北京时间7月6日消息,据英国科技网站TheRegister报道,日前微软工程师表示发现一个Android僵尸网络,控制Android设备发送垃圾邮件。但是谷歌否认了这一说法,认为此次垃圾邮件事件,可能是由于某些感染病毒的电脑发送了垃圾邮件,并通过伪装Android手机签名以逃避垃圾邮件检测机制。
微软Forefront网络安全项目经理特里·辛克(TerryZink)发现大量垃圾邮件均由Android设备发出。尽管他表示此前就曾听到类似传闻,但是事件也是他第一次真的看到。辛克认为,网络黑客控制了一个生存在Android设备中的僵尸网络。这些受控制的设备登陆用户的雅虎邮箱帐户,并且滥发垃圾邮件。
辛克分析了雅虎提供的电子邮件发件人IP地址,并指出这些邮件大多来自智利、印度尼西亚、黎巴嫩、阿曼、菲律宾、俄罗斯、沙特阿拉伯、泰国、乌克兰、委内瑞拉等国家。他认为,可能这些国家的用户为避免支付软件费用,而从一些Android应用网站下载了盗版软件,从而安装了恶意软件。
但是谷歌认为,目前没有证据直接表明,这次垃圾邮件事件是因为Android僵尸网络。谷歌分析人员认为,可能是某些感染病毒的电脑登陆了用户邮箱,并发送垃圾邮件,然后伪装手机签名以绕过垃圾邮件监测机制。
然而辛克的报道仍然让信息安全界产生了动荡,是否这真的意味着一个真实存在的Android僵尸网络,亦或是非常巧妙的通过个人电脑伪装的垃圾邮件骗局,目前仍不明朗。
端点安全解决方案公司Sophos的高级顾问切特(ChetWisniewski)向TheRegister网站透露,目前仍然有垃圾邮件从僵尸网络送出,大概速度是每小时5封。间接证据似乎表明这就是一个正常运行的Android僵尸网络。但是他认为,只是一部分证据指向了Android手机,但是现在没有确凿证据能够找出这次垃圾邮件事件的原因。
上周四,辛克在更新自己的报告,承认僵尸网络说法并没有确凿证据,有可能病毒入侵了个人电脑,并获得雅虎邮箱帐户,然后使用这些邮箱地址发送邮件,并标记来自Android设备。他认为这有可能是垃圾邮件提供者的一个非常“复杂的欺骗手段”,但是他还是坚持自己原来的发现。
(责任编辑:)