网秦1月6日截获新远程木马 恶意推广快速消耗流量

2011年1月6日,网秦“云安全”监测平台截获了最新的Android远程控制木马,病毒名为a.rogue.PushBot.a,其就通过伪装成Google Dual Core这一谷歌官方应用,来诱骗用户下载安装。植入手机后会后台自动联网下载数款用于恶意推广的软件,消耗用户流量,给用户带来经济损失。

恶意推广软件的现象在近期非常普遍,一组来自网秦“云安全”监测平台的数据显示,截止到2011年12月查杀到的1236款Android恶意软件中,具备恶意传播、推广特征的恶意软件占据了9.2%的比例,而其的主要载体 – 远程控制木马的比例更高达28%以上,对比过往数月持续呈现上升势头。

据网秦手机安全专家分析,目前这些流行的恶意下载软件,主要通过将具备远程控制行为的手机病毒伪装为一些常用的手机软件、手机游戏等,并通过一些安全机制较差的手机论坛和应用商店中传播。

1
网秦安全5.6可有效查杀伪装为Google应用的远程控制木马

而一旦用户未能及时加以辨别,不慎将这些应装入手机之后,远程控制木马就会自动在手机后台联网接收远程服务器下发的指令,借以下载其制定的恶意推广应用。

对此,面对当前,“远程控制木马”在Android智能手机中肆虐,恶意推广、下载应用的现象持续升温的现象。为避免用户的流量、资费遭遇损失的情况,网秦手机安全专家呼吁行业尽快出台对应用推广的相关规定和措施,避免这一深受用户反感的行为继续存在。

同时,为避免普通用户的Android手机频繁遭遇恶意推广陷阱,专家还建议用户应谨慎下载手机应用,尽量选择较为正规的应用商店。同时及时为手机安装一款专业的手机安全产品,如“网秦安全”5.6版,精准监测手机中可能存在的远程控制木马,及时查杀避免用户面临进一步的安全威胁。

网秦安全更新日志

网秦安全(Symbian 触摸屏)V5.2.12.08

时间:2011年8月2日

新增功能:

1. 新增实用功能:通话来去电归属地显示

2. 新增实用功能:去电振动提示,帮您有效减少辐射危害

3. 新增私密呼叫服务,拥有专属保密号码,保护隐私

4. 优化多个页面及用户体验细节


网秦通讯管家更新日志

网秦通讯管家(Symbian)V4.6.06.08

时间:2011年8月26日

新增功能:

1. 对管家报告中各个项目的位置进行调整

网秦通讯管家(Symbian)V4.6.02.08

时间:2011年8月9日

新增功能:

1. 我的管家中增加对“阅后即焚”和“时光机器”的引导
2. 我的管家中调整私密空间引导的位置
3. 骚扰举报提示语改由服务器下发
4. 拦截彩信优化
5. 3rd上增加打开绿键功能列表后按OK键菜单
6. 联网优化
7. 增加180等号段归属地查询
8. 修正若干bug

网秦通讯管家(Symbian)V4.6.00.08

时间:2011年7月1日

新增功能:

1. 新增隐私清理功能,一键清除敏感信息和记录
2.短信智能过滤技术升级,智能识别钓鱼网站欺诈短信!
3. 新增触屏版桌面号码快查功能
4. 点击桌面提示图标即可直接查看垃圾短信和私密信息,还可以随意移动图标位置
5. 分组短信群发,发送节日祝福短信最给力!
6. 会员专区新增服务体验区
7. 其它改进
——减少了安装过程中的步骤,不激活也可以使用软件
——首次进入我的管家时,增加“清理垃圾信息”的向导,智能分析手机中的垃圾信息,清理到垃圾信箱
——修复了桌面号码快查不稳定和启动慢的问题,优化查找算法,提高了搜索速度。
——更新了1300多条新的号码归属地数据

网秦通讯管家(Android)V4.2.00.02

时间:2011年6月16日

新增功能:

1. 改善会员过期提示的用户体验;

2. 修复多个导致强制关闭的bug。

网秦通讯管家(Symbian)V4.2.08.08

时间:2011年4月26日

新增功能:

1. 新增“去电归属地显示”功能;

2. 纠正和新增了3000多条归属地号码信息;

3. 一些bug修正和性能改进。

网秦通讯管家(Android)V4.0.00.08

时间:2011年4月8日

新增功能:

1. 覆盖安装时,不要清除用户原来设定的呼叫转移;

2. 解决前后台同时发起联网请求时,联网操作会失败的问题;

