最新Android木马正像蠕虫一样传播

安全 移动安全 黑客攻防
最近,一种新的SMS(Short Messaging Service)木马在俄罗斯Android用户手机中被发现,其具有像蠕虫一样传播特性引起了我们的注意。

最近,一种新的SMS(Short Messaging Service)木马在俄罗斯Android用户手机中被发现,其具有像蠕虫一样传播特性引起了我们的注意。

[[112607]]

这种被称为“Samsapo”恶意软件从被感染的设备中提取用户信息(电话号码、短信息),并把它发送到远程服务器。它还可以从预设定的URL自动下载其他恶意文件,更可恶的是,它还可能阻止您的任意通话,或更改报警设置!

该木马很难被发现——因为他的软件包会伪装成一个系统应用程序,且安装之后呢,不会显示任何一个图标,没有GUI可供用户偶然访问一下的机会。

‍‍它采用的传播方式也非同一般的Android恶意软件。用户感染时,收到一个短信(显示的是由一个已知的联系人),且用俄罗斯语说:“这是你的照片吗?”。然后,你懂的,他们就打开了恶意的APK包的下载链接。

木马一旦在种在了目标设备上,恶意软件就继续发送相同的消息感染该手机可联系到的其他用户。

“攻击者的是在今年4月24号注册这款恶意软件域名服务的”

ESET研究员罗伯特Lipovsky与我们分享时说道。有趣的是,目前只针对俄罗斯的用户(似乎知道了什么…),但不排除将来会有更广泛的传播。

但是没关系,我们用户可以保护自己免受“Samsapo”和其他Android恶意软件的伤害。平时要小心背后隐藏的URL链接,看好下载的应用程序,并通过限制未知来源的应用程序的安装来保护自己的一片净土。 ‍‍

【Freebuf编译自 HELP NET SECURITY】

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2014-05-21 11:25:36

2010-10-28 14:21:18

2009-09-07 19:25:02

2011-05-11 11:10:10

2011-06-17 10:47:03

2016-11-03 18:51:45

AndroidIOS谷歌

2012-03-07 17:24:10

戴尔咨询

2011-02-28 10:38:13

Windows 8

2012-12-20 10:17:32

IT运维

2013-09-11 16:25:59

2009-06-12 15:26:02

2015-08-25 09:52:36

云计算云计算产业云计算政策

2013-01-11 18:10:56

软件

2017-05-24 17:04:33

2011-05-27 07:20:22

2014-06-05 11:25:10

2023-04-05 14:19:07

FlinkRedisNoSQL

2011-12-08 11:26:01

CSDN博客

2013-12-24 14:57:22

android模拟器

2012-12-27 14:37:39

点赞
收藏

51CTO技术栈公众号