您当前位置:首页 > 资讯中心 > 信息安全

Android恶意软件使用内置防火墙屏蔽安全软件

       恶意软件的开发者们真是极为聪明,较近安全研究人员们发现他们现在使用开源的Android防火墙屏蔽安全软件与云服务器的通信。虽然这些恶意软件没有造成全球范围的影响,但不得不承认这样的新方法还是很有创意的。

  赛门铁克发现的较新案例是针对中国Android用户的一款恶意软件,赛门铁克将其命名为Android.Spywaller。

  这个恶意软件的独特之处在于,感染目标设备后,它会寻找奇虎360,这是中国Android用户中非常流行的一款安全软件。

  使用防火墙屏蔽奇虎360的通信

  这款恶意软件会查找奇虎360使用的UID(标识符, unique identifier),之后它会加载DroidWall程序,这是Android平台上一款强大的防火墙前端软件,由UNIX iptable包修改而来。

  iptables防火墙是Linux系统中非常知名的防火墙,DroidWall是由独立安全研究员Rodrigo Rosauro开发的,2011年他将DroidWall出售给了AVAST。由于软件之前开源过很长一段时间,恶意软件作者可以在Google Code或者GitHub找到DroidWall。

  DroidWall可以屏蔽安全软件连接云端检测服务器,导致安全软件变成鸡肋。

  伪装成Google应用

  赛门铁克的研究人员称,恶意软件在中国用户之间的传播不是很广泛,因此目前还无需太担心。

  为了感染用户,这款恶意软件还会把自己伪装成Google应用“Google Service”,这正是利用了大部分中国手机都不安装Google Play商店的特点。

  Android.Spywaller通过非官方的Android应用商店传播,欺骗用户授予它大量权限,之后它就会继续在后台工作,并从设备中窃取信息,上传至它的一个C&C服务器。

  赛门铁克的报告称,这款应用会搜索、获取数据,包括通话记录、短信、GPS、系统浏览器数据、邮件、收音机、图片和通讯录。

  另外,这款病毒还会窃取其他应用的数据,如BlackBerry Messenger, Oovoo, Coco, QQ, Talkbox, Skype, Voxer , WhatsApp, Zello新浪微博、腾讯微博、微信。

作者:grabsun - 发布时间:2015-12-31 - 点击量:3092
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们