Android 台灣中文網

標題: Android安全危機!會隱形的木馬,如釘子戶不讓你移除 [打印本頁]

作者: tryrun13    時間: 2013-6-20 17:10
標題: Android安全危機!會隱形的木馬,如釘子戶不讓你移除
本帖最後由 tryrun13 於 2013-6-21 17:17 編輯

趨勢科技於6月19日發布新聞表示,他們偵測到一個目前Android系統上最刁鑽的木馬程式ANDROIDOS_OBAD,這個程式的特色是具備「隱形」以及「防止被移除」的功能,使用者幾乎無法自己清除這隻木馬程式。駭客將可完全掌控感染手機,恣意竊取手機資訊、訂購高付費服務,並可能操控手機下載更多惡意程式。  

目前Android平台攻擊者與資訊安全廠商之間有可能出現一場所謂的「裝備競賽」,惡意與高風險的 Android App 程式設計越來越複雜,而防毒安全廠商的設計也必須要更精準。而ANDROIDOS_OBAD的出現可以說是驗證了這樣的想法。趨勢科技進一步分析ANDROIDOS_OBAD發現其與另一隻ANDROIDOS_JIFAKE惡意程式極為相似,此類木馬程式會竊取手機資訊,並可未經使用者同意擅自訂購高付費服務,導致電信帳單爆增。

感染的途徑、影響
至於感染的途徑,這個木馬怎麼樣傳遞到你的手機上?目前已知的主要傳遞途徑是透過會透過你在一些論壇下載APK程式,或是受感染的裝置透過WiFi,以及藍芽等方式傳遞。

而且這個木馬一旦入侵,他會攻擊Android系統漏洞,如果木馬安裝成功,將會完全擁有你的手機、平板的設備管理員權限。透過取得這個權限,駭客將可完全掌控感染手機,恣意竊取手機資訊、訂購高付費服務,並可能操控手機下載更多惡意程式。

1-1.png
登錄/註冊後可看大圖