タグ

fsecureに関するockeghemのブックマーク (2)

  • エフセキュアブログ : Android端末で発見された新たなDroidDream亜種

    Android端末で発見された新たなDroidDream亜種 2011年06月01日00:31 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン Androidがモバイルマルウェアの主要な標的となっている。 以下は、昨日の時点で「Android Market」からAndroid端末にダウンロード可能だった「Hot Girls 1」だ: このアプリケーションは、当初は無害だった。しかし、「Magic Photo Studio」という悪意あるデベロッパがオリジナルのアプリケーションをダウンロードし、修正し、「Android Market」に再アップロードした。 その結果、「Hot Girls 1」をインストールすると、同アプリが疑わしい権利を要求することに気づくことになる。特にホットな女性の写真を見せると想定されているアプリケーションで: この悪意あるデベロッパ

    エフセキュアブログ : Android端末で発見された新たなDroidDream亜種
    ockeghem
    ockeghem 2011/06/02
    『端末が電話を受けると起動するコードを仕込む』<onRecieveはインテント受け取り時のコールバックなので、着信時というわけではない。原文もおかしい
  • エフセキュアブログ : プラウダがハッキング

    プラウダがハッキング 2011年05月11日17:14 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン ロシアのメジャー新聞「プラウダ」 (Правда、すなわち「真実」)がハッキングされた。 サイトには目に見える変化は無い。そのかわり、Javaの脆弱性を介してユーザを感染させようとするエクスプロイトスクリプトをこっそりロードする。成功すれば、訪問者のコンピュータは、部外者がそのマシンにアクセスし、使用することを可能にするボットにヒットされる。 このような攻撃は非常に悪質だ。エンドユーザは長年の間、毎日同じニュースサイトに行き、それを信頼するようになる。そしてある日、そのサイトは危険なものになり、お気に入りのページを開いただけで、コンピュータを乗っ取られてしまう。 5年前は、このような大手サイトに侵入した場合、その連中はきまってコンテンツをすべて削除し、フ

    エフセキュアブログ : プラウダがハッキング
    ockeghem
    ockeghem 2011/05/12
    『サイトには目に見える変化は無い。そのかわり、Javaの脆弱性を介してユーザを感染させようとするエクスプロイトスクリプトをこっそりロードする』
  • 1