Saturday, March 30, 2013

注意してください!Android用アプリケーションでは、Windowsを実行しているコンピュータを攻撃


私はハッカーによって制御愚かなゾンビに私たちのモバイルデバイスをオンにするリモート管理されたウイルスのいくつかの関数を使用します。

ITの1月の終わりからセキュリティ専門家がネットワークSsucl.A最初のバージョンを発見しました。すべての空席のうち、マルウェアはGoogleのAndroidを再生するための公式アプリケーションストアだけでなく、モバイルデバイス用のプログラムを提供する多くの他の店で発見された。

•コールを発信すると、任意の数<br />にテキストメッセージを送信
•ファイル、連絡先、SMSは、ハードウェアに関する情報を参照して、事前定義されたサーバー<br />に送ってください
•攻撃者はリモートからデバイスを制御することができます<br />
•/> <brネットワーク接続を有効または無効にします
•アクティブ化または転送<br />を呼び出す無効化
直接•転送ファイルとデータデバイスに<br />
•DropboxとGoogleアカウントの<br />ために偽のログイン画面を表示します
•同じユーザ<br />などのモバイルデバイスを見つける
•Windowsを実行しているコンピュータ上で攻撃を行う

デバイスがUSBケーブルを介して接続されており、自動再生機能が有効になっている場合、ハードウェアが自動的に外付けドライブとしてPCに接続します。次に、Windowsの自動実行機能が自動的に感染ファイルsvchosts.exeをダウンロードし、そうAndroidで我々のハードウェアには、コンピュータに感染します。

あなたがマルウェアを実行する機能を備えたPCは、コンピュータを再起動したときにウイルスが自動的に起動されるスタートアップレジストリエントリを作成します。次に、プログラムは、あなたとあなたの感染したシステムの基本情報を送信するためのC&C(コマンド·アンド·コントロール)に接続します。

しかし、どのような他のマルウェアSsucl.Aの中でも傑出していると、 "リスニング機能"をコード化されているマイクで集音された音のレベルのみが感染したコンピュータに適切なレベルを超えている場合は、ソフトウェアが記録を開始します。そして、音声ファイルは暗号化された形式で外部サーバに送信されます。また、他の機能はSsucl.Aスパイウェア - ユーザが自分の活動中にスクリーンショットを取り、ChromeやFirefoxのような一般的なWebブラウザからのデータを取り込みがあります。


PCのウイルスキャリアが初めて報告されている一般的に言えば、Windowsプラットフォーム上でSsucl.A開発者による攻撃は何も新しいものですが、Androidでモバイルデバイスの同じ使用ではありません!

•コンピュータは決してお使いの携帯電話を充電する充電器を使用してください。どんな事情があっても慣れていないPCを使用してお使いの携帯電話のバッテリーを充電する必要があります

唯一の信頼できる情報源からモバイルデバイス用のアプリケーションをダウンロード•

スーパーマーケットで•アプリケーション、ダウンロードしたいソフトウェアの他のユーザーの評価やレビューに注意を払う

•ゴーグルは、アプリケーションに必要な許可のインストール前に通知再生します。常に新しいインストール許可申請をチェックし、それが必要かどうかを自分で決める。

•お使いのコンピュータの自動実行機能をオフにします。

No comments:

Post a Comment