木馬遠程遙控“肉機”群發(fā)垃圾短信
子鉃 發(fā)表于:12年04月06日 00:39 [轉載] 賽迪網
近日一批名為“短信群發(fā)器”的新型Android木馬被截獲,該木馬打著“Android4.0系統(tǒng)升級包”或“系統(tǒng)補丁”的名義潛入用戶手機后,會將中招手機變?yōu)槔绦湃喊l(fā)器,而受害者往往渾然不覺。
經360安全中心檢測,“短信群發(fā)器”木馬的作惡手段極為卑劣,以被感染木馬的用戶手機為終端,受遠程服務器控制,根據(jù)服務器下發(fā)的惡意指令(圖1)以及配置文件來決定所發(fā)送的內容以及所發(fā)送的號碼。
圖1:黑客遠程服務器向“短信群發(fā)器”木馬發(fā)出完整的垃圾短信發(fā)送指令
當成功獲取指令后,服務器會下發(fā)垃圾推廣短信內容以及號碼的配置文件并保存到中招手機的本地,隨后中招手機就會向服務器指定的號碼發(fā)送指定的垃圾短信。
在整個過程中,“短信群發(fā)器”木馬不但會及時刪除短信發(fā)送記錄,還能刪除中招手機所發(fā)號碼的所有回復短信、來電記錄等信息(圖2、3)。從而使感染該木馬的手機用戶很難察覺到自己的手機存在異常。
圖2:“短信群發(fā)器”木馬能屏蔽并刪除中招手機所發(fā)號碼的所有回復短信
圖3:“短信群發(fā)器”木馬能屏蔽并刪除中招手機所發(fā)號碼的所有來電通話記錄