《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > Palo Alto Networks最新披露:酷派移動設備帶有后門程序

Palo Alto Networks最新披露:酷派移動設備帶有后門程序

后門程序 “CoolReaper” 可能影響的安卓手機型號多達24款,影響用戶超過1千萬
2014-12-19
來源:Palo Alto Networks

    企業安全領域引領者 Palo Alto Networks®(紐約證券交易所:PANW)近日披露一個后門程序的細節。該后門程序包含在全球最大的智能手機制造商之一 -- 中國酷派集團 (Coolpad) 所出售的數以百萬計的酷派系列移動設備中。該后門程序名為“CoolReaper”,可在潛在的惡意活動中暴露用戶信息。酷派不顧用戶反對,似乎已安裝并維護著該后門程序。

    通常情況下,移動設備制造商在谷歌安卓移動操作系統上安裝軟件可以為安卓設備提供更多的功能和定制化服務,同時一些移動運營商也會安裝某些應用程序用來搜集設備性能數據。Palo Alto Networks 威脅情報團隊 Unit 42 對此進行了詳細分析,CoolReaper 作為一個真正的后臺程序植入酷派系列設備中除了搜集基本使用數據之外,似乎也進行著其他動作。此外,酷派似乎已對安卓操作系統版本進行了修改,以防止反病毒程序檢測到此后門程序。

    Palo Alto Networks 研究員 Claud Xiao 在出售的24款酷派手機中發現了 CoolReaper,這意味著根據公開的酷派系列的銷售信息,將有超過1千萬的用戶受到影響。

引用:

  • “我們期望使用安卓系統的移動設備制造商在設備上預先安裝的軟件以提供所需功能并保持他們的應用程序及時更新。但是本報告中披露的CoolReaper 后門程序細節則遠遠超出了用戶可能的預期,使得受到影響的酷派系列終端可以完全被遠程控制,隱藏該軟件不被反病毒程序發現,同時使用戶置于惡意攻擊中。我們非常希望可能受到CoolReaper 影響的數百萬酷派系列終端用戶檢測他們所購買的設備是否存在后門程序,并采取措施保護他們的數據安全。”

      --  Palo Alto Networks Unit 42 情報總監 Ryan Olson

CoolReaper 的背景信息及其影響

    CoolReaper 相關的完整的調查結果已刊登在近日出版的 CoolReaper:酷派中的后門程序》 的報告中,該報告由 Palo Alto Networks 威脅情報團隊 Unit 42 Claud Xiao Ryan Olson 撰寫。在該報告中,Palo Alto Networks 還公布了一份文件列表以核對那些有可能存在 CoolReaper 后門程序的酷派系列移動設備。

    正如研究人員發現的那樣,CoolReaper 可以執行下列任務,其中的任何一項都有可能使企業和用戶的敏感數據面臨風險。此外,惡意攻擊者也有可能利用 CoolReaper 的后端控制系統中的漏洞。

CoolReaper 功能:

  • 未經用戶同意或未通知客戶的情況下,進行下載、安裝或激活任一安卓應用程序
  • 清除用戶數據,卸載現有應用程序或使系統應用程序失效
  • 通知用戶一個虛假的設備更新信息,安裝不需要的應用程序
  • 隨意給手機發送或插入短信或彩信
  • 撥打任意電話號碼
  • 上傳設備信息、位置、應用程序的使用信息、通話和短信歷史記錄到酷派服務器

酷派(Coolpad) 確認情況

    Unit 42 威脅情報團隊開始關注CoolReaper 后門程序,源于網絡留言版上張貼的酷派(CoolPad) 客戶投訴信息。11月份,烏云網(wooyun.org) 的一位研究人員發現了用于CoolReaper 的后端控制系統中存在漏洞,從而查明了酷派系列設備如何實現在軟件中控制后門程序。此外,中文新聞網站安全牛 www.aqniu.com 曾在2014年11月20日的一篇文章里對該后門存在的具體細節進行了報道并列出了其濫用情況。

    截止到2014年12月17日,酷派(Coolpad) 并未對Palo Alto Networks 多次提出的幫助請求予以回復。Palo Alto Networks 已經向谷歌安卓安全小組(Google Android Security Team) 提供了本報告中的數據。

