瑞星:安卓手機木馬偽裝Google搜索 盜取用戶隱私信息
2011-06-22 11:05:26近日,瑞星公司截獲了一個安卓系統的手機木馬病毒——“安卓遺產”木馬,病毒會植入合法軟件,通過第三方電子市場傳播。病毒將自身偽裝成Google搜索程序,用戶辨別真偽,一旦運行成功,病毒將盜取用戶手機中的IMEI、電話型號、系統信息,并下載安裝惡意軟件到用戶手機,給安卓手機用戶帶來非常大的安全隱患。用戶可安裝瑞星手機安全軟件,徹底查殺該病毒。下載地址:http://cnrdn.com/1LG4

(“安卓遺產”偽裝的Google搜索和電子市場中的官方程序對比)
瑞星安全專家介紹,“安卓遺產”木馬被植入多款合法軟件中,通過智能手機論壇或第三方軟件市場進行傳播,并且能夠成功避開現有手機殺毒軟件的檢測。病毒運行后,首先攻擊手機設備獲得root權限,如果成功則自動安裝隱藏應用legacy(遺產)并偽裝成假冒的Google搜索。病毒在用戶不知情的情況下自動搜集手機IMEI、電話型號、系統信息等信息,并可以不需要用戶授權安裝、刪除任何軟件。據分析,該病毒只影響android2.3以下版本,沒有更新的用戶將會受到該木馬的侵害。
近年來,隨著android智能手機占有率的飛速增長,及其開源的特性。成為了手機病毒或惡意程序的新寵,手機病毒或惡意程序的傳播呈現多樣化,隱蔽性也不斷提高。由于android軟件的開放性,存在大量的手機論壇和第三方軟件市場,在給用戶帶來便捷的同時也埋下了巨大的安全隱患。因此,為了避免手機受到病毒或惡意程序的影響,盡量從官網下載可靠的軟件使用,安裝專業的手機安全軟件。此外,用戶還要提高自身的安全意識。在安裝軟件時,要注意軟件申請權限,對于明顯不合理的要求,應予以謹慎對待。



