加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

你安装了这些臭名昭著的恶意手机程序吗

(2012-05-17 17:13:58)
标签:

手机程序

恶意代码

远程监控

it

分类: 移动设备与安全

趋势科技之前报导过,已经有恶意应用程序出现在现已改名为 Google Play 的官方 Android 应用程序商店中。虽然这些被发现的程序已经被删除了,但后续又有更多恶意软件出现在官方商店内,继续危害着用户。这也是我们认为类似趋势科技手机软件信誉评比这样的技术,对用户的手机使用体验至关重要的一个原因。

趋势科技已经发现有十七款新出现的恶意手机应用程序被发布到 Google Play:其中有十款应用会利用 AirPush 技术向用户发送讨人厌的广告,此外有六款含有 Plankton 恶意代码。

你安装了这些臭名昭著的恶意手机程序吗
你安装了这些臭名昭著的恶意手机程序吗

而其中甚至一个应用明确宣称自己是间谍软件,当然该应用已经被趋势科技视为恶意软件,因为该应用有可能会被恶意滥用。这个软件被命名为 ANDROIDOS_PDASPY.A,它在 Google Play 页面上清楚地列出了自己的用途:
你安装了这些臭名昭著的恶意手机程序吗

攻击者需要先将这个特定应用程序安装到被监控目标的手机上,这一过程中将显示下列界面:
你安装了这些臭名昭著的恶意手机程序吗

该应用的功能包括追踪手机位置、电话和短信。一旦攻击者按下“Save & Start”按钮,就可以通过下列网站追踪手机:
你安装了这些臭名昭著的恶意手机程序吗

上述列举的应用中,大部分已经被下载了数千次,而这个宣称具备间谍功能的 PDASpy 应用程序更是已经被下载了超过十万次。全部加起来,这些被检测到有恶意行为的应用的下载总次数已经超过七十万次!而没有安装手机安全软件的用户可能会遭受烦人的广告(AirPush)或被应用程序(plankton)恶意连接到远程的 CC 服务器。

趋势科技利用手机应用程序信誉评比技术(MAR)发现这些应用程序。我们会持续监控官方和第三方应用程序商店内新上传的,和流行的应用程序,并检查这些应用程序的行为。我们不仅检查程序是否包含恶意行为,还会对程序的网络带宽消耗与电量消耗情况进行监控。

趋势科技手机安全套件已经可以检测到上述所提到的这些威胁。

@原文出处:17 Bad Mobile Apps Still Up, 700,000+ Downloads So Far

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

http://www.iqushi.com/images/blog_1.jpg http://www.iqushi.com/images/blog_2.jpg
http://www.iqushi.com/images/blog_3.jpg http://www.iqushi.com/images/blog_4.jpg http://www.iqushi.com/images/blog_5.jpg
http://www.iqushi.com/images/blog_6.jpg

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有