赛门铁克警告Android智能手机的用户,Android市场上的一组新的Android恶意应用程序中包含一个旨在窃取信息的木马,可能会在Android设备上开启后门。
赛门铁克称,他们在由iApps7公司制作的十几个游戏和动作游戏中,以及Ogre Games(一款iphone游戏)中发现了该恶意代码。这些应用包括Counter Elite Force(反精英部队), Sexy Girls Puzzle(性感女孩拼图),Hit Counter Terrorist(打击恐怖主义)。赛门铁克表示,这些应用可能已被下载500万次。赛门铁克已将恶意代码有关信息通知谷歌,但一些应用仍然可用。
“我们已经看到这些方法,恶意者通过利用现有的合法应用,将其修改后发布到市场中,它们似乎都是被完全创建的。”赛门铁克安全响应中心的主任Kevin Haley说,“这些应用听起来像现有真正的移动应用,但它们实际并不是。”
该木马叫做“Counterclank”,一直被赛门铁克定为低风险级别,因为一旦感染可以通过简单的卸载应用来删除。该应用广泛的可用性让赛门铁克的研究人员相信,其意感染了上百万的Android设备。“这是一个典型的木马,里面隐藏着看起来似乎是好的或者是完全没问题的恶意东西。”
一位谷歌发言人拒绝对此发表评论。Counterclank与DroidDream木马非常不同,它能获得对Android设备的根访问。它被嵌入到官方Android市场中的50个应用中,迫使谷歌迅速删除这些应用,并为未感染的设备部署安全更新。在Android市场的应用描述中,创建这些包含Counterclank的应用程序的出版商表示,出版商安装主页的搜索功能,可以访问浏览历史和书签。
一旦安装,包含木马的应用程序,它被设计用来导致“bot-like威胁,从而接收命令进行某些行动,并从设备中窃取信息,”赛门铁克安全响应中心的研究员Ifran Asrar写道。这些恶意应用程序向用户请求各种权限,包括获取有关网络的信息,GPS定位,以及对用户的浏览历史和书签的读/写操作。
感染后的受害者会在主屏幕上看到一个搜索图标。除了窃取设备的MAC地址,SIM卡的序列号和IMEI号码,该木马可以下载其他文件并显示广告。Haley说到,被盗的数据可以用来克隆手机并拨打长途电话。Haley提到更厉害的是,网络犯罪分子在该感染手机上运行恶意广告软件,下载任何他们想下载的东西(包括恶意软件)的能力。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
赛门铁克:2018年网络安全趋势十项预测
又到了一年一度的总结与预测季,对于一向处于变化中的安全行业来说更是无可避免。那么在即将到来的2018年,又将会有哪些趋势呢?
-
企业实际云应用数量远超自身认知,如何保证云端安全?
据赛门铁克7月份针对CIO、CISO进行的有关云应用状态的调查显示,绝大部分企业CIO认为企业在使用云应用方面的数据量大概只有30-40个左右,但实际上经用户调研显示,这一数字高达900个……
-
【和赛门铁克高管面对面】解读第22期《互联网安全威胁报告》
“蠕虫式”勒索病毒软件WannaCry攻击事件让人们再度领教了黑客和病毒的厉害。如今通过利用相对简单的IT工具和云服务漏洞,网络攻击所造成的破坏也达到了前所未有的程度……
-
赛门铁克最新SEP 14端点安全方案:人工智能是亮点
新的SEP 14带来端点安全的创新和突破,基于端点和云端的人工智能,SEP 14将基本的端点技术、高级机器学习和记忆漏洞缓解措施集成至单一代理,帮助企业用户实现多层防护,从而有效抵御针对端点的高级威胁。