據(jù)外媒報道,近期Android Market(谷歌官方電子市場)中出現(xiàn)21款山寨版免費應(yīng)用,這些應(yīng)用均被植入了木馬。雖然谷歌已經(jīng)及時撤下了這些木馬應(yīng)用,但這些應(yīng)用已經(jīng)被下載了五萬余次。金山網(wǎng)絡(luò)安全專家表示,普通手機用戶很難識別自己下載的應(yīng)用是否包含惡意代碼,建議安裝金山手機衛(wèi)士等手機安全軟件,避免木馬病毒的入侵。
國外社交網(wǎng)站編輯雷迪特在Android Market中瀏覽時,無意中發(fā)現(xiàn)了許多山寨版的免費應(yīng)用。他下載了其中的兩個應(yīng)用,發(fā)現(xiàn)這些應(yīng)用都調(diào)用了手機的Root權(quán)限(管理員權(quán)限)。經(jīng)過仔細分析后,他發(fā)現(xiàn)些應(yīng)用都出自一家叫做Myournet的開發(fā)商。
這家廠商所采取的手段是將電子市場上的熱門應(yīng)用下載后重新打包并植入木馬,再重新發(fā)布到電子市場。比如他們將一款題為《Guitar Solo Lite》的熱門應(yīng)用重新打包并植入惡意代碼后,發(fā)布到電子市場,并重新命名為《Super Guitar Solo》。
據(jù)報道,Myournet發(fā)布的這些惡意應(yīng)用會利用系統(tǒng)漏洞強行破解用戶的Android設(shè)備,并自動獲取用戶的產(chǎn)品ID、型號、賬戶信息等。這些木馬應(yīng)用還具備自動更新功能,一旦用戶安裝了這些木馬應(yīng)用,就意味著自己的設(shè)備完全處于黑客的掌握之中。
谷歌在接到舉報后,立即撤掉了Myournet開發(fā)商發(fā)布所有山寨應(yīng)用,但遺憾的是,這些應(yīng)用至少已經(jīng)被下載了五萬次。
據(jù)悉,Android在2010年第3季度全球智能手機市場的份額已達25.5%,在亞洲市場,Android的市場份額更是超越了Symbian,成為第一大智能系統(tǒng)。業(yè)內(nèi)人士表示,隨著Android Market的迅速擴張,谷歌應(yīng)該更加重視自己的審核制度,一旦讓捆綁了木馬程序的惡意應(yīng)用混入電子市場,后果不堪設(shè)想。
隨著智能手機的普及,手機木馬病毒、惡意扣費軟件開始涌現(xiàn)。金山網(wǎng)絡(luò)安全專家提醒廣大手機用戶:在下載手機軟件時,一定要到官方電子市場、知名下載站點進行下載;此外,應(yīng)該安裝金山手機衛(wèi)士等專業(yè)的手機防護軟件,謹防惡意軟件入侵。
推薦閱讀
據(jù)國外媒體報道,計算機服務(wù)貿(mào)易組織服務(wù)行業(yè)協(xié)會(SIA)向歐盟和美國50個州的檢察長提出投訴,指控甲骨文提出的有關(guān)其硬件的反競爭性技術(shù)支持政策破壞第三方維護市>>>詳細閱讀
本文標(biāo)題:21款A(yù)ndroid山寨應(yīng)用驚現(xiàn)木馬 威脅手機安全
地址:http://m.sdlzkt.com/a/xie/20111230/184459.html