Android

Trend Micro ได้ทำการวิเคราะห์มัลแวร์บนมือถือที่เรียกว่า " Sexy Space "ซึ่งเป็นอีกรูปแบบหนึ่งของมัลแวร์มือถือที่เรียกว่า Sexy View ซึ่งกำหนดเป้าหมายไปที่อุปกรณ์ที่ใช้ระบบปฏิบัติการ Symbian S60 OS

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

โทรศัพท์ที่ติดไวรัสจะส่ง SMS ถึงทุกคนในรายชื่อผู้ติดต่อของโทรศัพท์โดยใช้ลิงก์ไปยังเว็บไซต์ ถ้ามีคนคลิกลิงก์พวกเขาจะได้รับแจ้งให้ติดตั้ง Sexy View ซึ่งมีเนื้อหาเกี่ยวกับสื่อลามกที่อ้างว่า

ในความก้าวหน้าอื่นผู้ที่เขียน Sexy View สามารถรับแอพพลิเคชันที่ได้รับอนุมัติและลงนามโดย Symbian ผู้ผลิตระบบปฏิบัติการ (OS) ซึ่งปัจจุบันเป็นเจ้าของโนเกียได้ให้ความสำคัญกับแอพพลิเคชันด้านความปลอดภัยโดยใช้ทั้งกระบวนการแบบใช้มือและแบบอัตโนมัติ Mikko Hypponen หัวหน้าเจ้าหน้าที่ฝ่ายวิจัยของ F-Secure กล่าวว่าผู้สร้างเซ็กซี่วิวบางแห่งสามารถลิดรอนกระบวนการตรวจสอบอัตโนมัติได้ แอพพลิเคชั่นเพื่อเข้าถึงฟังก์ชั่นต่างๆเช่น SMS, Hypponen กล่าว รุ่นล่าสุด Sexy Space ลงนามโดย Symbian

แต่ในการพัฒนาล่าสุดที่น่ากลัวนักวิเคราะห์ของ Trend Micro พบว่า Sexy Space สามารถดาวน์โหลดเทมเพลต SMS ใหม่จากเซิร์ฟเวอร์ระยะไกลเพื่อส่งสแปม SMS ใหม่ Rik Ferguson ที่ปรึกษาด้านความปลอดภัยอาวุโสของ Trend กล่าว "

ไม่มีมัลแวร์สำหรับโทรศัพท์มือถือได้รับทราบมาก่อน นักวิเคราะห์จากเทรนด์กล่าวว่า "Sexy Space มีคุณสมบัติเป็นรหัส botnet" เฟอร์กูสันกล่าวว่าเซ็กซี่สเปซยังสามารถขโมยข้อมูลสมาชิกและเครือข่ายจากอุปกรณ์และส่งไปยังเซิร์ฟเวอร์ระยะไกลได้ด้วย

เซ็กซี่สเปซยืนยันว่านักวิเคราะห์จาก Hypponen และ Ferguson พูดอะไรตั้งแต่ปลายปีที่แล้ว: เนื่องจากโทรศัพท์มือถือมีฟังก์ชันการทำงานที่มากขึ้นและใช้งานได้ง่ายเช่น minicomputers อาจเป็นไปได้ว่าพวกเขาจะถูกกำหนดเป้าหมายโดยนักเขียนมัลแวร์และลอบเข้าไปในบ็อตเน็ต

Botnets ซึ่งเป็นหนึ่งในภัยคุกคามด้านความปลอดภัยที่ยิ่งใหญ่ที่สุดที่ต้องเผชิญกับอินเทอร์เน็ตคือเครือข่ายคอมพิวเตอร์ที่ถูกแฮ็กที่สามารถใช้สแปมการโจมตีแบบปฏิเสธการให้บริการบนเว็บไซต์หรือขโมยข้อมูลได้ Hypponen กล่าวว่านักวิเคราะห์ F-Secure ไม่ยืนยันว่า Sexy Space เรียกใช้งานเซิร์ฟเวอร์ระยะไกลและวิศวกร Trend ยังศึกษาอยู่ที่เซิร์ฟเวอร์ระยะไกลอยู่เรื่อย ๆ

ยังไม่ชัดเจนนักที่โทรศัพท์จำนวนมากอาจติดเชื้อ ผู้จัดจำหน่ายโทรศัพท์มือถือรายหนึ่งของปักกิ่งชื่อ NetQin Tech เขียนไว้ในบล็อกว่าการติดเชื้อได้แพร่ระบาดในประเทศจีนและซาอุดีอาระเบีย

F-Secure แจ้ง Symbian เกี่ยวกับมัลแวร์ เป็นไปได้ที่ผู้ประกอบการเครือข่ายจะยกเลิกใบรับรองที่อนุญาตให้แอพพลิเคชันทำงานบนโทรศัพท์ Symbian Hypponen กล่าวว่า

กลไกการเพิกถอนไม่ได้เป็นแบบอัตโนมัติและขึ้นอยู่กับการตั้งค่าของผู้ให้บริการอาจไม่สามารถใช้ได้กับโทรศัพท์ทุกเครื่อง, Hypponen กล่าวว่า

F-Secure มี writeup ของมัลแวร์หรือที่เรียกว่า "Transmitter" Trend ยังโพสต์การวิเคราะห์ไว้ด้วย