昨日、知らない番号からグループテキストメッセージを受け取り、誤って開いてしまいました。他の2人とグループチャットをしていました。ペンシルベニア州に1つ、マサチューセッツ州に1つ。メッセージの本文は「知っている」というフレーズで、添付されたのはvoicenote.amr
というファイルでした。ファイルは紙のように聞こえる5秒ほどのクリップでした。ざわめく。
私の質問は、そのようなスパムテキストのポイントは何ですか。誤って開いてしまった場合にどのような情報を開示できたでしょうか。過去にスパムテキストを受け取ったことがありますが、通常は何らかの種類です。フィッシング。
編集:Andriodバージョン4.4.4を実行しており、「メッセージング」と呼ばれるデフォルトのテキストメッセージアプリを使用しています。これもバージョン4.4.4です。グループテキストと通常のテキストの両方を処理します。
コメント
- こんにちは、編集お使いの携帯電話が実行しているオペレーティングシステム(AndroidバージョンX、iOSバージョンXなど)、'使用しているSMSクライアント、およびグループチャットプログラムを含めるための質問'使用していますか?
- 更新しました。'が残っている場合はお知らせください。ありがとうございます。応答!
- 恐らくステージ恐怖症の悪用?
回答
私の推測では送信者はは最近の StageFright の脆弱性を悪用しようとしていますが、最新のAndroidセキュリティパッチがあるため、ダムオーディオファイルを取得しました。
攻撃が成功した場合、携帯電話へのルートアクセスが取得され、元のSMSの痕跡がすべて削除されます。
回答
強い可能性がありますyこれは Stagefright ウイルスです。デフォルトのオーディオプレーヤーの欠陥を悪用して、デバイスに感染します。幸い、バージョン4.4.4のパッチがリリースされました。私はまだこれによって残された影響についてデバイスをスキャンし、将来的に未知のソースから送信されたファイルを開かないようにします。
コメント
- 初めて'実際に使用されていると聞いたことがあります。
- ステージフライトのエクスプロイトの試みは、さまざまなデバイスを対象としているため、実際には非常に一般的です。