紅軟基地 推薦
2012-05-16
研究人員在一家普通網(wǎng)站上發(fā)現(xiàn)的第一例Android驅動的惡意軟件,該惡意軟件屬于非常危險的常用于感染W(wǎng)indows電腦的自動攻擊類型。美國移動設備殺毒軟件提供商Lookout Mobile Security已經(jīng)在許多網(wǎng)站上發(fā)現(xiàn)了該惡意軟件并認為這一古怪的NotCompatible木馬分布在含有隱藏的iFrame的頁面中。任何訪問受感染頁面(攻擊忽略個人電腦的瀏覽器)的Android瀏覽器都將會在用戶不知情的情況下自動開始下載該惡意軟件。
這并不類似于電腦驅動襲擊,因為用戶在安裝應用程序的時候需要勾選“未知來源”。在通常情況下“未知來源”是未被勾選的,一旦用戶勾選了該選項,他們就允許非該市場的應用程序被安裝了。這一層大體上就相當于使用Vista或Windows7操作系統(tǒng)的電腦上的用戶控制訪問功能,該功能通常是用來避免社交工程或篡改應用程序性質的。
NotCompatible騙用戶聲明是正常的更新。其實,這并不復雜但有時候卻能夠使一些用戶受騙。
惡意軟件的目標暫不明確
感染的目的有點神秘。Lookout的官方博客中稱該構造相對良好的特殊惡意軟件似乎并沒有不遺余力地隱藏其目的:它可以被用來訪問私有網(wǎng)絡。這一功能本身對于IT系統(tǒng)管理員來說意義重大:感染NotCompatible的設備可能會被利用獲取通常情況下受保護的信息或系統(tǒng),例如企業(yè)或政府維護的信息或系統(tǒng)。
Lookout稱受影響的網(wǎng)站似乎流量都很低,并認為在未經(jīng)其確認的使用iframe的網(wǎng)站中,也有部分存在該木馬病毒。
嚴重警告:
手機惡意軟件創(chuàng)造者正在實驗這類惡意軟件能夠做什么,并找到了在用戶不用訪問第三方應用下載網(wǎng)站的情況下,就可以讓手機惡意軟件下載到用戶手機設備上的方法,與該案件如出一轍。
來源:搜狐IT