pengwang  

2011年10月17日

摘要: 来自http://www.csc.ncsu.edu/faculty/jiang/BeanBot/这一周,我的研究小组在同网秦的合作下,在多个Android市场里发现了一个新的短信木马。这个木马被远程控制。它不仅向命令与控制服务器(C&CServer)发送个人的标识信息,还在后台悄悄地发送短信,造成用户手机账单产生不必要的费用。有趣的是,BeanBot的C&C服务器与之前ZeuS所关联的服务器域名是一样的,这自然引起怀疑它连接到ZeuS病毒,但是我们的研究没有显示出任何这样的连接。How It WorksBeanBot存在于多个重新包装过的付费应用的免费版本中,然后重新发布在第三 阅读全文
posted @ 2011-10-17 11:25 pengwang 阅读(488) 评论(0) 推荐(0) 编辑