現(xiàn)在,網(wǎng)絡(luò)犯罪分子開始將目標(biāo)轉(zhuǎn)向通過使用Windows USB驅(qū)動的Android用戶,即首先會搜索類似于Windows Android drives這樣的短語,然后再在其中嵌入惡意軟件,之后通過虛假的Google Play商城將這些攜帶有惡意軟件的應(yīng)用傳播到Windows電腦以及Android移動設(shè)備中。
比如說在雅虎上搜索三星Galaxy GIO S5660。一般情況下,網(wǎng)絡(luò)犯罪分子常常不會只將目標(biāo)定在一種設(shè)備或者僅僅只是一種搜索引擎上,他們采用的都是廣撒網(wǎng)的形式。當(dāng)用戶訪問了一個俄羅斯URL 時,應(yīng)用將會自動下載一個名為install.exe的文件,GFI公司檢測出其內(nèi)攜帶有Trojan.Win32.Generic!BT的惡意文件。Trojan則會自動修改IE的主頁,將其設(shè)置為制定的一個俄羅斯網(wǎng)站。一旦在一臺Android設(shè)備上再次進(jìn)入該網(wǎng)站,那么用戶將會面臨大波的惡意網(wǎng)站。
其中最多的則是會把用戶帶到含有虛假搜索結(jié)果的網(wǎng)站,并最終將用戶引導(dǎo)到5個虛假Google Play商城的其中一個。如下圖:
GFI表示,現(xiàn)在這些虛假網(wǎng)站做地越來越逼真、越來越專業(yè),所以用戶必須要格外小心。用戶當(dāng)用戶想要下載應(yīng)用程序的時候,必須要通過進(jìn)入play.google.com。那才是唯一一條安全的路徑。
不過GFI卻忘記了一點(diǎn),即那群使用Android USB驅(qū)動程序的Windows用戶。他們也必格外地小心,必須要到官方唯一指定的導(dǎo)航中下載工具才是安全的。