全球2500万台Android手机被黑!澳洲用户也中枪了

2019年07月17日 9:46

文章来源:1688澳州新闻网

全球共有2500万台Android系统遭到恶意软件攻击,以恶意的伪造应用程序取代了受害者手机上的合法应用程序,而用户也未能幸免。

这款名为“特工史密斯”(Agent Smith)的病毒是以电影《黑客帝国》中的一个虚构角色命名,因为该角色能够让其他人成为自己的副本。周三,安全公司Check Point点名该病毒已经影响到了使用Android设备的用户。

这个恶意软件并不是直接窃取数据,而是隐蔽地将用户手机内的应用程序替换为黑客版本,并在应用程序内显示黑客所选择的广告,从而使黑客能够从中获利。

为了避免被发现,这款恶意软件——以WhatsApp或Flipkart等流行应用程序作为伪装——也能够用自己的恶意版本替换原始程序中的代码,以防止应用程序被更新。

受感染的设备中至少有1500万台位于,在已检测到30万部。

感染也已经蔓延到澳洲,在亚洲和英国也有报导。

Check Point的移动威胁检测研究负责人史莫诺维奇(Jonathan Shimonovich)表示,这款恶意软件会悄无声息地攻击用户安装的应用程序,这使得普通Android设备用户难以独立应对此类威胁。

“结合先进的威胁防御和威胁情报,同时采用‘卫生优先’的方法来保护数字资产,是防止像‘特工史密斯’这样的侵入式移动恶意软件攻击的最佳保护措施。”

据The Verge报导,该恶意软件的创建者还试图通过11个包含恶意代码的应用程序感染Google Play商店中的用户。

研究人员表示,“特工史密斯”能够通过名为9Apps的第三方应用商店传播到设备。

黑客会将恶意代码嵌入到照片应用和与性相关的应用中,然后由用户下载。

一旦进入受害者的设备,恶意软件就会将自己伪装成一个合法的应用程序,然后开始替换代码。

据报导,这次尝试未获成功,Google已从其商店中删除了所有恶意应用程序。

几年前,Android中的漏洞让黑客能够写进他们的代码,但开发人员未及时出台补丁,导致许多人受到攻击。

Check Point提供了一些简单的建议,以避免受到“特工史密斯”这样的恶意软件攻击。

研究人员写道,用户应该只从受信任的应用程序商店下载应用程序以降低感染风险,因为第三方应用程序商店通常缺乏阻止应用程序加载广告所需的安全措施。