安卓系统再现恶意程序:专克360防护软件

2015-12-29 13:33IT之家 - 汐元

IT之家讯 12月29日消息 如果你是安卓老用户,那么对待恶意程序,应该已经是一种见怪不怪的心态了,不过,近期发现的一种恶意程序就确实比较奇怪了。因为它的诞生似乎带有一些“目的性”。近期安全公司赛门铁克(Symantec)发现名为“Android.Spywaller”的恶意程序,该程序不仅攻击手机,有意思的是还专门攻击国内安全公司360的相关防护软件。

具体攻击方式为:当用户的安卓设备感染了这种“Android.Spywaller”恶意程序后,该程序会在设备中搜索和注册和奇虎360应用相同的UID,然后加载名为DroidWall的二进制UNIX iptables包,利用系统自建的的防火墙来阻止奇虎360的内部通讯。该iptables包通常应用于Linux系统的防火墙上,DroidWall由独立安全专家Rodrigo Rosauro开发,随后他于2011年将这项技术出售给AVAST。再经过数年之后该代码开源,目前恶意软件作者依然能够通过Google Code和GitHub上进行下载。

专家们发现,该恶意软件只会针对360的安全防护程序进行攻击,而在其他安全软件下则不具有上述攻击性,当然,在成功阻止360安全防护后,该程序还会照常窃取用户设备中的联系人、通话记录、SMS短信、GPS地理信息、系统浏览器数据、邮件、电台、相册等个人信息,同时也能获取一些应用程序的信息。所以用户在下载第三方应用的时候还是小心为上吧。据悉,目前该恶意程序只针对中国内地市场,至于其作者开发这个程序的用意,着实令人费解。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      请登录后查看评论
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享