關(guān)于安卓平臺(tái)竊取用戶(hù)短信和通訊錄的惡意程序處置的情況通報(bào) |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
來(lái)源:聚銘網(wǎng)絡(luò) 發(fā)布時(shí)間:2016-01-04 瀏覽次數(shù): | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
信息來(lái)源:國(guó)家互聯(lián)網(wǎng)應(yīng)急中心 2015年,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(以下簡(jiǎn)稱(chēng)“CNCERT”)通過(guò)自主監(jiān)測(cè)方式,及騰訊公司、安天公司等中國(guó)反網(wǎng)絡(luò)病毒聯(lián)盟成員單位共享方式,累計(jì)發(fā)現(xiàn)一系列具有竊取用戶(hù)短信和通訊錄的安卓平臺(tái)惡意程序716款。該系列惡意程序私自讀取用戶(hù)的短信、通訊錄信息,并通過(guò)郵件發(fā)送到黑客指定的惡意郵箱。CNCERT第一時(shí)間對(duì)該系列惡意程序所使用的郵箱等進(jìn)行處置,有效控制了惡意程序的影響范圍?,F(xiàn)將具體情況通報(bào)如下: 一、惡意程序機(jī)理分析情況 該系列惡意程序通過(guò)偽裝成“相片”、“資料”、“違章查詢(xún)”、“成績(jī)單”等正常應(yīng)用程序(偽裝應(yīng)用的名稱(chēng)見(jiàn)附表一),通過(guò)偽基站或者手機(jī)肉雞以短信方式進(jìn)行傳播,短信內(nèi)容都帶有惡意程序的下載地址,如: “XXX,老同學(xué)好久沒(méi)聯(lián)系了。我上傳了些相片在微盤(pán),有空的時(shí)候下載保存到手機(jī)打開(kāi)激活就看看 http://X.cn/XXXXXX” “XXX,我發(fā)了一條圖片彩信給你,點(diǎn)擊鏈接收取http://X.cn/XXXXXX” 該系列惡意程序都具有如下惡意行為: 1)私自讀取用戶(hù)的短信、通訊錄信息,并通過(guò)郵件發(fā)送到指定郵箱,泄露用戶(hù)隱私; 2)后臺(tái)私自向指定號(hào)碼發(fā)送短信,消耗用戶(hù)資費(fèi); 3)私自攔截、屏蔽、刪除短信,并根據(jù)短信指令執(zhí)行相應(yīng)的操作,進(jìn)行遠(yuǎn)程控制; 4)啟動(dòng)后會(huì)隱藏自身圖標(biāo),誘騙用戶(hù)激活設(shè)備管理器以保護(hù)自身不被卸載。 二、影響范圍 CNCERT對(duì)該惡意程序的控制郵箱進(jìn)行取證分析,涉及網(wǎng)易郵箱、新浪郵箱和中國(guó)移動(dòng)139郵箱等293個(gè)惡意郵箱賬戶(hù),累計(jì)接收包含短信和通訊錄等用戶(hù)信息的郵件662498封。 三、處置措施 CNCERT分析確認(rèn)該惡意程序的影響范圍后,立即啟動(dòng)針對(duì)該惡意程序的處置工作。協(xié)調(diào)網(wǎng)易公司、新浪公司及中國(guó)移動(dòng)公司對(duì)惡意程序所用于接收用戶(hù)信息的293個(gè)惡意郵箱賬戶(hù)進(jìn)行關(guān)停處理,切斷了黑客竊取用戶(hù)信息的途徑,惡意郵箱賬號(hào)信息詳見(jiàn)附表二。 CNCERT 將繼續(xù)跟蹤事件后續(xù)情況,做好國(guó)內(nèi)用戶(hù)受影響情況的監(jiān)測(cè)和預(yù)警工作。同時(shí),請(qǐng)國(guó)內(nèi)相關(guān)單位做好信息系統(tǒng)應(yīng)用情況排查工作,如需技術(shù)支援,請(qǐng)聯(lián)系 CNCERT。電子郵箱: cncert@cert.org.cn,聯(lián)系電話(huà): 010-82990999。 附表一:偽裝應(yīng)用名稱(chēng)列表
附表二:黑客控制郵箱賬號(hào)信息
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||