《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > Palo Alto Networks最新披露:酷派移動設備帶有后門程序

Palo Alto Networks最新披露:酷派移動設備帶有后門程序

后門程序 “CoolReaper” 可能影響的安卓手機型號多達24款,影響用戶超過1千萬
2014-12-19
來源:Palo Alto Networks

    企業安全領域引領者 Palo Alto Networks®(紐約證券交易所:PANW)近日披露一個后門程序的細節。該后門程序包含在全球最大的智能手機制造商之一 -- 中國酷派集團 (Coolpad) 所出售的數以百萬計的酷派系列移動設備中。該后門程序名為“CoolReaper”,可在潛在的惡意活動中暴露用戶信息。酷派不顧用戶反對,似乎已安裝并維護著該后門程序。

    通常情況下,移動設備制造商在谷歌安卓移動操作系統上安裝軟件可以為安卓設備提供更多的功能和定制化服務,同時一些移動運營商也會安裝某些應用程序用來搜集設備性能數據。Palo Alto Networks 威脅情報團隊 Unit 42 對此進行了詳細分析,CoolReaper 作為一個真正的后臺程序植入酷派系列設備中除了搜集基本使用數據之外,似乎也進行著其他動作。此外,酷派似乎已對安卓操作系統版本進行了修改,以防止反病毒程序檢測到此后門程序。

    Palo Alto Networks 研究員 Claud Xiao 在出售的24款酷派手機中發現了 CoolReaper,這意味著根據公開的酷派系列的銷售信息,將有超過1千萬的用戶受到影響。

引用:

  • “我們期望使用安卓系統的移動設備制造商在設備上預先安裝的軟件以提供所需功能并保持他們的應用程序及時更新。但是本報告中披露的CoolReaper 后門程序細節則遠遠超出了用戶可能的預期,使得受到影響的酷派系列終端可以完全被遠程控制,隱藏該軟件不被反病毒程序發現,同時使用戶置于惡意攻擊中。我們非常希望可能受到CoolReaper 影響的數百萬酷派系列終端用戶檢測他們所購買的設備是否存在后門程序,并采取措施保護他們的數據安全。”

      --  Palo Alto Networks Unit 42 情報總監 Ryan Olson

CoolReaper 的背景信息及其影響

    CoolReaper 相關的完整的調查結果已刊登在近日出版的 CoolReaper:酷派中的后門程序》 的報告中,該報告由 Palo Alto Networks 威脅情報團隊 Unit 42 Claud Xiao Ryan Olson 撰寫。在該報告中,Palo Alto Networks 還公布了一份文件列表以核對那些有可能存在 CoolReaper 后門程序的酷派系列移動設備。

    正如研究人員發現的那樣,CoolReaper 可以執行下列任務,其中的任何一項都有可能使企業和用戶的敏感數據面臨風險。此外,惡意攻擊者也有可能利用 CoolReaper 的后端控制系統中的漏洞。

CoolReaper 功能:

  • 未經用戶同意或未通知客戶的情況下,進行下載、安裝或激活任一安卓應用程序
  • 清除用戶數據,卸載現有應用程序或使系統應用程序失效
  • 通知用戶一個虛假的設備更新信息,安裝不需要的應用程序
  • 隨意給手機發送或插入短信或彩信
  • 撥打任意電話號碼
  • 上傳設備信息、位置、應用程序的使用信息、通話和短信歷史記錄到酷派服務器

酷派(Coolpad) 確認情況

    Unit 42 威脅情報團隊開始關注CoolReaper 后門程序,源于網絡留言版上張貼的酷派(CoolPad) 客戶投訴信息。11月份,烏云網(wooyun.org) 的一位研究人員發現了用于CoolReaper 的后端控制系統中存在漏洞,從而查明了酷派系列設備如何實現在軟件中控制后門程序。此外,中文新聞網站安全牛 www.aqniu.com 曾在2014年11月20日的一篇文章里對該后門存在的具體細節進行了報道并列出了其濫用情況。

