2011年6月21日火曜日

Androidのマルウェアの新しいタイプは、ワイルドでスポット

URL上で興味深いニュース:http://feedproxy.google.com/~r/readwriteweb/~3/xdEGuMQa9cU/new_type_of_android_malware_spotted_in_the_wild.php:

モバイルセキュリティ会社の展望によると、そこに野生でAndroidのマルウェアの新しいバージョンであり、この1つは前に来ているのかと少々異なっています。

GGTrackerとして知られ、アプリケーションは、Androidマーケットのように設定されているページにユーザーをもたらす広告を介して携帯電話のブラウザからダウンロードすることができます。ユーザーがGGTrackerトラッカートロイの木馬をダウンロードされたら、それは通常、オンライン登録を必要とするプレミアムサブスクリプションサービスにSMSメッセージを送信します。

スポンサー

この新しいマルウェアの巧妙なビットは、偽のAndroidマーケットのインストール画面です。それは実際のAndroidマーケットではないので、まだ、、それはGoogleは、自動的にトロイの木馬を無効にするユーザーが携帯電話に会社がしていた道に達することができることは疑問であるDroidDreamマルウェアが今年打った 。我々はこれが可能かどうかを展望し、Googleに連絡した。

いったんユーザーが"、t4t.pwower.managementとして偽の電池のオプティマイザのパッケージとcom.space.sexypicとしてパッケージ別のポルノアプリで"彼らは同じようにインストールし、アプリケーション、するように要求されている偽のインストールのページへクリックスルーしている展望台に応じて。ダウンロードボタンをユーザーがクリックすると、悪意のあるアプリは、Androidのダウンロードの通知を経由してアプリケーションをインストールするようにユーザーに指示されます。

このアプリは、通常の登録にご質問やPINに答える伴うだろうプレミアムSMSのサブスクリプションサービスにユーザーを登録するサーバにpingを送信します。このアプリは、ユーザーの知識がなくても悪意のあるサーバと通信します。

このマルウェアは、モバイルハックとは対照的に、モバイル領域におけるマルウェア者のための新しいアプローチを意味するとして、ユーザーがウェブ上で見つけると何かによく似ています。それはいつものようにあなたのAndroidデバイス上のセキュリティソフトウェアのいくつかの種類、置いておくのは良い考えですシマンテックのデバイスは、アプリケーションの意図を識別することになりますダウンロードをスキャンするどちらか展望を、。

議論する


0 件のコメント:

コメントを投稿