著名安全公司Symantec 最近發現了Google Play 中一個Android 的惡意程式,已經偽裝為熱門游戲如“Super Mario”和“俠盜獵車手3:罪惡都市”。惡意程式名為Android.Dropdialer,是一個木馬程式,會自己為用家發出高價的短訊,但限制條件要手機進入Mobile TeleSystems 或Beelin 的網絡才會發生。這兩個是俄羅斯和東歐地區最受歡迎的營運商,所以如果不是身為俄羅斯人,所接觸或中招的機會是不太可能。但事實告訴我們這兩款火熱游戲由六月二十四日被上傳至Google Play 到現在已經有十萬名用家下載。
惡意程式行動三步曲 :
1.下載安裝惡意程式后,會自動下載另一款Activator.apk 的軟件
2.讓黑客許開Google 自動掃瞄工具Bouncer 的檢驗
3.分開幾個細少的惡意程式和階段向Android 系統進行攻擊(不難發現)
事實證明Google 在Google Play 的安全性上存有極大的漏洞,不論是第三方應該程式平臺還是Google 自家的平臺也好,惡意程式早已偽裝各種模樣令用家受騙,希望Google 會采取更多安全措施來應付日新月異的病毒吧。
推薦閱讀
據北京長地萬方公司代理律師彭律師介紹,凱立德2007年3月在海淀區人民法院被訴,至今已有5年多的時間,長地公司發現目前市場上銷售的凱立德導航產品,仍然存在侵權信息。對凱立德2007年至今銷售的所有版本進行訴訟,>>>詳細閱讀
本文標題:病毒藏Google Play中 解析惡意程序三部曲
地址:http://m.sdlzkt.com/a/xie/20111229/147812.html