    截止到2014年12月17日,酷派(Coolpad) 并未對Palo Alto Networks 多次提出的幫助請求予以回復。Palo Alto Networks 已經向谷歌安卓安全小組(Google Android Security Team) 提供了本報告中的數據。

保護用戶

    CoolReaper 已被 Palo Alto Networks 威脅情報云的重要組件 WildFire™ 標記為惡意程序。Palo Alto  威脅情報云可在虛擬環境中運行,能夠從應用中甄別威脅并自動將其傳送至 Palo Alto Networks GlobalProtect 以確認受此影響的設備。

    此外,在 Palo Alto Networks 威脅防護產品中,所有已知的被 CoolReaper 使用過的命令和控制 (C&C) URL 都被認定為惡意,允許用戶即使在命令和控制服務器或URL變更的情況下,防止數據滲漏。

    同時,Palo Alto Networks 還提供了命令和控制 (C&C) 的簽名,可對惡意的 CoolReaper 命令和控制流量進行探測和攔截,即使命令和控制 (C&C) 服務器改變位置該功能仍然有效。

    CoolReaper 后門程序的發現,進一步強化了對全面移動安全方案的需求,它將流量檢測與威脅情報相結合,用于檢測并防范危險應用程序。Palo Alto Networks GlobalProtect 技術能夠保護組織機構遠離高級網絡威脅,能夠持續分析移動(數據)內容發現其中隱藏的或惡意的活動。

要了解更多信息:

關于 Unit 42

    Unit 42 Palo Alto Networks 的威脅情報團隊,它由高級網絡安全研究員與業界專家組成。Unit 42 收集、研究并分析最新威脅情報,與 Palo Alto Networks 客戶、合作伙伴及更廣泛的社區分享其見解,實現更好地保護組織機構的目標。Unit 42 團隊定期參加全球行業大會。

關于 PALO ALTO NETWORKS

    Palo Alto Networks 正在引領網絡安全的新時代,可保護成千上萬的企業、政府機構和服務提供商網絡免受網絡威脅。與分散的傳統產品不同,我們的安全平臺可確保企業安全營運,并根據當今動態計算環境中最重要的元素提供相應保護:應用程序、用戶和內容。訪問 www.paloaltonetworks.com 可了解更多詳細信息。

    Palo Alto Networks Palo Alto Networks 徽標是 Palo Alto Networks, Inc. 在美國及全球行政轄區的商標。 這里使用或提到的所有其他商標、商號或服務商標均歸其相應所有者所有。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美国产成人在线 | 国产精品麻豆久久久 | 笫一次爽女人免费视频 | 在线观看色 | 久久综合精品不卡一区二区 | 欧美性4khd| 亚洲欧美另类国产综合 | 最近2019中文字幕 | 一级国产a级a毛片无卡 | 最近新中文字幕大全高清 | 免费观看色视频 | 成人最新午夜免费视频 | 日本韩国三级在线观看 | 国产欧美日韩精品专区 | 日韩色网 | 一个人看的www在线 一个人看的www在线播放 | 两性色午夜视频免费播放 | 国产精品一区二区三区免费视频 | 欧美日批 | 国产免费一区不卡在线 | 亚洲欧美专线 | 国产成人精品视频免费 | 波多野结衣中文字幕在线视频 | 亚洲日本中文字幕天天更新 | 成人速播影院在线播放免费 | 五月桃花网婷婷亚洲综合 | 麻豆第一页 | 日韩精品1 | 欧美中文字幕在线播放 | 成人在线视频免费 | 最近免费视频中文 | 真实一级一级一片免费视频 | 黄色三级毛片网站 | 黄色成人毛片 | 黄色视屏在线免费观看 | 成年午夜视频免费观看视频 | 天天综合网天天综合色 | 一本高清 | 欧美娇小极度另类 | 黑人一区二区三区中文字幕 | yy一级毛片免费视频 |