3. 清理垃圾短信时,扫描出来的垃圾短信,缺省应当全部选中;

4. 如果桌面已经就快捷方式存在,不要显示Toast提醒“快捷方式已存在。

日程管家团队祝大家端午节快乐,同时提醒大家粽子多吃无益,4类人需注意

核心提示:心血管病患者:粽子的品种繁多,其中肉粽子和猪油豆沙粽子所含脂肪多,属油腻食品。患有高血压、高血脂、冠心病的人吃多了,可增加血液黏稠度,影响血液循环,加重心脏负担和缺血程度,诱发心绞痛和心肌梗死。

大家也都在为过节准备选购粽子。专家提醒市民,买粽子首先要看好有无QS标志,其次是不要贪图叶子颜色青绿的。
粽子
端午节快到了,各种各样的粽子开始摆上柜台,大家也都在为过节准备选购粽子。专家提醒市民,买粽子首先要看好有无“QS”标志,其次是不要贪图叶子颜色青绿的。

专家提醒,如果购买有独立包装的粽子,一定要看看包装上有无“QS”标志。“QS”是英文“Quality Safety”的缩写,中文翻译为质量安全,是食品市场准入标志。如果购买的是真空包装的粽子,还要查看是否有漏气或鼓气现象,如果有漏气或鼓气现象则不要购买。粽子的“身材”也很重要,要买粽角端正、扎线松紧适当、无明显露角、粽体无外露的粽子。

除了上述细节外,买粽子尤其是没有独立包装的散装粽子,还要提防“返青粽叶”,即被浸入工业硫酸铜中“返青”的粽子叶。这种粽子叶虽然色泽青绿,看上去很美,但其中含有的硫酸铜对胃肠道有强烈刺激,会导致恶心、呕吐、胃烧灼感等,严重的还可能出现腹绞痛、呕血甚至黄疸、急性肾功能衰竭等。因此千万不要贪图粽子外表好看而选择粽子叶鲜绿的,使用传统风干粽叶包制的粽子虽然颜色发暗发黄,但更加安全。除了看外,最好再闻闻粽子的味道,“返青粽叶”包的粽子煮后香味不浓,有淡淡的硫磺味,而煮过粽子的水会变绿,正常粽叶煮后水则呈现淡黄色。

除此之外,专家还建议一些人除了少吃以外,最好是别吃粽子。

心血管病患者:粽子的品种繁多,其中肉粽子和猪油豆沙粽子所含脂肪多,属油腻食品。患有高血压、高血脂、冠心病的人吃多了,可增加血液黏稠度,影响血液循环,加重心脏负担和缺血程度,诱发心绞痛和心肌梗死。

老人和儿童:粽子多用糯米制成,黏性大,老人和儿童如过量进食,极易造成消化不良,以及由此产生胃酸过多、腹胀、腹痛、腹泻等症状。

胃、肠道病患者:粽子蒸熟后会释放出一种胶性物质,吃后会增加消化酶的负荷。

糖尿病患者:粽子中常有含糖量很高的红枣、豆沙等,吃时通常还要加糖拌和,如果不加节制,就会损害胰岛功能,引起患者血糖和尿糖迅速上升,加重病情,甚至出现昏迷、中毒。

Android 病毒DroidDream分析报告

一、 基本信息

病毒名称:DroidDream
病毒类型:后门软件

样本长度:1,737,809 字节
原始文件名:com.droiddream.fallingball_44.apk
出现时间:2011.03.03
感染系统:Android 2.2及以下的所有系统

二、 概述

     目前, 由名为“Kingmall2010”、“we20090202”以及“Myournet”等开发者发布的诸多应用中都含有 DroidDream病毒程序,目前这几款应用也都已经被撤出了Android Market商店。另外,Google还通过远程控制方式删除了其它的诸多受恶意程序感染的应用。该病毒通过Android的已知的exploid和rageagainstthecage漏洞提取root权限并且在后台静默安装了一个内嵌的com.android.providers.downloadsmanager包,搜集手机的IMEI和IMSI等发送到特定的服务器并且在后台下载一些其他的恶意apk包。

三、 样本特征

  截止本分析报告发布,网秦已经检测到DroidDream后门软件有: 

com.dodge.game.fallingball_44.apk

com.bubble_3.apk

com.droiddream.advancedtaskkiller1_63.apk

com.droiddream.basketball_38.apk

com.droiddream.bowlingtime_8.apk

com.droiddream.comparator_17.apk

com.droiddream.fallingball_44.apk

com.droiddream.game.omok_26.apk

com.free.chess_261.apk

com.hg.panzerpanic1_1.apk

com.hz.game.mrrunner1_1.apk

com.power.basketball_38.apk

com.spider.man_30.apk

powerstudio.spiderman_30.apk

该样本主要具有以下特征:

