趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:脚本小子(script kiddie)是一个贬义词,用来描述以“黑客”自居并沾沾自喜的初学者通常,他们使用别人开发的程序来恶意破坏他人系统。前段时间Hacking Team公司代码的泄露无疑是他们的福音,打开电脑一看:哇,满满的都是代码啊
哈尔滨一田地内发现一具被焚尸体
网友:太不幸了,他看到有火难道不会跑吗?
哈里斯以1%微弱优势领先特朗普
网友:历史经验表明美国的民意调查结果一向不靠谱,都是媒体的需要。
美国大选后多地非洲裔收到摘棉花短信
网友:看来美国人民的反诈意识需要加强,遇到不明短信坚决不点击,不回复,不相信,立即删除。
撞劳斯莱斯货车司机儿子回应争议
网友:撞车这事,应该不是策划摆拍的,但是后续一系列发展,肯定也是为了抓住流量,趁机涨一波粉丝和流量,但这也无可厚非吧,人之常情,再说女车主一家也是真善良啊。
打假博主揭良品铺子配料表黑 幕
网友:你可以犯错,你可以改,谁没有犯过错呢,但不能逃避错误,要正视它。
王心凌音乐节观众大喊退票
网友:一个音乐节,又不是演唱会,哪个歌手能一直霸占着舞台啊,三四首很正常,怪就怪主办方为了门票大卖拿王心凌出来过度宣传。

趋势网(微博微信)讯:

台被曝欲交150亿保护费向特朗普示好  重庆15岁女孩被母亲男友砍伤十多处  献血100次可免费吃酒店自助餐  

近期,由于两周前恶意软件供应商HackingTeam遭到攻击而导致其数据泄露,对于这家公司里发现的秘密Android爱好者肯定会很感兴趣。也就是说,它是通往一个全功能恶意软件套件的源代码,即使当他们运行谷歌开发的更新版本的移动操作系统的时候,这个套件也会对设备产生影响。

安卓远程控制系统代码库的泄漏是一件福祸参半的事。一方面,它提供了一个复杂的,现实可行的监控程序的蓝图,这个监控程序可以帮助谷歌和其他牢固的防御系统的保护安卓平台不受恶意软件的攻击。另一方面,它向不熟练的黑客提供了一切他们需要部署的可以说是世界上更为先进的安卓监控套件的所有原材料。

“安卓远程系统的代码可以被看做是被暴露的信息中最为先进和复杂的专业安卓恶意软件之一,”McAfee安全公司的研究人员在最近发表的博客文章中写道。“其代码的泄漏给网络犯罪分子提供了提升他们的监视活动水平的新武器。”

安卓远程监控系统的功能包括:

  • 使用“screencap”命令进行屏幕截图并通过Framebuffer直接阅读查看

  • 监控剪贴板的内容

  • 获取Wi-Fi和包括Skype、Facebook、Twitter、Google、Whats App、Mail和LinkedIn在内的在线账户的密码

  • 使用麦克风是进行录音

  • 读取短信、彩 信和Gmail邮件

  • 记录当前位置

  • 获取设备信息

  • 打开前后摄像头进行照相

  • 从包括FacebookMessenger、Whats App、Skype、Viber、Line、WeChat、Hangouts、Telegra m 和BlackBerryMessenger在内的即时通讯账户中收集联系人和解码信息。

  • 任何网络或应用程序中通过连接到“mediaserver”媒体储存系统服务获得实时语音通话

安卓远程监控系统自2012起便积极投入使用并自2014年,CitizenLab研究小组详细研究了HackingTeam公司的一个用来针对沙特阿拉伯王国的安卓用户的“后门”时,就广为研究者所知了。根据McAfee安全公司的说法,恶意软件至少使用两种不同的方法来感染指定的手机。第一种是以短信的方式诱骗用户进入陷阱网站。进而,恶意网站利用已知漏洞,指定CVE-2012-2825和CVE-2012-2871以获得对内存地址的完整控制能力并存在于从Android4.0到4.3系统的当前默认浏览器中。第二感染方法是使用一个叫做“BeNews”的李鬼版 新闻 应用,正如Ars在本周早些时候报道的那样,在官方GooglePlay安卓市场可获得该应用。HackingTeam管理人员之间的电子邮件显示,工程师正在开发更新,设计5.0版,但到目前为止,没有任何迹象表明任何源代码已公之于众。

Android监控套件运行起来就像是爆 炸时能迸射出许多小炸弹的“集束炸弹”,结合了多种攻击工具,包括前文描述的两个漏洞,大大扩展了攻击者可以从受感染的手机收集到的数据类型的低级编码,一个更高级的APK安装包和一个被感染的设备可以连接到的命令和控制服务器基础设施。一旦手机被感染,他可能需要刷新其固件以清除木马(后门)。想要保护自己免受其干 扰的安卓用户应遵循安全指导标准,包括避免由第三方服务安装应用及将安卓设备更新到最新版。

“目前被泄露在外的安卓远程监控系统代码是一个商业武器”McAfee的研究人员写到。“这个消息首当其冲的就是移动用户,并移动用户也要对表明自身受到监视的迹象提高警惕。有些迹象可能会在一些诸如意外重启、发现陌生程序被安装或即时消息应用突然冻结等特殊的行为下显现出来。”

上海迪士尼疑老太带孙插队被怒吼
网友:有这么一句话:当我和你讲道理的时候,你给我耍流氓;我用你的方式耍流氓,你又要和我讲道理。
上海某中学疑似调查学生家庭背景阶层
网友:公然将孩子分成三六九等,就这还天天问为什么年轻人不想生孩子。
特朗普赢得2024美国大选
网友:第一章:回宫。
曝叶珂曾在婚内给男主播刷百万礼物
网友:叶后悔公开吗,被扒的太难看了。
美国多州欲立法抵制特朗普施政
网友:真的挺好奇社会到这种程度的撕裂,最后的走向到底是什么。
引导失误致冠军变亚军痛失21万奖金
网友:这种应该造成失误的人补发奖金。
万安县公示3名95后女干部
九号公司就无法核销发说明
刘大锤要曝黄晓明叶珂产检真相
长沙南站一学生安检时砸伤民警
美国大选后多地非洲裔收到摘棉花短信
景区回应将水龙头设计成生殖器形状
男子刷情人的卡向妻子转账13万
女子因父母要求加30万彩礼跳河轻生
打电话勒索李高家属20万的是骗子
李佩霞案今日开庭
  感谢各大网址导航推荐本站: