“系統(tǒng)更新”會(huì)從用戶的三星設(shè)備中竊取所有數(shù)據(jù)
Android操作系統(tǒng)仍然是惡意軟件攻擊的目標(biāo)。平臺(tái)的開源特性確實(shí)讓它處于一個(gè)不利的位置。因此,用戶經(jīng)常會(huì)聽說復(fù)雜的新型惡意軟件會(huì)使用戶的數(shù)據(jù)面臨風(fēng)險(xiǎn)的情況。
安全研究人員發(fā)現(xiàn)了一種新的Android惡意軟件。它可以隱藏為安全更新,同時(shí)控制用戶的設(shè)備并竊取其所有數(shù)據(jù)。
不要在三星手機(jī)上安裝未知來源的應(yīng)用程序
該惡意軟件正在通過名為“系統(tǒng)更新”的應(yīng)用進(jìn)行分發(fā)。其在網(wǎng)絡(luò)中隨意出現(xiàn),用戶不能在Google Play上找到,F(xiàn)在安裝該應(yīng)用程序的唯一方法是將其側(cè)面加載。安裝此應(yīng)用后,惡意軟件會(huì)隱藏在手機(jī)中,并開始將數(shù)據(jù)發(fā)送到惡意軟件運(yùn)營(yíng)商的服務(wù)器。
研究人員發(fā)現(xiàn)了此惡意應(yīng)用,可以竊取聯(lián)系人信息、消息,使用相機(jī)拍照、錄音,啟用麥克風(fēng)等。甚至能夠跟蹤受害者的位置。
這是一款聰明的惡意軟件,可以通過不使用大量網(wǎng)絡(luò)數(shù)據(jù)來避免被檢測(cè)到。它是通過將縮略圖而不是完整圖像上傳到攻擊者的服務(wù)器來實(shí)現(xiàn)的。
研究人員指出,這是他們見過的“最復(fù)雜”的Android惡意軟件之一。唯一的保護(hù)方法就是不要在Samsung設(shè)備上加載任何應(yīng)用程序。
許多Android用戶會(huì)在其設(shè)備上下載安裝未知來源的應(yīng)用程序。并非每個(gè)人都對(duì)未知來源的應(yīng)用程序文件持謹(jǐn)慎態(tài)度。這就是為什么這樣的惡意軟件能夠廣泛傳播的主要原因。
Google尚未對(duì)此事發(fā)表評(píng)論。該應(yīng)用尚未到達(dá)Google Play,并且由于容量巨大,因此不太可能獲得該批準(zhǔn)。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
最新活動(dòng)更多
-
3月27日立即報(bào)名>> 【工程師系列】汽車電子技術(shù)在線大會(huì)
-
4月30日立即下載>> 【村田汽車】汽車E/E架構(gòu)革新中,新智能座艙挑戰(zhàn)的解決方案
-
5月15-17日立即預(yù)約>> 【線下巡回】2025年STM32峰會(huì)
-
即日-5.15立即報(bào)名>>> 【在線會(huì)議】安森美Hyperlux™ ID系列引領(lǐng)iToF技術(shù)革新
-
5月15日立即下載>> 【白皮書】精確和高效地表征3000V/20A功率器件應(yīng)用指南
-
5月16日立即參評(píng) >> 【評(píng)選啟動(dòng)】維科杯·OFweek 2025(第十屆)人工智能行業(yè)年度評(píng)選
推薦專題
- 1 UALink規(guī)范發(fā)布:挑戰(zhàn)英偉達(dá)AI統(tǒng)治的開始
- 2 北電數(shù)智主辦酒仙橋論壇,探索AI產(chǎn)業(yè)發(fā)展新路徑
- 3 降薪、加班、裁員三重暴擊,“AI四小龍”已折戟兩家
- 4 “AI寒武紀(jì)”爆發(fā)至今,五類新物種登上歷史舞臺(tái)
- 5 國(guó)產(chǎn)智駕迎戰(zhàn)特斯拉FSD,AI含量差幾何?
- 6 光計(jì)算迎來商業(yè)化突破,但落地仍需時(shí)間
- 7 東陽(yáng)光:2024年扭虧、一季度凈利大增,液冷疊加具身智能打開成長(zhǎng)空間
- 8 地平線自動(dòng)駕駛方案解讀
- 9 封殺AI“照騙”,“淘寶們”終于不忍了?
- 10 優(yōu)必選:營(yíng)收大增主靠小件,虧損繼續(xù)又逢關(guān)稅,能否乘機(jī)器人東風(fēng)翻身?