-
安卓系統(tǒng)惡意程序再現(xiàn):專克360防護軟件
2015/12/30 8:46:38 來源:中國產業(yè)發(fā)展研究網 【字體:大 中 小】【收藏本頁】【打印】【關閉】
核心提示: 據(jù)悉,如果你是安卓老用戶,那么對待惡意程序,應該已經是一種見怪不怪的心態(tài)了,不過,近期發(fā)現(xiàn)的一種惡意程序就確實比較奇怪了。因為它的誕生似乎帶有一些“目的性”。據(jù)悉,如果你是安卓老用戶,那么對待惡意程序,應該已經是一種見怪不怪的心態(tài)了,不過,近期發(fā)現(xiàn)的一種惡意程序就確實比較奇怪了。因為它的誕生似乎帶有一些“目的性”。近期安全公司賽門鐵克發(fā)現(xiàn)名為“Android.Spywaller”的惡意程序,該程序不僅攻擊手機,有意思的是還專門攻擊國內安全公司360的相關防護軟件。
具體攻擊方式為:當用戶的安卓設備感染了這種“Android.Spywaller”惡意程序后,該程序會在設備中搜索和注冊和奇虎360應用相同的UID,然后加載名為DroidWall的二進制UNIXiptables包,利用系統(tǒng)自建的的防火墻來阻止奇虎360的內部通訊。該iptables包通常應用于Linux系統(tǒng)的防火墻上,DroidWall由獨立安全專家RodrigoRosauro開發(fā),隨后他于2011年將這項技術出售給AVAST。再經過數(shù)年之后該代碼開源,目前惡意軟件作者依然能夠通過GoogleCode和GitHub上進行下載。
專家們發(fā)現(xiàn),該惡意軟件只會針對360的安全防護程序進行攻擊,而在其他安全軟件下則不具有上述攻擊性,當然,在成功阻止360安全防護后,該程序還會照常竊取用戶設備中的聯(lián)系人、通話記錄、SMS短信、GPS地理信息、系統(tǒng)瀏覽器數(shù)據(jù)、郵件、電臺、相冊等個人信息,同時也能獲取一些應用程序的信息。所以用戶在下載第三方應用的時候還是小心為上吧。據(jù)悉,目前該惡意程序只針對中國內地市場,至于其作者開發(fā)這個程序的用意,著實令人費解。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如有侵權行為,請第一時間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行