omniture

  • <sup id="8old7"><fieldset id="8old7"></fieldset></sup><legend id="8old7"><span id="8old7"></span></legend><tt id="8old7"></tt>
      1. <td id="8old7"></td>
          四虎在线播放亚洲成人,亚洲一本二区偷拍精品,国产一区二区一卡二卡,护士张开腿被奷日出白浆,99久久精品国产一区二区蜜芽,国产福利在线观看免费第一福利,美女禁区a级全片免费观看,最新亚洲人成网站在线影院

          Palo Alto Networks最新披露:酷派移動設備帶有后門程序

          后門程序 “CoolReaper” 可能影響的安卓手機型號多達24款,影響用戶超過1千萬
          Palo Alto Networks
          2014-12-18 21:01 22393
          企業安全領域引領者 Palo Alto Networks? 近日披露一個后門程序的細節。

          北京2014年12月18日電 /美通社/ -- 企業安全領域引領者 Palo Alto Networks®(紐約證券交易所:PANW)近日披露一個后門程序的細節。該后門程序包含在全球較大的智能手機制造商之一 -- 中國酷派集團 (Coolpad) 所出售的數以百萬計的酷派系列移動設備中。該后門程序名為“CoolReaper”,可在潛在的惡意活動中暴露用戶信息。酷派不顧用戶反對,似乎已安裝并維護著該后門程序。

          通常情況下,移動設備制造商在谷歌安卓移動操作系統上安裝軟件可以為安卓設備提供更多的功能和定制化服務,同時一些移動運營商也會安裝某些應用程序用來搜集設備性能數據。Palo Alto Networks 威脅情報團隊 Unit 42 對此進行了詳細分析,CoolReaper 作為一個真正的后臺程序植入酷派系列設備中除了搜集基本使用數據之外,似乎也進行著其他動作。此外,酷派似乎已對安卓操作系統版本進行了修改,以防止反病毒程序檢測到此后門程序。

          Palo Alto Networks 研究員 Claud Xiao 在出售的24款酷派手機中發現了 CoolReaper,這意味著根據公開的酷派系列的銷售信息,將有超過1千萬的用戶受到影響。

          引用:

          • “我們期望使用安卓系統的移動設備制造商在設備上預先安裝的軟件以提供所需功能并保持他們的應用程序及時更新。但是本報告中披露的 CoolReaper 后門程序細節則遠遠超出了用戶可能的預期,使得受到影響的酷派系列終端可以完全被遠程控制,隱藏該軟件不被反病毒程序發現,同時使用戶置于惡意攻擊中。我們非常希望可能受到 CoolReaper 影響的數百萬酷派系列終端用戶檢測他們所購買的設備是否存在后門程序,并采取措施保護他們的數據安全。”

                --  Palo Alto Networks Unit 42 情報總監 Ryan Olson

          CoolReaper 的背景信息及其影響

          CoolReaper 相關的完整的調查結果已刊登在近日出版的《CoolReaper:酷派中的后門程序》的報告中,該報告由 Palo Alto Networks 威脅情報團隊 Unit 42 的 Claud XiaoRyan Olson 撰寫。在該報告中,Palo Alto Networks 還公布了一份文件列表以核對那些有可能存在 CoolReaper 后門程序的酷派系列移動設備。

          正如研究人員發現的那樣,CoolReaper 可以執行下列任務,其中的任何一項都有可能使企業和用戶的敏感數據面臨風險。此外,惡意攻擊者也有可能利用 CoolReaper 的后端控制系統中的漏洞。

          CoolReaper功能:

          • 未經用戶同意或未通知客戶的情況下,進行下載、安裝或激活任一安卓應用程序
          • 清除用戶數據,卸載現有應用程序或使系統應用程序失效
          • 通知用戶一個虛假的設備更新信息,安裝不需要的應用程序
          • 隨意給手機發送或插入短信或彩信
          • 撥打任意電話號碼
          • 上傳設備信息、位置、應用程序的使用信息、通話和短信歷史記錄到酷派服務器

