Android再次陷入木馬危機(jī)了,此次新發(fā)現(xiàn)的Android木馬被命名為Android.Spy.305,報(bào)告稱目前Google應(yīng)用商店中已有155個(gè)APP感染了該木馬。據(jù)悉,該木馬最初在4月份就被發(fā)現(xiàn)了。根據(jù)統(tǒng)計(jì),Android.Spy.305已經(jīng)感染了超過(guò)280萬(wàn)用戶。
警惕新Android木馬——Android.Spy.305
安全人員表示,此前他們就發(fā)現(xiàn)命名為Android.Spy.277的木馬已經(jīng)感染了104個(gè)谷歌商店中的APP,被下載超過(guò)320萬(wàn)次。Android.Spy.305.與之前的木馬相同,當(dāng)用戶安裝應(yīng)用后開始其惡意行為。
據(jù)悉,該木馬首先會(huì)搜集用戶設(shè)備的詳細(xì)信息,如電子郵件地址,谷歌賬戶,操作系統(tǒng)語(yǔ)言、版本,設(shè)備名稱、型號(hào)和IMEI。
Android.Spy.305會(huì)搜集用戶設(shè)備信息
其次,木馬也會(huì)收集其他一些細(xì)節(jié),比如屏幕分辨率,移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商,安裝的應(yīng)用程序列表,開發(fā)者ID和SDK版本。最重要的是木馬會(huì)安裝其他應(yīng)用程序來(lái)安放廣告。通過(guò)在用戶設(shè)備上收集數(shù)據(jù)后,該木馬會(huì)在手機(jī)或其他設(shè)備的操作系統(tǒng)通知區(qū)域顯示廣告。
安全人員表示,該木馬隱藏在廣告SDK中。不過(guò)他們沒有透露SDK的名字,但木馬在內(nèi)部合法應(yīng)用程序中嵌入惡意代碼。幸運(yùn)的是,目前為止木馬只是專注于提供廣告,并沒有從用戶設(shè)備上竊取敏感數(shù)據(jù)。這些感染木馬的應(yīng)用程序來(lái)自MaxMitek,F(xiàn)atty Studio,Gig Mobile,TrueAPP Lab,Sigourney Studio,Doril Radio.FM,F(xiàn)inch Peach Mobile APPs,Mothrr Mobile APPs。
安全公司表示他們已經(jīng)把這個(gè)木馬程序報(bào)告給谷歌,但谷歌并未刪除所有侵權(quán)軟件或者標(biāo)示已感染的APP避免客戶下載。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。