安卓恶意软件感染400多万手机用户

资讯 驱动中国 itcom 4,189 次阅读 0 条评论
分享 Q

据旧金山移动安全公司 Lookout 估计,从 2013 年 1 月开始,名为 NotCompatible 的应用就已经被发现,自那以后已经经过了多次升级,如今这场针对 Android 用户发起的恶意软件攻击已经影响了 400 万至 450 万美国人。

犯罪分子主要通过感染合法网站的方式攻击智能手机。当受害者访问被植入恶意代码的网站时,其智能手机就会下载恶意代码。除此以外,攻击者还会通过被他们劫持的电子邮件账号向受害人发送垃圾邮件。据了解,这项技术每天导致 2 万多人被感染。

Lookout 研究人员表示,攻击者最近通过在电子邮件附件中伪装成“安全补丁”的方式在用户手机中安装恶意代码。攻击者的目标是感染尽可能多的智能手机,借此组成所谓的“僵尸网络”,用于各种非法目的。Lookout 的研究人员表示,有证据显示,NotCompatible 的作者将受感染移动设备的控制权出租给他人,用于发送更多垃圾邮件,或者通过 Ticketmaster、Live Nation、EventShopper 和 Craigslist 等网站批量购买门票。有人还使用受感染的设备破解 WordPress 账号。

据了解,这款恶意软件现在已经进化到第三代,使得受感染的设备之间可以相互搜索和通讯,并分享情报。攻击者还找到了一种方式,对其控制中心与受感染设备之间的通讯信息进行加密,使得探测和破译难度进一步加大。这些行为都会给用户造成经济损失。研究人员表示,即使这不会给用户带来太大的直接困扰,也会大幅增加耗电量。

Lookout 的这一发现再度引发了人们对移动设备安全性的担忧。该公司的移动安全应用已经可以识别NotCompatible 恶意软件,并避免用户受到感染。

来源:爱应用

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友