在重庆市公安局网安总队指导下,巴南区公安分局成立专案组,经过两个多月缜密侦查,将徐某为首的5人黑客团伙一举抓获。民警调查发现,徐某本是一名驾驶员,平时喜欢在网上赌博,只不过都是逢赌必输,去年好不容易在一家赌博网站赢了1万多元,却发现无法提款,于是邀约他人组建黑客团伙,通过多次攻击赌博网站,非法获利100多万元,大部分挥霍一空。
马警官表示,攻击赌博网站“黑吃黑”也是违法的。“首先,他们使用计算机攻击非法网站,导致正常网络紊乱,这种攻击是违法的。其次是使用DDOS黑客技术,需要大量计算机作为肉机,涉嫌远程控制他人电脑,也是违法的。”
警方提醒
如何避免自己的电脑变成肉机?马警官说:“很多d窗广告、链接,可能含有病毒程序。你不小心点开,就会在不知情的情况下自动安装后门程序,让自己的电脑成为肉机。黑客不发动攻击时,这个程序是潜伏的,不容易被发现。所以,大家要使用正版软件,安装正版杀毒软件且定期更新病毒库进行扫描查杀,还要尽量避免访问有安全隐患的网站。”
劫持应用程序更新推送的方法可以使用 MITM 技术(中间人攻击)来对对方的数据包进行截获并修改,从而达到劫持更新推送数据的目的。此外,还可以使用反病毒软件、防火墙等安全工具来防止类似攻击行为发生。一、APP二次包装。现在移动互联网的应用复盖了整个行业,其中也有很多投机家,他们的开发经费不够,想以最低的成本运营市场上的起爆产品,所以开始了APP解读的想法。他们雇用黑客,反译APP,修改重要代码和服务器的连接方式,重新包装,最后签字,生成与原创相同的应用。然后向一些不正当的渠道公布谋取利益。此外,还有一些黑色组织在破解应用程序后添加恶意代码,如获取相册数据、获取地址簿和短信数据,以及高级黑客技术监控银行账户等敏感信息。解决方案:APP的唯一标志是签名,开发团队和开发公司可以追加防止二次包装的相关代码,可以预防一些小毛贼。目前,国内主流软件分发平台也对APP进行了盗版识别,但由于疏忽,盗版APP、木马式APP蔓延开来。如果想以更高效的方式解读APP的话,建议咨询网站安全公司,加强APP本身的安全性,大幅度增加了编译、调整和二次包装的难易度。
二、拦截重要函数。
插件技术的本质是通过拦截APP软件的重要函数,模拟APP客户端,欺骗服务器发送虚假数据的手段。例如,疯狂的红包软件,其原理是利用HOOK技术拦截红包函数,制作插件与APP函数对接,达到插件的目的,一些大型APP软件具有HOOK识别机制,但大多数APP仍然没有保护的概念。解决方案:混淆或加密关键函数或代码执行过程。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)