기계적 인조 인간

분석가 모바일 멀웨어에서 놀라운 개발보기

다각화되는 요즘 무선 환경의 '3대 트렌드'

다각화되는 요즘 무선 환경의 '3대 트렌드'
Anonim

Trend Micro는 " 섹시한 공간 (Sexy Space) "은 섹시 뷰 (Symby S60 OS)를 실행하는 장치를 대상으로하는 모바일 멀웨어의 변형입니다. F-Secure와 같은 공급 업체가 6 개월 전에 감지 한 섹시 뷰는 중요합니다. SMS (Short Message Service)로 확산되는 것으로 알려진 최초의 맬웨어 샘플입니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

감염된 전화는 웹 사이트로 연결되는 전화의 연락처 목록에있는 모든 사람에게 SMS를 전송합니다. 다른 사람이 링크를 클릭하면 포르노 관련 내용을 제공하기 위해 Sexy View를 설치하라는 메시지가 표시됩니다.

Sexy View를 작성한 사람들은 Symbian에서 승인하고 서명 한 응용 프로그램을 얻을 수있었습니다. F-Secure의 수석 연구원 인 Mikko Hypponen은 Nokia가 현재 소유하고있는 OS 제조업체는 수동 및 자동 프로세스를 사용하여 보안 응용 프로그램을 검사한다고 전하면서, Sexy View의 제작자는 어떻게 든 자동화 된 검사 프로세스를 피할 수 있었으며 히포 넨은 SMS와 같은 기능에 액세스 할 수있는 애플리케이션을 제공한다고 밝혔다. 최신 변종 인 Sexy Space에도 심비안이 서명했습니다.

그러나 최신의 놀라운 개발에서 Trend Micro 애널리스트는 Sexy Space가 새로운 SMS 스팸을 보내기 위해 원격 서버에서 새 SMS 템플릿을 다운로드 할 수 있음을 발견했습니다 고 트위터의 고위 보안 고문 인 릭 퍼거슨 (Rik Ferguson)은 말했다.

모바일 장치를위한 악성 코드는 이전에 그렇게하는 것으로 알려져 있지 않았다. 퍼거슨은 섹시 스페이스 (Sexy Space)가 섹시 스페이스가 봇넷 코드로 인증 받았는지에 대한 내부 토론을 가열했다고 퍼거슨은 말했다. 섹시 스페이스는 가입자 및 네트워크 정보를 디바이스에서 훔쳐 원격 서버로 보낼 수 있다고 퍼거슨은 말했다.

섹시 스페이스 (Sexy Space)는 작년 말 Hypponen과 Ferguson 같은 애널리스트들이 말한 내용을 확인합니다. 모바일 장치가 더 큰 기능을 수행하고 미니 컴퓨터처럼 작동하기 때문에 악성 프로그램 제작자의 표적이되어 결국에는 봇넷으로 몰려들 것입니다.

봇넷 인터넷을 위협하는 가장 큰 보안 위협 중 하나는 스팸을 보내고 웹 사이트에서 서비스 거부 공격을하거나 데이터를 훔치는 데 사용할 수있는 해킹 된 컴퓨터 네트워크입니다.

Hypponen은 F-Secure 분석가 섹시 스페이스가 원격 서버에서 전화를 걸었다는 것을 확인하지 못했고, 트렌드 엔지니어는 여전히 원격 서버가있는 곳을 연구하고 있습니다.

많은 휴대 전화가 감염 될지는 확실하지 않습니다. 그러나 베이징의 한 모바일 보안 업체 인 넷 퀸 테크 (NetQin Tech)는 블로그에 중국과 사우디 아라비아에서 감염이 확산되었다고 전했다.

F-Secure는 Symbian에 악성 코드에 대해 알렸다. Hypponen은 네트워크 운영자가 심비안 폰에서 애플리케이션을 실행할 수있는 인증서를 취소 할 수 있다고 전했다. 그러나 해지 메커니즘은 자동이 아니며 운영자의 설정에 따라 모든 전화기에서 작동하지 않을 수도있다. F-Secure는 "트랜스미터 (Transmitter)"라고도 알려진 악성 코드의 글을 올렸습니다. Trend는 또한 분석을 게시했습니다.