訂閱
糾錯(cuò)
加入自媒體

“系統(tǒng)更新”會(huì)從用戶的三星設(shè)備中竊取所有數(shù)據(jù)

Android操作系統(tǒng)仍然是惡意軟件攻擊的目標(biāo)。平臺(tái)的開源特性確實(shí)讓它處于一個(gè)不利的位置。因此,用戶經(jīng)常會(huì)聽說復(fù)雜的新型惡意軟件會(huì)使用戶的數(shù)據(jù)面臨風(fēng)險(xiǎn)的情況。

安全研究人員發(fā)現(xiàn)了一種新的Android惡意軟件。它可以隱藏為安全更新,同時(shí)控制用戶的設(shè)備并竊取其所有數(shù)據(jù)。

不要在三星手機(jī)上安裝未知來源的應(yīng)用程序

該惡意軟件正在通過名為“系統(tǒng)更新”的應(yīng)用進(jìn)行分發(fā)。其在網(wǎng)絡(luò)中隨意出現(xiàn),用戶不能在Google Play上找到,F(xiàn)在安裝該應(yīng)用程序的唯一方法是將其側(cè)面加載。安裝此應(yīng)用后,惡意軟件會(huì)隱藏在手機(jī)中,并開始將數(shù)據(jù)發(fā)送到惡意軟件運(yùn)營(yíng)商的服務(wù)器。

研究人員發(fā)現(xiàn)了此惡意應(yīng)用,可以竊取聯(lián)系人信息、消息,使用相機(jī)拍照、錄音,啟用麥克風(fēng)等。甚至能夠跟蹤受害者的位置。

這是一款聰明的惡意軟件,可以通過不使用大量網(wǎng)絡(luò)數(shù)據(jù)來避免被檢測(cè)到。它是通過將縮略圖而不是完整圖像上傳到攻擊者的服務(wù)器來實(shí)現(xiàn)的。

研究人員指出,這是他們見過的“最復(fù)雜”的Android惡意軟件之一。唯一的保護(hù)方法就是不要在Samsung設(shè)備上加載任何應(yīng)用程序。

許多Android用戶會(huì)在其設(shè)備上下載安裝未知來源的應(yīng)用程序。并非每個(gè)人都對(duì)未知來源的應(yīng)用程序文件持謹(jǐn)慎態(tài)度。這就是為什么這樣的惡意軟件能夠廣泛傳播的主要原因。

Google尚未對(duì)此事發(fā)表評(píng)論。該應(yīng)用尚未到達(dá)Google Play,并且由于容量巨大,因此不太可能獲得該批準(zhǔn)。

聲明: 本文由入駐維科號(hào)的作者撰寫,觀點(diǎn)僅代表作者本人,不代表OFweek立場(chǎng)。如有侵權(quán)或其他問題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評(píng)論

暫無評(píng)論

    掃碼關(guān)注公眾號(hào)
    OFweek人工智能網(wǎng)
    獲取更多精彩內(nèi)容
    文章糾錯(cuò)
    x
    *文字標(biāo)題:
    *糾錯(cuò)內(nèi)容:
    聯(lián)系郵箱:
    *驗(yàn) 證 碼:

    粵公網(wǎng)安備 44030502002758號(hào)