北京時間11月6日消息,一種新型的Android惡意軟件正在悄然傳播,其會自動root用戶的手機,并且?guī)缀跏遣豢赡鼙粍h除的。
移動安全服務商Lookout Security稱,網絡犯罪分子正在利用這種“木馬廣告軟件”發(fā)掘新的賺錢方式。目前,研究人員已經在數(shù)千款Android應用中發(fā)現(xiàn)了該惡意軟件,包括Facebook、Snapchat和Twitter等熱門應用。
傳播者會先從Google Play獲取合法應用,將其重新包裝后植入廣告軟件,隨后上傳至第三方應用商店。一般情況下,這些應用仍然會具有完整功能,不會向設備用戶發(fā)出提醒。
然而,當用戶安裝了被感染的應用后,其就會開始自動root,獲取手機的系統(tǒng)權限,為黑客進入提供了便利條件。成功入侵后,這款應用會定期投放廣告,從而為攻擊者創(chuàng)造收入。
Lookout Security表示:“由于這些廣告軟件root了設備,并且像系統(tǒng)應用一樣自行安裝,所以幾乎不可能移除,通常會迫使受害者徹底更換設備。”除了上面提到的惡意軟件,至少還存在3大類似的木馬廣告軟件,包括Shuanet、Kemoge(ShiftyBug)和Shudun(GhostPush)。
研究人員稱,受上述惡意軟件影響最大的是美國和德國,俄羅斯、巴西和墨西哥也有一定程度的影響。不過也有好消息,如果用戶通過Google Play安裝應用,是不會中招的。