保護用戶

    CoolReaper 已被 Palo Alto Networks 威脅情報云的重要組件 WildFire™ 標記為惡意程序。Palo Alto  威脅情報云可在虛擬環境中運行,能夠從應用中甄別威脅并自動將其傳送至 Palo Alto Networks GlobalProtect 以確認受此影響的設備。

    此外,在 Palo Alto Networks 威脅防護產品中,所有已知的被 CoolReaper 使用過的命令和控制 (C&C) URL 都被認定為惡意,允許用戶即使在命令和控制服務器或URL變更的情況下,防止數據滲漏。

    同時,Palo Alto Networks 還提供了命令和控制 (C&C) 的簽名,可對惡意的 CoolReaper 命令和控制流量進行探測和攔截,即使命令和控制 (C&C) 服務器改變位置該功能仍然有效。

    CoolReaper 后門程序的發現,進一步強化了對全面移動安全方案的需求,它將流量檢測與威脅情報相結合,用于檢測并防范危險應用程序。Palo Alto Networks GlobalProtect 技術能夠保護組織機構遠離高級網絡威脅,能夠持續分析移動(數據)內容發現其中隱藏的或惡意的活動。

要了解更多信息:

關于 Unit 42

    Unit 42 Palo Alto Networks 的威脅情報團隊,它由高級網絡安全研究員與業界專家組成。Unit 42 收集、研究并分析最新威脅情報,與 Palo Alto Networks 客戶、合作伙伴及更廣泛的社區分享其見解,實現更好地保護組織機構的目標。Unit 42 團隊定期參加全球行業大會。

關于 PALO ALTO NETWORKS

    Palo Alto Networks 正在引領網絡安全的新時代,可保護成千上萬的企業、政府機構和服務提供商網絡免受網絡威脅。與分散的傳統產品不同,我們的安全平臺可確保企業安全營運,并根據當今動態計算環境中最重要的元素提供相應保護:應用程序、用戶和內容。訪問 www.paloaltonetworks.com 可了解更多詳細信息。

