Android Police網(wǎng)站針對他們所謂「Android所有惡意軟件之母」的應(yīng)用程序發(fā)表了相關(guān)細(xì)節(jié),該程序是由互聯(lián)網(wǎng)之聲reddit網(wǎng)站的一位作者lompolo率先發(fā)現(xiàn)。
Lompolo曾撰文詳細(xì)說明21個將正常Android應(yīng)用程序重新包裝的惡意軟件,不過,目前惡意應(yīng)用程序數(shù)量似乎已經(jīng)超過50個以上。這些重新包裝的版本包含了rageagainstthecage漏洞攻擊,能夠取得感染裝置的管理者權(quán)限。這些木馬化的應(yīng)用程序不僅會竊取裝置的數(shù)據(jù) (如手機的IMEI和IMSI碼),而且還會安裝其他隱藏的惡意軟件來獲取更多裝置上的用戶信息,并且傳送給不法分子。根據(jù)Android Police的進一步研究報告,后面這項行為也可能安裝一個可繼續(xù)下載其它程序代碼的下載程序。
當(dāng)lompolo首度揭露這項問題后,一位曾經(jīng)受害的合法應(yīng)用程序開發(fā)人員表示:
“我是Guitar Solo Lite原始程序的作者。我大約在一個多星期之前發(fā)現(xiàn)這個惡意軟件(因為我收到這個盜版程序發(fā)出的當(dāng)機通知)。我透過所有想到的渠道向Google通報這件事:DCMA通知、惡意應(yīng)用程序檢舉、Android Market協(xié)助…但他們目前仍尚未做出回應(yīng)。好在Reddit披露了這件事,之后,市集上的惡意開發(fā)人員和他所有的應(yīng)用程序都已被移除。實在應(yīng)該有更快的管道來讓Google早點采取行動才對!”
趨勢科技已偵測到這項威脅(俗稱DroidDream),并且命名為ANDROIDOS_LOTOOR.A,詳細(xì)情形請參考該連結(jié)。
當(dāng)這些應(yīng)用程序在網(wǎng)絡(luò)上供人下載的五天期間,前后共有大約 50,000 次的下載。Google 現(xiàn)在已經(jīng)將這些應(yīng)用程序下架,并且在Android市集上封鎖了這位惡意開發(fā)人員,也從遠(yuǎn)程將感染手機上的這些應(yīng)用程序移除。當(dāng)然,這項遠(yuǎn)程清除功能并無法移除該程序可能已植入裝置的其他程序代碼。所以,如果您也是上述50,000次下載當(dāng)中的其中一名使用者,您最好詢問看看是否有可能更換一支手機,或者可能的話,重裝手機的操作系統(tǒng)。
Android應(yīng)用程序生態(tài)體系基本上是開放的,因此,網(wǎng)絡(luò)上有各式各樣的應(yīng)用程序商店,而且開發(fā)人員也只需幾分鐘的時間就能將應(yīng)用程序發(fā)布至用戶社群。如此開放的應(yīng)用程序開發(fā)環(huán)境,雖然可培育出充滿創(chuàng)造力的氛圍,但就像Facebook所體會到的,也可能變成犯罪的溫床。
值得一提的是,現(xiàn)在已經(jīng)有針對Google Android的完整信息安全軟件包。目前,專門鎖定行動平臺的威脅正在不斷成長,而且是穩(wěn)定成長。當(dāng)然,純粹就數(shù)量而言,手機惡意軟件還遠(yuǎn)不及Windows計算機的惡意軟件,但不法分子的意向卻越來越明顯。我們已經(jīng)看到一些原本專門鎖定Wintel平臺的歹徒開發(fā)出多重平臺的攻擊,而且威脅的復(fù)雜程度也在攀升,例如,手機版ZeuS全面行動中,專門攔截銀行認(rèn)證短信。網(wǎng)絡(luò)犯罪者會時時刻刻掌握消費者的動向,一旦行動平臺變得有利可圖,歹徒也會毫不猶豫跟進,事實上他們已經(jīng)跟進。
以下是Myournet所發(fā)表的一份木馬化應(yīng)用程序列表:
·Falling Down ·Super Guitar Solo ·Super History Eraser ·Photo Editor ·Super Ringtone Maker ·Super Sex Positions ·Hot Sexy Videos ·Chess ·下墜滾球_Falldown ·Hilton Sex Sound ·Screaming Sexy Japanese Girls ·Falling Ball Dodge ·Scientific Calculator ·Dice Roller ·躲避彈球 ·Advanced Currency Converter ·App Uninstaller ·幾何戰(zhàn)機_PewPew ·Funny Paint ·Spider Man ·蜘蛛俠
英國媒體Guardian已經(jīng)發(fā)布了一份更長的木馬化應(yīng)用程序列表,請看這里。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。