綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[快報] 惡意程式新手法:下載時無毒 更新後再變病毒

[複製連結] 查看: 6771|回覆: 21|好評: 6
跳轉到指定樓層
樓主
kimiko | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2011-10-30 13:35

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
在今年內,隨著Android等智慧型手機平台大福擴張,過去認為不會造成太大影響的手機病毒攻擊,目前已經有越來越顯著的攻擊現象,而從過去單純偽裝、竊取權限的模式開始,目前也進展到自下載到安裝時都不會有所問題,反而是在軟體更新時,才會現出惡意程式真面貌。

根據芬蘭防毒軟體F-Secure透露,官方在今年7月期間攔截到一組名為「Spyware:Android/SndApps」的Android間諜程式,這項惡意程式不像過去只是透過表面偽裝成一般App內容,使用者在下載安裝後甚至可以正常使用相關功能,而不會感到任何的異狀。但若是在首度更新App內容版本後,就會在取得用戶同意後搖身恢復為惡意程式面貌,進而竊取用戶手機資訊或進行相關攻擊。

會有這樣的攻擊模式發展,主要可能因為近期夾帶惡意程式的App報導增多,使用者後續在下載App安裝前多半會加以考量,但相對地在App後續更新卻較少有所防範,因此有不少惡意程式在後續的設計便會採取先讓使用者下載並正常使用,等進行第一次App更新後,便會透過這樣的心理防範差異讓使用者點按同意提供相關軟體權限,進而讓惡意程式取得手機控制權。

根據F-Secure後續追蹤,從一組名為「理財記賬本」的Android App中便可發現這樣的情況:透過更新之後,App將會要求包含使用簡訊、多媒體簡訊或手機位置等資訊使用權限,一旦使用者點按同意之後,此App便會進一步取得Root權限並在手機內安裝一組偽裝成init.db檔案的木馬程式APK內容,將會進一步紀錄使用者手機操作過程,同時進一步將資料外送到其他位置存放。而由於程式同取得Root權限,若是有心人士希望藉此破壞手機使用狀況,技術上也是可以做得到。

「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 20碎鑽 +7 幫助 +20 收起 理由
hugo9636 + 1 + 1 讚一個!
kcc1024 + 1
skylux + 1 + 1 很給力!
da888id + 1 偶像,看完你的內容,讓我找到了活著的意義.
smart168 + 1 讚一個!
foxcls + 1 很給力!
cck51 + 1
jim261jim261 + 1 + 1 很給力!
MEW9527 + 1 好內容。朕有賞,還不謝主隆恩.
clarating + 1 神馬都是浮雲

查看全部評分

收藏收藏6 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
小懶惰 | 收聽TA | 只看該作者
發表於 2011-10-30 14:18
多謝提供情報
駭客真是垃圾
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
seiyafang | 收聽TA | 只看該作者
發表於 2011-10-30 14:38
想用又要擔心駭客
卻又不知道有沒有問題
是用APP最大的困擾
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

地板
艾力克 | 收聽TA | 只看該作者
發表於 2011-10-30 15:42
本帖最後由 ericwang36 於 2011-10-30 15:43 編輯

目前還有一種變種的APP,該軟體本身不需要連網,但是下載安裝後,會提是無連網無法打開,如果你這時連網後,

該軟體會立刻變身為另外不同的軟體(而通常變身的都是需要連網),也就是最新式的"吸費軟體",

如果你流量不是吃到飽的,很容易就上當了。

提醒大家,如果軟體安裝後馬上出現需要連網的畫面,應該就是我所說的"變種軟體"了

評分

參與人數 3幫助 +3 收起 理由
simbawcps + 1
rpg666123 + 1
rjilong + 1 很給力!

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

5
gn00147258 | 收聽TA | 只看該作者
發表於 2011-11-13 20:31
原來如此
謝謝大大的熱情分享
謝謝分享
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

6
jww62 | 收聽TA | 只看該作者
發表於 2011-11-24 08:29
實用情報,感謝您的分享
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

7
akira0986 | 收聽TA | 只看該作者
發表於 2011-12-3 21:51
謝謝你的提示,實用的資訊
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

8
ps39619 | 收聽TA | 只看該作者
發表於 2011-12-28 14:49
感謝分享 提供情報
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

9
chen4176 | 收聽TA | 只看該作者
發表於 2012-1-13 11:35

原來是這樣的偷連線,真是可怕,感謝大大的寶貝經驗及資訊。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

10
chthonicfreddy | 收聽TA | 只看該作者
發表於 2012-1-15 18:18
手機長智慧之後~人也要跟著長智慧呢= ="
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則