移动安全3月报- 私自发短信恶意行为居高

简介:
   2014年3月,安卓手机病毒占比仍保持0.61%,无提示私自发送短信恶意行为排名第一,占比为31.1%。私自联网下载推广软件占比为21.15%, 无提示大量消耗流量占比为16.55% 。

3月份重要安全事件:

伴随着移动互联网的快速发展,移动设备的普遍应用让更多的攻击者看到了牟利渠道。 Android恶意样本的发展趋势从最初的代码混淆,字符串加密,抗反编译、调试,到现在利用手机漏洞进行攻击等等。

下面我们来看看3月份被曝光的Android漏洞:

1、 由美国印第安纳大学和微软公司的安全专家联合研究曝光6处新型漏洞,此次在Android系统上发现的这些漏洞为一种被称为“Pileup”的新型漏洞,一旦安卓系统进行升级,将导致恶意代码应用的访问权限升级,而用户对此却毫不知情。研究人员声称,全球有超过十亿部安卓设备面临Pileup漏洞攻击危险。 据悉,安全研究人员已向谷歌公司通报了所有这些安全漏洞,而且谷歌已完成其中一处漏洞的修复。

2、 研究人员伊布拉西姆•巴里克(Ibrahim Balic)发现,黑客可以将攻击代码隐藏到有用或合法的应用中,然后在用户使用包含该漏洞的手机后再触发,从而利用底层内存崩溃漏洞发动DoS(拒绝服务)攻击。通过在Android“应用名”域中填写超过387,000个字符的超长值,便可以导致存在该漏洞的设备陷入循环崩溃死机的状态。目前发现在Android 2.3、4.2.2和4.3等主流版本的系统上存在该系统漏洞。

 
   
  
  本文作者: 曼苟

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
安全 前端开发 JavaScript
|
SQL 监控 安全
解决网站漏洞 短信验证码被盗刷 该怎么办?
公司的商城网站刚上线运营不到一个星期,网站就被攻击了,导致公司网站的短信通道被人恶意刷了几万条短信,损失较大,同时服务器也遭受到了前所未有的攻击。CPU监控看到网站在被盗刷短信验证码的时候,CPU一直保持在%95,网站甚至有些时候都无法打开。
374 0
解决网站漏洞 短信验证码被盗刷 该怎么办?
|
Web App开发 JavaScript 安全
黑客利用弹出窗口冒充安全警告发起钓鱼攻击
根据安全厂商Trusteer研究员的发现,该种新型的钓鱼攻击主要是利用了众多浏览器中都存在的漏洞,通过这种称为“in-session phishing”的会话钓鱼攻击,可以更轻易地窃取到网上银行证书。
1005 0
|
Web App开发 JavaScript 安全
警告:黑客发动在线钓鱼攻击不再依赖电子邮件
  安全厂商Trusteer的研究人员表示,近日黑客利用所有主流浏览器中存在的一个漏洞发起新型攻击,被称为“在线钓鱼攻击(in-session phishing)”,这种攻击能够帮助黑客轻而易举地窃取网上银行电子证书。
1158 0
|
安全
卡巴提醒用户谨防利用新PowerPoint漏洞的攻击
卡巴斯基实验室特别提醒用户近期须注意利用微软Office的PowerPoint组件漏洞的网络攻击。  微软于4月2号在其官网发布了一个安全公告,该公告中声称发现微软office产品中的PowerPoint组件存在一个严重漏洞,该漏洞允许远程执行代码。
695 0
|
安全 数据安全/隐私保护
电话也能越狱,由Securus服务器被黑客入侵而引发的电话追踪事件
为警方提供实时追踪电话的Securus公司现遭到了黑客攻击,根据黑客向Motherboard的爆料,他们至少盗窃了包含有2800个登录名和弱加密密码的用户信息名单。其中一些密码已经被破解。Motherboard表示,为了证实该网络攻击的事实,他们还对一些登录名进行了登录测试。
1375 0
|
Web App开发 安全 测试技术
手机验证码常见漏洞总结
0X00 前言   手机验证码在web应用中得到越来越多的应用,通常在用户登陆,用户注册,密码重置等业务模块用手机验证码进行身份验证。针对手机验证码可能存在的问题,收集了一些手机验证码漏洞的案例,这里做一个归纳总结,在测试中,让自己的思路更加明确。
2053 0
|
Web App开发 安全 区块链
一次对恶意邮件分析并拿下其赎金服务器的溯源
本文讲的是一次对恶意邮件分析并拿下其赎金服务器的溯源,在这个案例里面,我们通过分析垃圾邮件,进而劫持其赎金服务器,并且告知每个人关于发现的这一威胁。然后我会尝试寻找攻击者身份,并且将有关信息告诉执法部门。不过这一部分就不在文章中公开了。
1816 0