2009年7月24日星期五

FreeRange story - Sexy Space手机木马背后的中国公司

FreeRange user liu monokeroz wanted you to see this:

"Sexy Space手机木马背后的中国公司"

以构建僵尸网络为目的的木马程序"Sexy Space"通过了Symbian基金会的数字签名验证程序,Symbian承认安全审核程序需要改进。开发者为Symbian操作系统设计的移动应用程序,都必须通过Symbian基金会的审核。提交的软件获通过后,会加入Symbian的数字签名。Symbian签名程序的第一个阶段,杀毒扫瞄,是采用一个杀毒引擎自动执行。当应用程序完成提交和扫瞄之后,会随机挑出一部份,供人力审核。Sexy Space木马程序,伪装成一个合法的应用程序ACSServer.exe通过了审核,但未送交人力审核。Symbian基金会在两周前发现Sexy Space是一个木马程序,便立即撤销其签名。然而服务器的错误,却让该程序直到上周还开放下载。 负责杀毒扫瞄的芬兰公司F-Secure已识别出了"Sexy Space"木马背后的中国创造者:厦门金龙华天科技有限公司,深圳晨光无限科技有限公司,天津信中立科贸有限公司。F-Secure高级安全响应经理Chia Wing Fei称,Sexy Space能让攻击者发送恶意网站链接,诱使接收者下载病毒。但安装了木马程序后,它会向手机通讯录里的所有人发送类似链接。一条典型短消息的费用为5美分。如果你有500名联系人,纳木错感染木马会让你损失25美元。木马主要感染Symbian S60第三版系统,目前的感染报告多来自中国和中东。

Solidot

FreeRange WebReader - bringing the Internet to your mobile phone like never before!

Reading this on your Windows Smartphone, Palm or Blackberry? Try it now by clicking http://mwap.at

没有评论: