web-dev-qa-db-ja.com

これはSMSハッキングの試みですか?

職場のスタッフは、以下のようなテキストを数多く入手しています。彼はそれらのバッチを7月に、そして再び2週間前に受け取りました。

これがハッキングの試みかどうかを調べようとしています。誰か似たようなものを見たことがありますか、説明はありますか?

NB、彼はそれらを送っている数を知りません。

また、彼の電話はiOS 9.3.2を実行しています(ただし、彼が最後に更新したのはいつかはわかりません)。 7月に発行された画像処理に関する深刻な脆弱性があり、ハッカーが画像を送信してメッセージングでレンダリングするだけでパスワードを漏えいさせたようです。私の主な心配は、これがそれと関係があるのではないかということです。

SMS Message

2
TemperedGlass

デバイステストについて

  • 以前のテキストのバッチからログを確認します。それらが一定の間隔で到着して停止した場合、自動ハッキングの試みの兆候と見なします。そして、その停止の兆候として、彼らは試すためのエクスプロイトを使い果たしたか、1人が略奪に成功しました。

  • 最新のシステムアップデートのタイムスタンプを確認します。アップグレードの直後にメッセージが再開された場合は、ボットネットに存在し、再びre-assimilatedが発生していることを示しています。

推奨されるアクション

  • 番号に応答するしない。一部の自動化されたフィッシング/マルウェア導入スクリプトは、ペイロードを送信する前に、テキストの互換性をテストしているようです。

  • デバイスをコンピュータに接続しないしないでください。法医学のためでさえありません!感染した電話がUSBでPCに触れたときにうまくいかなかった恐怖の話を既に聞いたことがあります。

  • ローカルWi-Fiネットワークでは許可しないでください許可しない。マルウェアが実際に(電話とPCの間で)Wi-Fiを飛び越えているのを見たことはありませんが、Android=で可能であればテストしましたが、難しいことではありません。 Stack Overflow で読むことができる自分のデバイスのみ(ディストリビューターではありません)。ここでは、Android Metasploitを実行する方法を詳しく説明しました。

  • デバイスをディーラーに持ち込み、それらのメッセージが何であるかを説明してもらいます。理解できない場合は、セキュリティ部門の連絡先の詳細を尋ねてください。

  • デバイスサービスプロバイダーのセキュリティ部門に連絡してください。アカウントとトラフィックに不審なアクティビティがないか監視するか、デバイスをイメージング用に送信するよう依頼してください。彼らのハードウェアはあなたが所有するのではなく危険にさらされています。

  • ハラスメントに関する現地の法律を確認してください。法的に不便と定義されているテキストが時々届く場合は、この問題を執行と調査を担当する政府機関に持ち込むことができるでしょう。

考えられるセキュリティの問題を2つの異なるサービスプロバイダーに報告する必要があることを経験しており、辛抱強く粘り強く対応する必要があると言えます。これは、適切な部門と正しい担当者の両方に連絡を取るための私の費用から、複数の通話、転送、運がかかったためです。ほとんどの場合、オフにしてから再度オンにするように指示されます。この場合、転送を要求しますチェーンを上に移動考慮すべき最低限の金属機能以上の人がいるまでリビング暖かいです。

サービスプロバイダーに通知することが最善策であると言われていることを通知します。通知しないと、他のサーバーやデバイスに加えられた損害の一部の責任を負うことになります。そのデバイスが症状を示しているために通知しないと、感染症を故意に広めるようなものだと考えてください。

編集と更新

追加のマルウェアハンティングオプション

AndroidとiPhoneの両方に興味深いbug/featureが含まれていますAirplane modeを含みます Security Stack Exchange ここに関連する引用があります...

Rootの場合Android(attacking/sniffing))InterceterNGとDSploitは、別のデバイスとそのWiFiアクセスポイント間のトラフィックを傍受するのが好きです。ただし、これが携帯電話で機能し、すべてのトラフィックがWiFi最初にターゲットを「機内モード」にしてから、WiFiをオンにします。次に、攻撃側のインターセプターを起動しますAndroidデバイスを盗聴して離れてください。WireSkarkはpcapファイルに役立ちますが、必要な場合のみタイムスタンプがIntercepterNGのIPとパケットは、外出先での使用に最適です。httpsを取り除くのにも役立ちます。

...推奨される行動方針は、意図的に「中間者」(MiTM)がデバイスのWi-Fiを攻撃し、トラフィックをプロファイリングすることでした。

飛行機モードでのこのトリックは、Bluetoothスニッフィングにも機能します。

3
S0AndS0