    Palo Alto Networks Palo Alto Networks 徽標是 Palo Alto Networks, Inc. 在美國及全球行政轄區的商標。 這里使用或提到的所有其他商標、商號或服務商標均歸其相應所有者所有。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线看成人片| 亚洲精品欧美| 欧美成人精品在线播放| 久久国产黑丝| 先锋资源久久| 午夜日韩福利| 性做久久久久久免费观看欧美| 在线一区二区三区做爰视频网站| 亚洲精品乱码久久久久久日本蜜臀 | 在线日韩欧美视频| 激情六月婷婷久久| 伊人久久大香线| 在线观看一区二区视频| 黑人巨大精品欧美一区二区| 狠狠色狠狠色综合日日tαg | 欧美一区二区三区在线视频| 亚洲欧美国产高清| 久久看片网站| 欧美不卡高清| 久久日韩粉嫩一区二区三区| 最新中文字幕一区二区三区| 久久aⅴ乱码一区二区三区| 国产精品hd| 国产精品区免费视频| 国产精品日韩欧美一区二区三区| 国产欧美亚洲精品| 亚洲视屏一区| 久久精品动漫| 亚洲国产精品一区二区久| 亚洲电影免费观看高清完整版| 亚洲国产美女精品久久久久∴| 亚洲日本黄色| 亚洲色图自拍| 欧美一级网站| 国产婷婷色一区二区三区在线| 久热精品视频| 欧美精品v日韩精品v国产精品| 欧美日韩精品在线视频| 国产精品毛片一区二区三区| 国产专区综合网| 亚洲第一福利在线观看| 一本久久综合亚洲鲁鲁| 欧美亚洲视频在线观看| 亚洲日本va午夜在线影院| 亚洲一区二区三区四区五区黄| 久久精品国产免费观看| 欧美国产精品va在线观看| 欧美三区在线| 国产一区二区三区黄| 最新国产乱人伦偷精品免费网站| 亚洲天堂第二页| 亚洲国产精品久久| 亚洲一区二区毛片| 国产精品天美传媒入口| 亚洲激情网站| 一本久久综合| 久久国产一区二区| 中文日韩在线视频| 久久久久久色| 国产精品白丝jk黑袜喷水| 狠狠入ady亚洲精品经典电影| 久久视频这里只有精品| 亚洲小说欧美另类婷婷| 久久嫩草精品久久久久| 在线欧美电影| 一区二区久久久久| 欧美在线www| 国产精品99久久久久久久久久久久| 久久精彩视频| 欧美日韩精品一区二区三区| 亚洲靠逼com| 欧美伊人久久久久久午夜久久久久| 亚洲精品影院在线观看| 性做久久久久久| 欧美国产精品久久| 国产日韩欧美麻豆| 亚洲激情婷婷| 久久国产成人| 亚洲欧美日韩久久精品 | 欧美伊久线香蕉线新在线| 欧美日韩成人精品| 激情久久一区| 亚洲欧美亚洲| 亚洲一级黄色av| 欧美二区不卡| 今天的高清视频免费播放成人| 亚洲一级片在线观看| 99精品欧美一区二区三区| 久久婷婷麻豆| 国产午夜精品在线| 亚洲综合电影| 亚洲午夜视频| 欧美极品在线视频| 亚洲成在线观看| 久久成人国产| 久久精品视频播放| 国产精品一区二区久久久| 日韩网站在线观看| 日韩亚洲欧美中文三级| 女同性一区二区三区人了人一| 国产一区二区三区黄| 亚洲影院在线观看| 亚洲一区三区视频在线观看| 欧美日本中文字幕| 91久久精品美女高潮| 91久久精品视频| 久热成人在线视频| 激情欧美一区二区| 久久精品国产亚洲5555| 欧美一区久久| 亚洲一本视频| 亚洲女同同性videoxma| 欧美日韩一区二区三区在线观看免| 亚洲第一天堂无码专区| 久久精品一区二区三区四区| 久久久精品日韩| 国产丝袜美腿一区二区三区| 午夜精品久久久久久久蜜桃app | 亚洲国产aⅴ天堂久久| 亚洲黄色免费网站| 卡通动漫国产精品| 精品福利免费观看| 久久精品国产99精品国产亚洲性色| 久久不射中文字幕| 国产日韩欧美精品| 久久国产手机看片| 免费久久久一本精品久久区| 亚洲国产91| 一本久久a久久免费精品不卡| 欧美乱人伦中文字幕在线| 亚洲精品自在久久| 亚洲午夜国产一区99re久久 | 国产麻豆9l精品三级站| 午夜精品久久久99热福利| 欧美在线观看视频一区二区| 国产亚洲精品自拍| 亚洲国产精品福利| 欧美成人影音| 亚洲美女区一区| 亚洲欧美精品在线观看| 国产女精品视频网站免费| 欧美一区二区久久久| 久热爱精品视频线路一| 亚洲欧洲另类| 亚洲综合日韩| 国产日韩视频| 亚洲国产一区二区a毛片| 欧美精彩视频一区二区三区| 一区二区三区欧美亚洲| 欧美美女操人视频| 亚洲免费一在线| 国产欧美一区二区三区沐欲 | 久久综合网络一区二区| 亚洲国产老妈| 亚洲欧美另类在线| 国产欧美亚洲一区| 亚洲人成在线影院| 国产精品久久久久久av福利软件| 午夜久久久久久| 欧美h视频在线| 亚洲午夜激情网站| 老司机精品视频网站| 9人人澡人人爽人人精品| 欧美一区影院| 亚洲国产精品美女| 午夜视频久久久| 亚洲成色999久久网站| 亚洲欧美清纯在线制服| 一色屋精品亚洲香蕉网站| 一区二区不卡在线视频 午夜欧美不卡在| 国产精品免费网站在线观看| 亚洲激情一区| 国产精品影院在线观看| 亚洲免费福利视频| 国产亚洲欧美一区在线观看 | 久久国产精品久久久| 亚洲永久免费| 嫩草伊人久久精品少妇av杨幂| 欧美日韩国产在线看| 亚洲专区国产精品| 欧美成人自拍| 一区二区三区三区在线| 老**午夜毛片一区二区三区| 中文欧美在线视频| 男男成人高潮片免费网站| 亚洲一区二区免费在线| 欧美国产综合| 一本久久a久久免费精品不卡| 永久久久久久| 亚洲综合丁香| 91久久精品美女高潮| 久久久久99精品国产片| 一本色道久久综合亚洲精品小说 | 欧美一区日韩一区| 亚洲人成人77777线观看| 久久精品中文字幕一区二区三区| 亚洲精品在线免费观看视频| 久久久一二三| 亚洲欧美日韩精品久久亚洲区| 欧美日韩1234|