该病毒类似之前爆发的geinimi病毒相似,droiddream病毒修改了正常程序的入口,并且还修改程序的包名为com.droiddream

病毒启动之后会加载这个Activity启动一个com.android.root.Setting服务,并且会静默安装一个内嵌的apk包。

image001 

病毒利用了Android上两个知名的root漏洞,在apk包中嵌入了exploid这个可执行程序利用了hotplug 漏洞 Android local root exploid (C) ,还嵌入了rageagainstthecage这个可执行程序,该程序利用了漏洞CVE-2010-EASY Android local root exploit (C) 2010 by 743C。

另外还有一个sqlite.db文件,这个文件实际上是一个apk文件包名为com.android.providers.downloadsmanager,用于后台下载程序,在主程序感染之后静默安装该程序。

病毒还利用了开源项目http://code.google.com/p/androidterm/里面的jackpal.androidterm工程的lib库,该库md5为df1cf4bb326d3cf6ad02af28d754a79a,用于执行终端命令来启动利用漏洞的exploid和rageagainstthecage.

4.  代码分析结果:

样本需要获取系统的以下权限:

存储 修改/删除sdcard内容

网络通信 完全的互联网访问权限

手机通话 读取手机状态和身份

系统工具 防止手机休眠,更改wifi状态

如下图所示:

image003

图2 样本需要多项系统权限

 

四、 检测和清除方法

       用户可以前往网秦官网,下载网秦手机杀毒软件【点击下载】,立刻更新病毒库至最新,检查手机上是否已受该病毒感染,并及时查杀,更可以通过实时监控功能,避免遭受其它病毒对手机的侵害。

组织活动的超级帮手——网秦日程管家来了

版本说明:网秦日程管家 V1.2 Beta

适配平台:Nokia S60 3rd/5th、symbian3、Android

发布时间:2011年2月28日

下载地址:
下载地址

Android 2.0/2.1/2.2:

S60 3版:

S60 5版及Symbian^3:

iphone版传送门

传送门:http://itunes.apple.com/cn/app/id420343420?mt=8

日程管家是最给力的组织活动和日程管理工具,能够让您随时随地快速发起活动,即时了解对方应答状态,活动开始前温馨语音提醒,可通过电脑和手机同步管理您的日程安排。


网秦日程管家好处很多,您可以慢慢发现:

好处1:手机即可轻松发起活动邀请。

日程管家可以让您随时随地发起活动邀请,无需电脑,只需要拿出手机简单填写4项内容就快速发起一个活动。如下图:

好处2:自动保存活动模版,一键发起历史活动。

“上周和朋友约好了一起打牌,这周还想再约他们出来打牌,怎么办?很简单,使用活动模版。”

日程管家会为您自动保存您发起过的活动做为活动模版,如果您想再次发起一个已经发起的活动,只需要使用模板即可快速发起活动。

好处3:人际关系轻松管理,自动分组,短信群发。

“想给您的大学校友群发祝福短信?在某些Android手机上可没那么容易,有了日程管家的分组短信群发功能,可以让您为事半功倍。”

只需要创建一个分组,把您大学校友加到这个分组,以后想群发短信只需要选择分组,日程管家会自动把您分组中的全部成员添加到您的短信收件人。

好处4:手机端与Web端无缝连接,方便日程活动管理。

活动多了在手机上管理很麻烦?使用Web版日程管家,更加宽广的视野可以将您的所有活动一览无余。

通讯管家4.2兔年新春贺岁版发布!新增隐私清理和钓鱼欺诈短信拦截功能!

新年新面貌,通讯管家4.2 换上了全新的兔年启动界面和皮肤,给大家拜个早年!

下载地址:http://www.netqin.com/products/manager/download/#symbian

1 2

1.    新增隐私清理功能,一键清除敏感信息和记录

发工资的短信不想让别人看见? 信用卡消费记录不想被老婆大人翻到? 怎么办, 当然是彻底删掉!

通讯管家4.2 新增隐私清理功能,可一键清除所有敏感信息和记录,保护隐私不留痕迹。

3 4 5

隐私清理列出所有打过电话或发过短信的联系人号码,选中后按选项,即可彻底删除,或者导入私密空间加密保护起来。

2.     短信智能过滤技术升级,智能识别钓鱼网站欺诈短信!

智能过滤语义分析技术全面升级!

