研究人员发现,使用微软Windows Mobile操作系统的手持设备可能遭到一种木马的入侵。
这种名为WinCE/InfoJack的木马会在智能手机中安装非法文件,盗窃用户信息,并为进一步的病毒感染大开方便之门。
McAfee研究员Jimmy Shah在公司博客中披露,这种木马将手机的安全设置改为最低级别,并为其他病毒留下后门,这些病毒在手机中安装时用户不会收到任何警告。
美国计算机紧急响应小组(US-Cert)注意到这种木马还能阻止自身被删除,并且更改了用户的浏览器首页。
这种木马隐藏在许多合法的下载文件中,被修改后的首页上受到感染的程序包括Google地图、许多游戏和股票交易软件。
Shah说,这种木马的源头是中国境内的一个网站,这家网站现在已经被关闭。他补充说,当收到质询时,这家网站的管理员解释道,这个软件只是为了统计访问他们网站的手机型号。
Shah认为,显而易见在安装软件之前他们没有通知用户,安装软件之后他们也没有提供卸载的方法。
US-Cert鼓励用户安装杀毒软件并保持更新,另外在手机里安装程序时应该格外小心。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
都是套路:Pokémon GO被网络攻击者盯上了
尽管尚未登陆中国,移动游戏Pokémon GO仍旧占据了各大科技媒体的推送头条,在游戏发布的短短一周内该款游戏已获得了超百万次的安装量。与狂热的用户群同在的是,网络攻击者也盯上了游戏玩家……
-
Detekt能否识别远程管理木马和间谍软件?
国家支持的恶意软件和商业监控软件可能很难被发现,在本文中,专家Nick Lewis解释了Detekt工具如何可以帮助识别这些恶意软件。
-
点击欺诈木马通过单击鼠标左键来逃避检测
一种新的木马在等到受害者单击鼠标左键再执行命令并感染系统,而当未点击鼠标左键时,该恶意代码将保持休眠状态,从而逃避检测。
-
恶意分子用微博“推广”移动设备恶意软件
为了将移动设备恶意软件放到互联网上的某个位置来实现较高的下载量,网络不法分子可谓煞费苦心,现在,他们开始使用微博这一新途径。