原来我们的应用商店里广泛布满着“间谍软件应用”

安卓与苹果之间最大的区别就是开源与不开源。

苹果是不开源的,所以在苹果手机上你只能在官方的App Store里购买与下载应用,这即保证了苹果的收入来源,也使得苹果的应用得到质量的保证;而安卓是开源的,在安卓手机上面,所有的唯一都不是唯一。安卓用户引以为傲的开源,自由,往往会带来很多外界黑客的入侵伤害。

黑客已经淹没了Android应用商店,包括官方的Google Play商店,存在超过1000个间谍软件应用,可以监控受感染设备上的几乎所有操作。比如被发现的SonicSpy恶意软件可以静默地记录呼叫和音频,拍照,拨打电话,发送短信给攻击者指定的号码,并监听有关Wi-Fi接入点的呼叫记录,联系人和信息。

原来我们的应用商店里广泛布满着“间谍软件应用”

总而言之,SonicSpy可以远程执行73种不同的命令,安全公司怀疑这款恶意软件由伊拉克黑客开发。SonicSpy在Android应用商店当中将自己伪装成消息应用程序,同时窃取到的数据传输到命令和控制服务器。

Lookout的研究人员发现SonicSpy的三个版本都存在Google官方的Google Play应用商店中,它们均伪装成即时通讯APP,Google已经从其商店中删除了这3个恶意应用程序,但许多其他版本仍然存在于第三方应用程序市场,并且可能已经被下载了数千次。

用户下载安装SonicSpy之后,SonicSpy将自己隐藏起来,并从智能手机菜单中删除其启动器图标。然后,它将连接到命令和控制服务器,并尝试下载并安装修改版Telegram。此自定义应用程序包含恶意功能,允许攻击者获得对设备的完全控制。目前还不清楚攻击者是否针对特定用户。

这款是国外的软件,但是你转过头来想想:是不是我们下载的每一款软件,都会要求我们开放:呼叫和音频,拍照,拨打电话,发送短信给攻击者指定的号码,并监听有关Wi-Fi接入点的呼叫记录,联系人和信息的功能呢?

来源:科技进一步

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2017年7月9日
下一篇 2017年7月9日

相关推荐