安全观察 SpamsSoldier Spam Bot Bot的返回威胁了Android社区

SpamsSoldier Spam Bot Bot的返回威胁了Android社区

视频: Как читаются французские носовые? (十一月 2024)

视频: Как читаются французские носовые? (十一月 2024)
Anonim

这是您口袋里的Android手机,还是您只是散发数千封垃圾短信? 随着被称为SpamSoldier的垃圾邮件机器人的兴起,这个问题再次变得相关。 网络级安全保护提供商AdaptiveMobile的研究人员上周注意到自2012年底以来的低迷之后,活动有所增加。AdaptiveMobile的Cathal McDaid指出了SecurityWatch的危险。

生命迹象

McDaid说:“我是安全实践的负责人,我们的责任是监视和检测全球范围内的此类安全威胁。我们对此进行了很长时间的监视,因为它在上一次出现时会引起大量垃圾邮件十二月。” McDaid解释说,即使每天有几台受感染的设备也可以发送多达10, 000条垃圾邮件。 他说:“这对移动网络产生了巨大影响,并给受害者带来了巨额账单。”

麦克戴德继续说:“几周前,我们看到了一些迹象表明有人在试图重新编写该代码。” SpamSoldier回来的实际证据是上周出现的。 麦克戴德说:“我们正在通过电子邮件和SMS进行传播。在周末,我们正在监视的某些设备处于活动状态,并试图与新的命令和控制服务器联系。”换句话说,这就是baaaack!

简单传播

该机器人的实际工作非常简单。 它发出垃圾邮件,例如“在hxxp://gg.biz免费下载Android手机的最新版本的愤怒的小鸟”。 单击链接的不知情的假人实际上可能会安装游戏。 他们还会得到一个恶意机器人,该机器人会从SpamSoldier命令和控制服务器获取命令。

C&C服务器将定期发送新的垃圾邮件模板和目标号码列表。 到那时,僵尸程序开始行动,新一轮的感染开始了。

好消息

根据关于恢复后的SpamSoldier的AdaptiveMobile博客文章,新的漫游器牧民做得不好。 该帖子指出,“由于C&C服务器未正确设置,所有这些都无法正常工作”,并继续说:“垃圾邮件发送者似乎在努力重新打包恶意软件并设置C&C服务器。”

麦克戴德(McDaid)确认,该漫游器“可以做的比目前为止要做的更多。 他推测,自动贩运者可能会通过将流量吸引到会员网站或欺诈网站来实现获利。 但是不用担心。 麦克戴德说:“我们就在移动运营商的网络中。” “这就是我们如何阻止这些类型的垃圾邮件和这些类型的邮件,然后再将它们发送给客户。”

毫不奇怪,麦克戴德建议谨慎行事。 他说:“如果有人提供免费游戏,请不要信任它们。” “请保持可疑。仅安装来自公认来源的应用程序。这些应用程序不在Google Play上!” 麦克戴德总结说:“我们很高兴能尽早发现这一点。”

SpamsSoldier Spam Bot Bot的返回威胁了Android社区