新聞中心
研究人員近日發(fā)現(xiàn)了一個(gè)針對(duì)流行聊天軟件LINE的惡意木馬,能夠從LINE上獲取短信,視頻,圖片,通話記錄以及聊天內(nèi)容。該工具被稱為“AndroRATIntern”,而對(duì)外售賣時(shí)則叫“安卓分析器”。

讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來(lái)自于我們對(duì)這個(gè)行業(yè)的熱愛(ài)。我們立志把好的技術(shù)通過(guò)有效、簡(jiǎn)單的方式提供給客戶,將通過(guò)不懈努力成為客戶在信息化領(lǐng)域值得信任、有價(jià)值的長(zhǎng)期合作伙伴,公司提供的服務(wù)項(xiàng)目有:主機(jī)域名、虛擬主機(jī)、營(yíng)銷軟件、網(wǎng)站建設(shè)、皮山網(wǎng)站維護(hù)、網(wǎng)站推廣。
攻擊原理
LINE是目前日本最流行的通信應(yīng)用程序之一。用戶可以撥打語(yǔ)音、視頻電話和發(fā)送消息。LINE適用于所有平臺(tái),并且已經(jīng)有很多語(yǔ)言版本,全球有超過(guò)600萬(wàn)的用戶在使用。該惡意軟件特別針對(duì)日本用戶。一旦它下載在智能手機(jī)上,該木馬能夠從LINE上獲取聯(lián)系人數(shù)據(jù),短信,視頻,圖片,通話記錄,GPS定位,SD卡的變化以及聊天內(nèi)容。
Android惡意軟件竊取短信、聯(lián)系人信息和其他文件的情況雖然并不少見(jiàn)。但由于LINE是在沙盒中運(yùn)行,因此一直以來(lái)從LINE竊取信息比較困難。
AndroRATIntern使用Android中的TTS功能(text-to-speech)來(lái)繞過(guò)安全機(jī)制。這個(gè)功能旨在幫助視障用戶,但惡意軟件開(kāi)發(fā)者卻利用它來(lái)捕獲LINE信息,這也是目前為止第一個(gè)通過(guò)Android操作系統(tǒng)提供的輔助功能來(lái)竊取數(shù)據(jù)的惡意程序。
Lookout在博客中解釋說(shuō):
“這次AndroRATIntern讓我們看到了不單純依靠基于操作系統(tǒng)的移動(dòng)數(shù)據(jù)安全保護(hù)的重要性,雖然事實(shí)上這僅僅只是惡意使用合法操作系統(tǒng)的輔助服務(wù)”“輔助服務(wù)功能在正常的應(yīng)用程序權(quán)限模型外運(yùn)行,于是AndroRATIntern就利用這種功能來(lái)規(guī)避保護(hù)移動(dòng)數(shù)據(jù)的應(yīng)用程序沙箱?!?/p>
危害
專家說(shuō)AndroRATIntern對(duì)個(gè)人和企業(yè)都構(gòu)成了威脅。而且由于惡意軟件只能本地下載,攻擊者只要能接觸到受害者的手機(jī)就能將軟件下載到目標(biāo)手機(jī)上。研究人員認(rèn)為,通過(guò)該漏洞,攻擊者不僅可能獲取了用戶的數(shù)據(jù),甚至有可能獲取Line公司的數(shù)據(jù)。
新聞標(biāo)題:針對(duì)流行手機(jī)應(yīng)用LINE的惡意木馬,可竊取用戶聊天記錄
文章轉(zhuǎn)載:http://www.5511xx.com/article/cojsshj.html


咨詢
建站咨詢
