新病毒正瞄准中国Android手机!


  近日,移动安全公司Lookout在其官方博客上发出警告,一个久经沙场的特洛伊木马正悄然瞄准Android手机,并且到目前为止只限于中国区的Android手机。

  Lookout公司称,该病毒被称为“给你米”(Geinimi),是一款具有僵尸特性的特洛伊木马,它可以接收远程命令。

  该病毒实质上可被嫁接到合法的应用程序和游戏上,这些应用程序和游戏都是由Android应用程序商店的第三方提供的。如果用户支持了应用程序的高速侧载(side-loading)功能,也就意味着通过确认安装而允许恶意软件的攻击。”给你米”在后台运行,通过10个嵌入的域名,它可以向手机和SIM卡发送位置数据和独特标识符。Lookout公司表示,一旦手机对“给你米”身份进行了确认,它就等待检测一个远程控制服务器向特洛伊发送指令。

  “给你米”特洛伊很重要,因为它可以通过长度来模糊它的行动,这需要很高级别的详细监察才会发现它。到目前为止,在Android市场应用程序中还没有检测到”给你米”,它已经潜入中国的Android应用程序商店中的合法程序里,像《跳跳猴2》、《总统对决外星人》、《冰封王座》和《2010篮球明星》等。

  随着智能手机转变成移动电脑,更复杂的移动恶意软件的出现就成为必然。尽管移动设备不像PC机那样轻易被攻击,但这代表着犯罪分子从用户手机数据的机会越来越大了。卡巴斯基实验室先前表示,Android手机可能会下载恶意软件,这些恶意软件会让用户注册一些文本并且会向一些号码拨号。

  对此,科技博客主赖安·金姆(Ryan Kim)发表评论称,Android手机目前必须要解决含有恶意软件的程序问题了。并且他还给出了保护Android手机的一些小建议:

  从可靠来源处下载应用程序。

  认真核查一个应用程序申请的许可。

  多查看些关于问题应用程序的评论和警告信息。

  多检查手机的异常行为,比如自动发送短信等。

  尽管对手机的大面积和全方位的攻击离我们还比较远,但是,未雨绸缪总不是坏事。