  1. 垃圾短信过滤准确度提高了20%。
  2. 新增对钓鱼网站欺诈短信识别功能,防止不法分子通过伪装的银行短信窃取您的银行卡密码!

收到疑似欺诈/钓鱼短信,会在收件箱中标记发送该短信电话号码所属地区,还会有醒目提示,如下图所示

6 7

您看到这样的欺诈短信,可能见惯不怪,但一定要给家里老人的手机装上通讯管家,以免家里的父母误信欺诈短信,上当受骗。

3.    新增触屏版桌面号码快查功能

现在,S60 5版和Symbian 3 用户也可以用上桌面号码快查功能了:T9搜索,智能排序,最快只要3秒,就能找到想拨的号码!

安装完成后,手机待机桌面会出现桌面号码快查的图标,点一下,即可进入查找界面

8 9 10

小提示:按住这个图标,可以自由移动位置哦:)

T9搜索: 按数字键就可查拼音,每个键只需按一次,程序就会自动组合姓名拼音。例如查找:李小龙(L,X,L),按5,9,5 即可: 5(JKL),9(WXYZ),5(JKL), 按键次数更少,查找更快捷。

智能排序:搜索结果根据专利算法智能排序, 并随时根据您的拨号习惯动态调整,保证您最想找的联系人总是排在最前面。

显示号码归属地:拨电话前就能知道号码归属地,是本地还是长途电话一目了然,配合自动IP拨号使用,为您节约长途话费

此外,我们还优化了查找算法,新版本桌面号码快查的搜索速度比上一个版本提高了近一倍!堪称目前最快的号码搜索软件!

4.    点击桌面提示图标即可直接查看垃圾短信和私密信息,还可以随意移动图标位置

11 12 13

点击桌面图标即可立即查看垃圾信息,触屏手机用起来更方面快捷!

按住图标还可以随意移动图标位置,再也不怕被其它程序挡住了。

5.    分组短信群发,发送节日祝福短信最给力!

14 15

出门在外别忘了家乡的亲朋好友,快过年了,一定要记得给他们发一条春节祝福短信,使用通讯管家“分组群发”>地区分组功能,可以一次就给家乡所有的朋友群发短信,再也不用一个一个地加号码,用起来非常方便!

6.    会员专区新增服务体验区

您可以在会员专区体验智能垃圾短信过滤技术和私密呼叫服务

16 17 18

会员专享6大特权服务:

  1. 会员可开启专属私密空间, 加密保护私密短信、彩信和通话记录。
  2. 会员还可以隐藏私密空间入口,或者给私密空间改一个名字,不让别人知道你在使用私密空间
  3. 会员可以免费升级智能垃圾短信过滤引擎(原反骚扰策略库),还可以在这里体验垃圾短信智能过滤技术,清理手机收件箱中已有的垃圾短信
  4. 会员积分将加速增长(是普通用户增长速度的1.2倍),访问积分商城,还可以换取超值礼品
  5. 会员用户致电我们的客服时,将享有电话优先接入,优先处理的待遇
  6. 会员用户还可以优先免费体验我们的新产品和新版本

此外,会员专区还包括私密呼叫服务(需单独开通),开通后,不用换手机号,即刻拥有一个专属保密号码,打电话时加拨95013,即可隐藏主叫号码,对方手机上将不会显示你的真实号码,运营商通话详单也只有保密号码的来电记录,不会暴露你的真实手机号码。

7.    其它改进

  1. 减少了安装过程中的步骤,不激活也可以使用软件
  2. 首次进入我的管家时,增加“清理垃圾信息”的向导,智能分析手机中的垃圾信息,清理到垃圾信箱
  3. 修复了桌面号码快查不稳定和启动慢的问题,优化查找算法,提高了搜索速度。
  4. 更新了1300多条新的号码归属地数据

下载地址:http://www.netqin.com/products/manager/download/#symbian

【北邮网秦手机开发俱乐部】第2期活动

5

【活动名称】北邮网秦手机开发俱乐部 第一次android交流会
【活动内容】
1) 学长分享android学习的基础知识和经验;
2)解决大家近来的问题 ;
3)讨论新的想法及安排。
【活动形式】茶话会,非常自由的交流会

