文章來源:1688澳州新聞網
全球共有2500萬台Android系統手機遭到惡意軟體攻擊,以惡意的偽造應用程序取代了受害者手機上的合法應用程序,而澳洲用戶也未能倖免。
這款名為「特工史密斯」(Agent Smith)的病毒是以電影《黑客帝國》中的一個虛構角色命名,因為該角色能夠讓其他人成為自己的副本。周三,安全公司Check Point點名該病毒已經影響到了使用Android設備的用戶。
為了避免被發現,這款惡意軟體——以WhatsApp或Flipkart等流行應用程序作為偽裝——也能夠用自己的惡意版本替換原始程序中的代碼,以防止應用程序被更新。
受感染的設備中至少有1500萬台位於印度,在美國已檢測到30萬部。
感染也已經蔓延到澳洲,在亞洲和英國也有報導。
Check Point的移動威脅檢測研究負責人史莫諾維奇(Jonathan Shimonovich)表示,這款惡意軟體會悄無聲息地攻擊用戶安裝的應用程序,這使得普通Android設備用戶難以獨立應對此類威脅。
「結合先進的威脅防禦和威脅情報,同時採用『衛生優先』的方法來保護數字資產,是防止像『特工史密斯』這樣的侵入式移動惡意軟體攻擊的最佳保護措施。」
據The Verge報導,該惡意軟體的創建者還試圖通過11個包含惡意代碼的應用程序感染Google Play商店中的用戶。
黑客會將惡意代碼嵌入到照片應用和與性相關的應用中,然後由用戶下載。
一旦進入受害者的設備,惡意軟體就會將自己偽裝成一個合法的應用程序,然後開始替換代碼。
據報導,這次嘗試未獲成功,Google已從其商店中刪除了所有惡意應用程序。
Check Point提供了一些簡單的建議,以避免受到「特工史密斯」這樣的惡意軟體攻擊。
研究人員寫道,用戶應該只從受信任的應用程序商店下載應用程序以降低感染風險,因為第三方應用程序商店通常缺乏阻止應用程序載入廣告所需的安全措施。