當前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]21ic通信網(wǎng)訊,北京時間8月5日消息,移動信息安全公司Lookout周五發(fā)布報告,展示了俄羅斯Android惡意軟件行業(yè)的全貌。報告認為,俄羅斯的許多惡意軟件并非來自個人黑客,而是資源豐富的“惡意軟件制造機器&rdqu

21ic通信網(wǎng)訊,北京時間8月5日消息,移動信息安全公司Lookout周五發(fā)布報告,展示了俄羅斯Android惡意軟件行業(yè)的全貌。報告認為,俄羅斯的許多惡意軟件并非來自個人黑客,而是資源豐富的“惡意軟件制造機器”。

Lookout高級研究人員和響應(yīng)工程師里安·史密斯(Ryan Smith)表示,Lookout此前注意到,來自俄羅斯的短信欺詐惡意軟件占該公司檢測到這類惡意軟件的30%,隨后才開始關(guān)注俄羅斯的惡意軟件情況。在6個月的時間里,Lookout發(fā)現(xiàn)了一個圍繞Android惡意軟件制造及傳播、快速發(fā)展的行業(yè)。

  欺詐方式

Lookout發(fā)現(xiàn),在俄羅斯短信惡意軟件行業(yè),有10家組織在其中占60%。這些組織的中心是“惡意軟件總部”,即惡意應(yīng)用的制造者。在被下載之后,應(yīng)用將會使用短信簡碼發(fā)送吸費短信。在美國,收費短信的收費方通常為紅十字會等慈善組織。

這些惡意軟件的運作方式如下:惡意軟件總部制造惡意應(yīng)用,并將其偽裝成各種類型的普通應(yīng)用,此外也在運營商注冊有自己的短信簡碼。圍繞惡意軟件總部的“外圍組織”會對惡意應(yīng)用進行訂制,并通過網(wǎng)站或社交媒體推薦這些應(yīng)用。

受害者有可能通過這些外圍組織網(wǎng)站或社交媒體下載到惡意應(yīng)用。一旦惡意應(yīng)用被安裝至Android設(shè)備,那么就會發(fā)送一條或多條收費短信,導(dǎo)致受害者需要支付3至20美元的費用。

由于惡意軟件總部擁有短信簡碼,因此可以直接獲得移動運營商支付的費用。他們會從中提取部分收入分成,并將另一部分提供給外圍組織,而付費方式基于外圍組織的“業(yè)績表現(xiàn)”。史密斯表示,Lookout發(fā)現(xiàn),在連續(xù)5個月的時間里,一些外圍組織每月能獲得1.2萬美元收入。因此,這是一項極具吸引力、收入穩(wěn)定的“生意”。

  龐大的規(guī)模

這是一種非常直接的欺詐手段,也是通過Android惡意軟件獲得收入的最直接方式。令Lookout驚訝的是,這樣的欺詐活動規(guī)模非常龐大,而相關(guān)組織的運營方式也值得關(guān)注。

例如,惡意軟件總部幫助外圍組織很方便地訂制惡意軟件。史密斯表示,惡意軟件總部會制作多種主題,從而實現(xiàn)更方便地訂制。“他們可以讓惡意軟件看起來類似Skype、谷歌Play,以及其他一切看起來正常,用戶可以下載的應(yīng)用。”

此外,惡意軟件總部每隔1至2周就會發(fā)布更新以及新代碼,這就像是“采用敏捷開發(fā)模式的創(chuàng)業(yè)公司”。許多更新都是為了逃避信息安全公司的監(jiān)控。一些惡意軟件甚至?xí)Σ糠执a進行加密,只有在使用時才會臨時解密。

另一方面,外圍組織也積極參與。在一些討論版和網(wǎng)站上,外圍組織會對多家惡意軟件總部進行對比。通常情況下,營收分成的支付是外圍組織最關(guān)心的問題,但惡意軟件總部提供的客戶服務(wù)和技術(shù)支持同樣很重要。如果對某家惡意軟件總部提供的服務(wù)不滿,那么外圍組織也會轉(zhuǎn)向另一家。

惡意軟件總部會盡自己的努力幫助外圍組織取得“成功”。史密斯表示,對表現(xiàn)突出者,圈子的領(lǐng)導(dǎo)者會給予外圍組織現(xiàn)金獎勵,有時獎金甚至達到30萬美元。他們還會為外圍組織開發(fā)廣告平臺,向他們提供信息,例如哪些地區(qū)哪些惡意軟件的“業(yè)績”最好。

未來的希望

犯罪活動的規(guī)模如此之大,運營已實現(xiàn)常態(tài)化令人震驚,但信息安全行業(yè)仍有著好消息。大部分短信簡碼無法在俄羅斯及周邊國家以外的地區(qū)使用。

史密斯表示,更重要的是,通過了解這類欺詐活動的方式,信息安全公司將可以提供更好的保護措施。Lookout目前已可以阻攔短信簡碼,并屏蔽某些服務(wù)器和IP地址。

當然,這樣做并不會使惡意軟件制造者停下腳步。如果他們能聰明地調(diào)整一些代碼,那么將可以發(fā)現(xiàn)已遭到信息安全公司的監(jiān)控。不過史密斯表示:“為了做出調(diào)整,他們必須投入更高的成本。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