1
北京邮电大学网秦天下手机开发俱乐部第二次茶话会

2010年12月29日,北京邮电大学网秦天下手机开发俱乐部举行了第二次的茶话会。在会长和副会长的主持下,大家关于Android的手机开发展开了热烈的讨论。

首先大家在会长王晗的带领下进行了记名字的有趣游戏,让大家对于各自的名字都有了一个清晰的记忆,现场气氛也变得分成活跃。

然后我们请在Android手机开发方面有一定经验的、在网秦天下实习的北邮同学曾阳为大家上了一堂Android的手机开发语音的基础深化课。在课上大家谈论各自在这两周关于搭建Android语言环境的一些想法和所遇到的问题。同时,曾阳就Android语言当中比较重要的Activity生命周期和大家做了一些讨论,大家就自己对于相关问题的理解和想法各抒己见,并且大家也在这种讨论中学习到了Activity的生命周期是一个怎样的流程图。
3

以下是俱乐部学生(王超)的收获和体会:
1.在模拟器里,可以模拟一个SD card(映射到这个文件sdcard.img),可以上传mp3、jpg等文件到这个sdcard.img文件中,模拟器里就可以看到这些文件了,详细步骤百度一下就知道。
2.对Android Activity的生命周期理解更深了一步,以后要充分利用Logcat(Window->show view->other->logcat)。
3.我觉得学Android,亲手编代码是很有必要的,经过动手实践dialog、button、list、menu、startActivity,遇到错误就去找原因,总会有些问题是视频里、教科书上没有提的,亲自经历了印象就特别深刻。
4.接下来就要学习Broadcast receiver了,这两天就把作业给搞定!

手机安全工程师日志-惊魂24小时擒毒记

12月28日  19:00

北风越来越紧,公司门前的护城河都可以溜冰了。结束了一天的工作,天冷早回家。这会儿,老大进来了,有情况~~果不其然,别的部门同事转交过来8个病毒样本,这是N多网创始人陈翀在其网站上发现的恶意程序样本。8个?这些恶意程序真是作威作福啊~闲话少说,第一时间成立病毒响应机制,分析先~~

12月28日  2:00

五个小时过去了,一人一份盒饭,无数杯咖啡,病毒分析小组争议无数次。。。可以确认的是,这8个样本中都赤裸裸的埋伏着手机病毒!这些病毒竟然都是MSO.PJApps的病毒,我们要搞定它~时我不待~

12月28日  7:00

昨夜注定是个不眠夜,奋战一晚初见成效。这些MSO.PJApps病毒正在四处裹乱。它会潜伏在长用的软件里诱骗用户下载。一旦启动,将在后台联网,在服务器控制下在后台发送短信,并且可以智能的判断用户卡别,对不同的运营商采取不同的后台短信发送策略,这些行为将可能强行订购SP业务,给用户造成严重的经济损失~~

12月28日  11:00

又是四个小时,吃了早饭,顺带洗一下脏兮兮的脸。在这几个小时里,随着我们进一步的分析,竟然发现这一系列病毒变种竟达9种之多!其恶劣行径令人发指,除了给用户造成严重的经济损外,病毒还会在浏览器添加大量书签,制造系统垃圾,浪费系统资源,给用户对手机的正常使用带来影响。

12:29日   15:00

出去吃了午饭,顺带晒了太阳。回来和小组同事们第一时间将此病毒发布到病毒库,装了手机杀毒Android客户端的用户更新病毒库后已经可以查杀这些病毒了~~病毒不能再乱飞了~

12:29日   6:00

病毒响应小组再次开会讨论,云端的同事可以对用户提供的软件包进行离线查杀,批量筛选出类似的病毒。后续在线查毒1月份会支持具有类似特征安装包的查杀。忙碌24小时杀毒记,紧张、充实~~

通讯管家4.0 圣诞版 For Symbian 3rd、5th & Symbian^3 温暖发布

继通讯管家3.2 for Android 圣诞版发布之后,通讯管家4.0 for Symbian 平台圣诞版也跟大家见面啦!

在通讯管家Symbian平台圣诞版里:

1. 通讯管家4.0圣诞版为3个平台 (S60 3rd / 5th / Symbian^3)同时发布,均更换为全新圣诞节皮肤
2. 增加了私密空间中私密模式开启的提示和按钮
3. 在拦截记录界面增加了“全部删除”功能
4. 在手机待机界面私密信息提示图标优先垃圾短信提示图标显示
5. 隐藏私密空间:不显示”隐藏后进入方式”选项
6. 解决了在S60 3rd手机上通讯管家桌面快查与搜狗输入法有冲突的问题
7. 解决了在E72i手机上,私密来电接听设置为静音不挂断,手机开机后前几次私密来电不静音的问题
8. 解决了S60 3rd 手机中在UC浏览主界面下按LSK[选项]- >数字键8,退出UC浏览器后,弹出通讯管家桌面快查界面的问题

下一页 »