赛门铁克安全响应团队近日在追踪监测一个窃取安卓用户个人信息的移动恶意软件。赛门铁克安全响应中心专家表示,自赛门铁克在2013年1月初首次发现基于安卓系统的移动恶意软件——Android.Exprespam,到现在不过数周时间,该恶意软件的始作俑者似乎已通过该软件实现获利了。因为,赛门铁克近日又发现了一个由Android.Exprespam制造者建立的,名为Android Express’s Play的虚假在线应用商店。从今年1月13日到1月20日的短短一周内,该虚假商店就吸引了超过3000人次的访问量,而这可能导致75,000到450,000条个人信息被窃取。
Android.Exprespam恶意软件分析图
为避免更多安卓设备用户进入或点击该虚假应用程序商店,赛门铁克提出三点建议:
使用安卓系统设备的用户应对来源不明的电子邮件及其链接保持高度警惕;
一定要从可信的、广为人知的应用程序提供商那里下载相关应用;
在设备上安装安全工具,例如:诺顿手机安全软件或赛门铁克手机安全软件。
此外,该移动恶意软件从被发现到现在只有约两周时间,而这可能只是这场“骗局”的开始。因为,赛门铁克安全响应团队已经发现了由Exprespam制造者注册的另一个新的域名,他们还在新的域名上创建了另一个版本的虚假应用商店。而这次,他们决定不给商店命名,也不提供商城维护方的姓名。截止目前,新商店似乎还未启用,目前正处于测试中或待命中,但是这些网络诈骗者们不会停步不前,因为这一网站已经托管了一个新的恶意软件变体。赛门铁克会对其进行持续跟踪与监测,有进一步信息将及时分享给广大用户。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
阻截移动恶意软件
移动恶意软件一直增长并威胁着企业,企业该采取哪些措施与这些移动恶意软件隔绝开来呢?
-
移动应用的数据收集会否比恶意软件的威胁更大?
一家供应商报告显示,虽然移动恶意软件可能受到更多关注,但移动应用不受限的数据收集实际上可能对消费者和数据安全构成更大的威胁。
-
与台式机相比 Android恶意软件并不是最大的威胁
有一位专业的安全研究人员表示,与台式机相比,基于Android平台的恶意软件并不是最大的威胁。
-
移动安全策略不只要关注恶意软件
对于移动设备安全,安全专业人士通常会犯相同的错误:死守过去成功的策略和战术,尽管情况已经发生了变化。