发布于 2015-12-29 01:33:33 | 226 次阅读 | 评论: 0 | 来源: 网友投递
奇虎360
360即奇虎360 。奇虎360由周鸿祎创立于2005年9月,主营以360安全卫士、360杀毒为代表的免费网络安全平台,同时拥有奇虎问答等独立业务,董事长是周鸿祎。公司主要依靠在线广告、游戏、及互联网增值业务创收。
某些恶意程序家族从未对互联网造成任何破坏,但恶意程序作者的创作初衷和最新技术依然非常值得研究。近期安全公司赛门铁克(Symantec)发现名为“Android.Spywaller”专门针对中国市场的恶意程序。一旦Android设备感染该恶意程序之后,会在设备中搜索和注册和奇虎360应用相同的UID,然后加载名为DroidWall的二进制UNIX iptables包,利用系统自建的的防火墙来阻止奇虎360的内部通讯。
该iptables包通常应用于Linux系统的防火墙上,DroidWall由独立安全专家Rodrigo Rosauro开发,随后他于2011年将这项技术出售给AVAST。再经过数年之后该代码开源,目前恶意软件作者依然能够通过Google Code 和 GitHub上进行下载。
赛门铁克研究者表示该恶意程序在中国用户中传播并不很广,所以暂时并不需要担心。该恶意程序通过名为“Google Service”的谷歌应用进行传播,主要借助于当前国内市场尚未进驻Google Play这个漏洞吸引和诱骗用户。
Android.Spywaller会在手机后台运行,窃取来自设备上的信息包括通话记录、SMS短信、GPS地理信息、系统浏览器数据、邮件、电台、相册和联系人,然后将其上传到通用的服务器上。此外该应用还会收集Blackberry Messenger、Oovoo, Coco, QQ, SinaWeibo, Skype, Talkbox, TencentWeibo, Voxer, Wechat, WhatsApp和Zello等应用数据。