新型Android恶意软件现身 几乎无法删除

      新型Android恶意软件现身 几乎无法删除无评论

北京时间11月6日消息,一种新型的Android恶意软件正在悄然传播,其会自动root用户的手机,并且几乎是不可能被删除的。

新型Android恶意软件现身 几乎无法删除

移动安全服务商Lookout Security称,网络犯罪分子正在利用这种“木马广告软件”发掘新的赚钱方式。目前,研究人员已经在数千款Android应用中发现了该恶意软件,包括Facebook、Snapchat和Twitter等热门应用。

传播者会先从Google Play获取合法应用,将其重新包装后植入广告软件,随后上传至第三方应用商店。一般情况下,这些应用仍然会具有完整功能,不会向设备用户发出提醒。

然而,当用户安装了被感染的应用后,其就会开始自动root,获取手机的系统权限,为黑客进入提供了便利条件。成功入侵后,这款应用会定期投放广告,从而为攻击者创造收入。

Lookout Security表示:“由于这些广告软件root了设备,并且像系统应用一样自行安装,所以几乎不可能移除,通常会迫使受害者彻底更换设备。”除了上面提到的恶意软件,至少还存在3大类似的木马广告软件,包括Shuanet、Kemoge(ShiftyBug)和Shudun(GhostPush)。

研究人员称,受上述恶意软件影响最大的是美国和德国,俄罗斯、巴西和墨西哥也有一定程度的影响。不过也有好消息,如果用户通过Google Play安装应用,是不会中招的。

发表评论