-
安卓系统恶意程序再现:专克360防护软件
2015/12/30 8:46:38 来源:中国产业发展研究网 【字体:大 中 小】【收藏本页】【打印】【关闭】
核心提示: 据悉,如果你是安卓老用户,那么对待恶意程序,应该已经是一种见怪不怪的心态了,不过,近期发现的一种恶意程序就确实比较奇怪了。因为它的诞生似乎带有一些“目的性”。据悉,如果你是安卓老用户,那么对待恶意程序,应该已经是一种见怪不怪的心态了,不过,近期发现的一种恶意程序就确实比较奇怪了。因为它的诞生似乎带有一些“目的性”。近期安全公司赛门铁克发现名为“Android.Spywaller”的恶意程序,该程序不仅攻击手机,有意思的是还专门攻击国内安全公司360的相关防护软件。
具体攻击方式为:当用户的安卓设备感染了这种“Android.Spywaller”恶意程序后,该程序会在设备中搜索和注册和奇虎360应用相同的UID,然后加载名为DroidWall的二进制UNIXiptables包,利用系统自建的的防火墙来阻止奇虎360的内部通讯。该iptables包通常应用于Linux系统的防火墙上,DroidWall由独立安全专家RodrigoRosauro开发,随后他于2011年将这项技术出售给AVAST。再经过数年之后该代码开源,目前恶意软件作者依然能够通过GoogleCode和GitHub上进行下载。
专家们发现,该恶意软件只会针对360的安全防护程序进行攻击,而在其他安全软件下则不具有上述攻击性,当然,在成功阻止360安全防护后,该程序还会照常窃取用户设备中的联系人、通话记录、SMS短信、GPS地理信息、系统浏览器数据、邮件、电台、相册等个人信息,同时也能获取一些应用程序的信息。所以用户在下载第三方应用的时候还是小心为上吧。据悉,目前该恶意程序只针对中国内地市场,至于其作者开发这个程序的用意,着实令人费解。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,邮箱:cidr@chinaidr.com。 -
- 直达16个行业