AndroidPolice 網站針對他們所謂「 Android 所有惡意軟件之母」的應用程序發表了相關細節,該程序是由互聯網之聲 reddit 網站的一位作者 lompolo 率先發現。
Lompolo 曾撰文詳細說明 21 個將正常 Android 應用程序重新包裝的惡意軟件,不過,目前惡意應用程序數量似乎已經超過 50 個以上。這些重新包裝的版本包含了 rageagainstthecage 漏洞 攻擊,能夠取得感染裝置的管理者權限。這些木馬化的應用程序不僅會竊取裝置的數據 ( 如手機的 IMEI 和 IMSI 碼 ) ,而且還會安裝其他隱藏的惡意軟件來獲取更多裝置上的用戶信息,并且傳送給不法分子。根據 AndroidPolice 的進一步研究報告,后面這項行為也可能安裝一個可繼續下載其它程序代碼的下載程序。
當 lompolo 首度揭露這項問題后,一位曾經受害的合法應用程序開發人員表示:
“我是 GuitarSoloLite 原始程序的作者。我大約在一個多星期之前發現這個惡意軟件 ( 因為我收到這個盜版程序發出的當機通知 ) 。我透過所有想到的渠道向 Google 通報這件事: DCMA 通知、惡意應用程序檢舉、 AndroidMarket 協助…但他們目前仍尚未做出回應。好在 Reddit 披露了這件事,之后,市集上的惡意開發人員和他所有的應用程序都已被移除。實在應該有更快的管道來讓 Google 早點采取行動才對!”
趨勢科技已偵測到這項威脅 ( 俗稱 DroidDream) ,并且命名為 ANDROIDOS_LOTOOR.A ,詳細情形請參考該連結。
當這些應用程序在網絡上供人下載的五天期間,前后共有大約 50,000 次的下載。 Google 現在已經將這些應用程序下架,并且在 Android 市集上封鎖了這位惡意開發人員,也從遠程將感染手機上的這些應用程序移除。當然,這項遠程清除功能并無法移除該程序可能已植入裝置的其他程序代碼。所以,如果您也是上述 50,000 次下載當中的其中一名使用者,您最好詢問看看是否有可能更換一支手機,或者可能的話,重裝手機的操作系統。
Android 應用程序生態體系基本上是開放的,因此,網絡上有各式各樣的應用程序商店,而且開發人員也只需幾分鐘的時間就能將應用程序發布至用戶社群。如此開放的應用程序開發環境,雖然可培育出充滿創造力的氛圍,但就像 Facebook 所體會到的,也可能變成犯罪的溫床。
值的一提的是,現在已經有針對 GoogleAndroid 的完整信息 安全 軟件包。目前,專門鎖定行動平臺的威脅正在不斷成長,而且是穩定成長。當然,純粹就數量而言,手機惡意軟件還遠不及 Windows 計算機的惡意軟件,但不法分子的意向卻越來越明顯。我們已經看到一些原本專門鎖定 Wintel 平臺的歹徒開發出多重平臺的攻擊,而且威脅的復雜程度也在攀升,例如,手機版 ZeuS 全面行動中,專門攔截銀行認證短信。網絡犯罪者會時時刻刻掌握消費者的動向,一旦行動平臺變得有利可圖,歹徒也會毫不猶豫跟進,事實上他們已經跟進。
以下是 Myournet 所發表的一份木馬化應用程序列表:
· FallingDown
· SuperGuitarSolo
· SuperHistoryEraser
· PhotoEditor
· SuperRingtoneMaker
· SuperSexPositions
· HotSexyVideos
· Chess
·下墜滾球 _Falldown
· HiltonSexSound
· ScreamingSexyJapaneseGirls
· FallingBallDodge
· ScientificCalculator
· DiceRoller
·躲避彈球
· AdvancedCurrencyConverter
· AppUninstaller
·幾何戰機 _PewPew
· FunnyPaint
· SpiderMan
·蜘蛛俠
英國媒體 Guardian 已經發布了一份更長的木馬化應用程序列表, 請看這里 。
更多文章、技術交流、商務合作、聯系博主
微信掃碼或搜索:z360901061

微信掃一掃加我為好友
QQ號聯系: 360901061
您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。
【本文對您有幫助就好】元
