往决定着一个应用系统软件能否成功上线,而这也决定了一个项目最终能否验收成功,能否得到客户认同,能否继续在一个行业发展壮大下去.由此可见性能对于一个应用系统的重要性,当然这似乎也成了软件行业的不可言说的痛 -- 绝大多数的应用系统在上线之前,项目组成员都要经历一个脱胎换骨的过程. 生产环境的建立包含众多方面,如存储规划.操作系统参数调整.数据库调优.应用系统调优等等.这几方面互

线程安全(2)--多线程逸出分析和正确处理

多线程溢出写法: public class ThisEscape {     public ThisEscape(EventSource source) {         source.registerListener(new EventListener() {             public void onEvent(Event e) {                 doSomething(e);             }         });     } } 点评:加粗的这一

使用IBM BigSheets分析社交媒体数据和结构化数据

本文将介绍使用 BigSheets 分析通过 BigInsights 随带的示例应用程序收集的社交媒体数据和结构化数据的基本知识.您将学习如何在 BigSheets 中建模此数据,使用内置的宏函数操作此数据,创建图表来可视化您的工作,以及如何采用几种流行输出格式中的一种来导出您的分析结果. 您可能对大数据以及它对http://www.aliyun.com/zixun/aggregation/13782.html">业务分析的影响已经有所耳闻.可能您想知道通过采集.处理和管理从网站.电子传感

IBM智能分析云服务的范围

智能分析云的供应商必须定义云中需要包含什么样的服务.http://www.aliyun.com/zixun/aggregation/13748.html">基础架构和软件.在某种程度上,决定使用哪个软件和硬件取决于云中提供了什么样的服务.这取决于非功能性需求,例如,可用时间.响应时间或用户数量.在这一节中,我们将讨论供应商必须要考虑的因素,以及必须做出什么决定才能尽可能详细地定义服务.我们也将举例说明为什么在实验室环境中选择这些细节. 服务请求者负责添加到云中的业务智能应用程序.应用程序由

高端X86 4U机架式服务器IBM X3850分析

IBM X3850 是 一款4U 机架式服务器,虽然体积庞大,但这正好预示其强劲的性能.该产品为四路服务器,标配两颗Intel Xeon MP 7320 处理器,处理器主频为2.13GHz,拥有4M二级缓存和1066M Hz的前端总线,用户可根据需要增加两颗处理器达成四路 并行计算,以增强性能. IBM X3850标配8GB PC2-5300 DDR II内存,主板集成多个内存插槽最大支持256GBhttp://www.aliyun.com/zixun/aggregation/17968.htm