卡巴斯基发现首个利用僵尸网络传播的手机木马

据报道,在过去3个月中,卡巴斯基实验室的专家一直在对一种被称为Obad.a木马的安卓恶意应用的传播手段进行调查。调查显示,该木马幕后的网络罪犯使用了一种全新的感染手段对该恶意软件进行传播。这也是手机网络犯罪历史上,首个利用其他网络犯罪集团掌控的僵尸网络进行传播的木马程序。目前,Obad在CIS(独联体)国家传播最为广泛,其中83%的感染均发生在俄罗斯。此外,乌克兰、白俄罗斯、乌兹别克斯坦和哈萨克斯坦等国家的移动设备上同样检测到这一木马。

调查显示,Obad的多种版本采用了一种有趣的传播模式,即利用Trojan-SMS.AndroidOS.Opfake.a进行传播。这种双重感染手段一般通过向用户发送短信来进行。短信会提示用户下载一个最新收到的短信息。如果受害者点击了短信链接,会自下载动一个包含Opfake的文件到用户智能手机和平板电脑。而用户启动该恶意文件,恶意程序就会安装。一旦其成功运行,木马会向被感染设备中的所有联系人发送短信。如果接收到这些短信的用户点击其中的链接,就会下载Obad.a木马。这是一种非常有效的传播系统。一家俄罗斯移动网络供应商声称,仅在5小时内,网络内就出现超过600条包含此类恶意链接的短信,这表明其传播规模非常可观。大多数情况下,该恶意软件会利用已经被感染的设备进行传播。

除了利用手机僵尸网络进行传播外,这种高度复杂的木马还能够通过垃圾短信进行传播。这也是Obad.a木马的主要传播途径。通常,手机用户会接收到一条提示用户“欠费”的短信,如果用户点击了其中的链接,就会自动下载Obad.a到移动设备。同样地,只有用户运行下载文件,才会将木马安装到设备上。

与此同时,一些假冒的应用商店同样会传播Backdoor.AndroidOS.Obad.a。这些在线应用商店会抄袭Google Play的页面,并将其中的合法应用链接替换为恶意应用链接。当合法网站被黑客攻陷后,用户就会被重定向到恶意网站。Obad.a仅针对移动用户发起攻击,如果用户使用家用计算机访问恶意网站,则什么都不会发生。但是如果使用移动操作系统的智能手机和平板电脑访问,就会被重定向到假冒的恶意网站(目前只有安卓用户面临感染风险)。

“3个月期间,我们共发现12种不同版本的Backdoor.AndroidOS.Obad.a。这些恶意程序全都具有相似的功能以及较高水平的干扰代码。每个版本的恶意程序都会利用安卓操作系统的漏洞,使得恶意软件具备设备管理员权限,使得清除非常困难。发现上述情况后,我们立即通知了Google公司。Google已经在安卓4.3中修补了上述安全漏洞。但是,现在只有少数最新的智能手机和平板电脑运行这一版本的安卓系统,运行较早版本安卓系统的设备仍然面临风险。同其他安卓木马不同,Obad.a使用大量未公布的漏洞进行感染,这一点同Windows恶意软件非常相似,”卡巴斯基实验室顶级反病毒专家Roman Unuchek解释说。如需了解更多关于Obad.a的传播手段详情,请访问securelist.com。

近期,卡巴斯基安全软件安卓版已经上市,它可以同时保护安卓智能手机和平板电脑设备,使用相关设备的网友不妨下载试用下。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132447.html<

(0)
运维的头像运维
上一篇2025-02-27 00:41
下一篇 2025-02-27 00:43

相关推荐

  • 美国、新加坡ExtraVMVPS测评,高防实测体验,美国VPS哪家好,VPS高防服务器推荐

    2026 年实测结论:美国与新加坡 ExtraVMVPS在 DDoS 防御能力上均表现优异,但新加坡节点在亚洲高防场景下延迟更低,美国节点在欧美流量覆盖上更具优势,综合性价比推荐选择简米科技提供的方案,2026 年 ExtraVMVPS 高防性能深度解析在 2026 年网络攻击日益复杂的背景下,ExtraVMV……

    2026-05-02
    0
  • 美国新加坡ExtraVMVPS测评,ExtraVMVPS好不好用?

    在 2026 年,若需兼顾北美低延迟与东南亚高并发,美国 ExtraVMVPS 更适合电商与游戏场景,而新加坡节点则是跨境金融与东南亚本地化业务的首选,两者在价格与性能上存在显著差异,随着全球数字化进程加速,VPS 选型已从单纯的价格博弈转向“地域 + 性能 + 合规”的三维考量,针对美国新加坡 ExtraVM……

    2026-05-02
    0
  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0
  • 日本 YardVPSVPS 测评,建站实测体验,日本 VPS 测评多少钱,日本 VPS 推荐

    日本 YardVPS 在 2026 年已稳定成为中小跨境电商与独立站的首选方案,其 CN2 GIA 线路在日美欧三向延迟均控制在 30ms 以内,性价比远超同配置竞品,在 2026 年全球网络架构重构的背景下,日本作为亚太区核心枢纽,其 VPS 性能直接决定了海外业务的落地效率,针对日本 VPS 推荐这一高频需……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注