Är detta skräppost-SMS som innehåller en ljudfil farligt?

Igår fick jag ett grupptextmeddelande från ett nummer som jag inte vet och öppnade det av misstag. Jag var i gruppchatt med två andra personer, en i Pennsylvania en i Massachusetts. Meddelandetexten var frasen ”vet vad” och bifogad var en fil med namnet voicenote.amr. Filen var ett femton sekunders klipp av det som lät som papper prasslande.

Min fråga är vad är poängen med en sådan skräpposttext och vilken information kunde jag ha avslöjat genom att av misstag öppna den? Jag har fått skräpposttexter tidigare men de är vanligtvis något slags nätfiske.

REDIGERA: Jag kör Andriod version 4.4.4 och använder standard-sms-appen ”Messaging”, det är också version 4.4.4. Den hanterar både grupp- och ordinarie texter.

Kommentarer

  • Hej, kan du redigera din fråga för att inkludera vilket operativsystem din telefon kör (Android-version X, iOS-version X, etc), vilken SMS-klient du ' använder och vilket gruppchattprogram du använder ' använder du?
  • Uppdaterat, låt mig veta om det finns '. jag tackar för svar!
  • Möjligen utnyttja stagefright?

Svar

Min gissning är att avsändaren försöker utnyttja den senaste StageFright sårbarheten, men eftersom du har de senaste Android-säkerhetsuppdateringarna har du precis fått en dum ljudfil.

Om attacken hade lyckats hade den fått root-åtkomst till din telefon och tagit bort alla spår av den ursprungliga sms.

Svar

Det finns en stark möjlighet y detta är ett Stagefright -virus. Det utnyttjar en brist i standardspelaren för att infektera enheten. Lyckligtvis släpptes patchar för version 4.4.4. Jag skulle ändå söka igenom din enhet för eventuella påverkningar som finns kvar av detta och skulle undvika att öppna filer som skickas från okända källor i framtiden.

Kommentarer

  • Första gången Jag ' har hört talas om att den används i naturen.
  • Stagefright-exploateringsförsök är mycket vanliga i naturen eftersom den riktar sig till ett stort antal enheter.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *