úterý 17. dubna 2012

Android.Tigerbot


Typ:
Trojský
Infekce Délka:
220,015 bajtů
Android.Tigerbot je trojským koněm pro Android zařízení, které se otevře zadní dveře na ohrožena zařízení. Android soubor balíčku Trojan může přijít jako balíček s následujícím názvem: APK slovy: com.google.android.lifestyle




Verze: 1.4.1 Jméno: com.google.android.lifestyle.apk Ikona: Trojan nevytváří ikonu aplikace. Může se však objevit v Správa aplikací jako aplikace s názvem System.



Android tohoto souboru Trojan může přijít jako balíček s následujícím názvem: APK slovy: com.google.android.lifestyle 


Verze: 1.4.1 Jméno: com.google.android.lifestyle.apk Ikona: Trojan nevytváří ikonu aplikace. . Však může objevit v Správa aplikací jako aplikace s názvem Systém oprávnění Při Trojan nainstalován, a že požaduje oprávnění provádět následující akce:








  • Zkontrolujte telefonu aktuální stav.
  • Změna telefonního stát, jako je napájení ho zapnout a vypnout.
  • Zahájit hovor bez použití telefonu uživatelské rozhraní, nebo vyžaduje potvrzení od uživatele.
  • Monitor, změnit nebo ukončit odchozí hovory.
  • Používat přístroje mikrofon pro záznam zvuku.
  • Přístup ke kameře
  • Změnit globální nastavení zvuku.
  • Přečtěte uživatele kontakty data.
  • Vytvořit nové kontaktní údaje.
  • Spustit po dokončení spuštění zařízení.
  • Poslat, sledovat, číst a vytvářet nové zprávy SMS.
  • Otevřít síťová připojení.
  • Přístup informace o umístění, jako je Cell-ID nebo WiFi.
  • Přístup k umístění informací, jako jsou informace GPS.
  • Umožňuje aplikaci aktualizovat zařízení statistiky.
  • Zabránit procesor ze spánku nebo z obrazovky stmívání.
  • Povolit přístup k low-level správu napájení.
  • Číst nebo zapisovat do systémových nastavení.
  • Umožňuje aplikacím pro vypnutí klávesnice.
  • Napište na externí paměťová zařízení.
  • Povolit přístup k low-level systémových logů.
  • Konec procesy na pozadí.
  • Přístup k informacím o síti.
  • Umožňuje, aby aplikace napsat nastavení APN.
  • Připojení k spárovaných Bluetooth přístrojů.


Vzdálený přístup
Trojský kůň poté otevře zadní dveře na ohrožena zařízení a čeká na speciálně vytvořených SMS zpráv, což umožňuje útočníkovi provést následující akce:
  • Změna nastavení sítě
  • Zastavit a spustit procesy a služby
  • Poslat seznam kontaktů na odebrání místo
  • Restartujte zařízení ohrožena
  • Záznam příchozích a odchozích telefonních čísel
  • Deaktivovat software
  • Vezměte screenshoty

Android.Dougalek


Typ:
Trojský
Infekce Délka:
Mezi 18.646 a 18.679 bytů
Android.Dougalek je trojským koněm pro Android zařízení, který krade informace z poruchou zařízení. Hrozba je typicky maskovaný pro zobrazení videa. 
Oprávnění
Při Trojan být instalován, že požaduje oprávnění: 
  • Otevřít síťová připojení.
  • Zkontrolujte telefonu aktuální stav.
  • Přečtěte uživatele kontakty data. 


Funkčnost Trojan krade Kontakty informace z ohrožena zařízení a nahraje ji do následujícího umístění: 
[http://] depot.bulks.jp / get [dvě náhodná čísla] php. se také pokouší stáhnout video z následující adresy a zobrazí jej slovy: [http://] depot.bulks.jp / Film / Film [dvě náhodná čísla] mp4.

Android.Updtbot


Typ:
Trojský
Infekce Délka:
23,536 bajtů
Android.Updtbot je trojským koněm pro Android zařízení, které může přijít přes SMS. To pak může otevřít zadní dveře na ohrožena zařízení.Android soubor balíčku Trojan může přijít jako balíček s následujícími údaji: APK: cn.smstelphoneapp




Verze: 1.0

Android tohoto souboru Trojan může přijít jako balíček s následující údaje: APK: Vlastní cn.smstelphoneapp 


Verze: 1.0




Oprávnění
Pokud je nainstalován Trojan, že požaduje oprávnění provádět následující akce:
  • Přístup informace o sítích
  • Přístup pouze pro čtení přístup k telefonu stavu
  • Iniciovat hovor, aniž by prostřednictvím uživatelského rozhraní dialer pro uživatele k potvrzení hovoru umístěné
  • Instalace balíčků
  • Sledovat příchozí SMS zprávy, nahrávat nebo provádět zpracování na ně
  • Otevření síťové zásuvky
  • Čtení a zápis na uživatele data kontaktů
  • Zasílat SMS zprávy 

Instalace
Trojan mohou přijet na ohrožena zařízení prostřednictvím SMS zprávy. To se pak musí ručně stáhnout. Po otevření Trojan zobrazí následující zpráva: Gratulujeme k modernizaci úspěšně, restartujte zařízení se projeví Trojský kůň poté se připojí k následující příkaz-a-kontrola (C & C) serveru a otevře zadní dveře na ohrožena zařízení: www.nokia-upgrade.com Stahuj může připojit na následujících místech a stáhnout další soubory do zařízení:












  • www.nokia-upgrade.com/Admin/Interface/GetAndroidSoft.ashx?imei=[IMEI]&name=androidadmin&pwd=androidadmin
  • www.nokia-upgrade.com/Admin/Interface/GetAndroidCall.ashx?imei=[IMEI]&name=androidadmin&pwd=androidadmin
  • www.nokia-upgrade.com/Admin/Interface/GetAndroidSms.ashx?imei=[IMEI]&name=androidadmin&pwd=androidadmin

úterý 6. března 2012

XSA


 XSA

V informatice, XSA (lépe známý jako kříž-Server Attack ) je síťové zabezpečení průniku metoda, která umožňuje škodlivý klienta ohrozit bezpečnost přes webové stránky či služby na serveru pomocí implementovaných služeb na serveru, který nemusí být bezpečné.
Obecně platí, že je prokázáno, XSA proti internetovým stránkám, ale někdy je používán ve spojení s jinými službami se nachází na stejném serveru.

Základy

XSA je metoda, která umožňuje škodlivý klient využívat služby, které vzdálený server implementuje, aby útočili na jinou službu na stejném serveru nebo sítě.
Většina hosting webových stránek společnosti, které nabízejí hosting pro velké či dokonce malé množství samostatných internetových stránek, jsou citlivé na tento způsob útoku, protože množství přístup ke službám, jako je PHP a webserver sám na klienta, který umožňuje klientovi přístup k dalším stránky konfigurace, soubory, hesla a podobně.

Historie

Termín 'XSA' byl nejprve razen DeadlyData, prominentní hacker během časného 2000s, přes komunikační software hlas TeamSpeak . Zatímco on nebyl vynalezen nebo propagoval tento způsob vniknutí, on vytvořil to jako kratší termín popisovat akt předvádění XSA.
To bylo pak dále využívány v rámci komunity a nyní podporuje pro většinu metod a podskupin metody, které dávají i hackeři a škodlivé klientům terminologie k útoku na webové stránky pomocí softwaru, který je umístěn na stejném serveru.