          酷派 (Coolpad) 確認情況

          Unit 42 威脅情報團隊開始關注 CoolReaper 后門程序,源于網絡留言版上張貼的酷派 (CoolPad) 客戶投訴信息。11月份,烏云網 (wooyun.org) 的一位研究人員發現了用于 CoolReaper 的后端控制系統中存在漏洞,從而查明了酷派系列設備如何實現在軟件中控制后門程序。此外,中文新聞網站安全牛 www.aqniu.com 曾在2014年11月20日的一篇文章里對該后門存在的具體細節進行了報道并列出了其濫用情況。

          截止到2014年12月17日,酷派 (Coolpad) 并未對 Palo Alto Networks 多次提出的幫助請求予以回復。Palo Alto Networks 已經向谷歌安卓安全小組 (Google Android Security Team) 提供了本報告中的數據。

          保護用戶

          CoolReaper 已被 Palo Alto Networks 威脅情報云的重要組件 WildFire?標記為惡意程序。Palo Alto  威脅情報云可在虛擬環境中運行,能夠從應用中甄別威脅并自動將其傳送至 Palo Alto Networks GlobalProtect 以確認受此影響的設備。

          此外,在 Palo Alto Networks 威脅防護產品中,所有已知的被 CoolReaper 使用過的命令和控制 (C&C) URL 都被認定為惡意,允許用戶即使在命令和控制服務器或URL變更的情況下,防止數據滲漏。

          同時,Palo Alto Networks 還提供了命令和控制 (C&C) 的簽名,可對惡意的 CoolReaper 命令和控制流量進行探測和攔截,即使命令和控制 (C&C) 服務器改變位置該功能仍然有效。

          CoolReaper 后門程序的發現,進一步強化了對全面移動安全方案的需求,它將流量檢測與威脅情報相結合,用于檢測并防范危險應用程序。Palo Alto Networks 的 GlobalProtect 技術能夠保護組織機構遠離高級網絡威脅,能夠持續分析移動(數據)內容發現其中隱藏的或惡意的活動。

          要了解更多信息:

          消息來源:Palo Alto Networks
          China-PRNewsire-300-300.png
          全球TMT
          微信公眾號“全球TMT”發布全球互聯網、科技、媒體、通訊企業的經營動態、財報信息、企業并購消息。掃描二維碼,立即訂閱!
          collection
          主站蜘蛛池模板: 国产成人午夜福利精品| 精品久久久久久无码人妻蜜桃| 又黄又无遮挡AAAAA毛片| 柠檬福利第一导航在线| 骚虎视频在线观看| 午夜精品久久久久久久爽| 蜜桃麻豆www久久囤产精品| 成人精品色一区二区三区| 2019国产精品青青草原| 保亭| 2018av天堂在线视频精品观看| 精品av综合导航| 四虎永久免费精品视频| 99久久精品国产亚洲精品| 久久精品午夜视频| 日本三级香港三级三级人妇久| 美欧日韩一区二区三区视频| 精品国产自线午夜福利| 人妻蜜臀久久av不卡| 欧美老熟妇乱子伦牲交视频| 最新国产精品好看的精品| 日韩av不卡一区二区在线| 亚洲精品国产一区二区三区在线观看 | 黑人玩弄人妻中文在线| 久久老熟女一区二区蜜臀| 久久国产精品免费一区| 久久亚洲精品天天综合网| 少妇被无套内谢免费看| 国产人妻人伦精品1国产丝袜| 无码人妻一区二区三区精品视频| 无码福利写真片视频在线播放| 亚洲性av网站| 精品国产大片中文字幕| 国产成人av电影在线观看第一页| 少妇真人直播免费视频| 亚洲AV成人无码精品电影在线| 欧美性潮喷xxxxx免费视频看| 国产偷国产偷亚洲清高动态图| 强插少妇视频一区二区三区 | 国产精品福利午夜久久香蕉| 中文国产成人精品久久不卡|