三、隐私窃取
隐私窃取类软件的典型表现:
1)获取短信、彩信、邮件以及通话记录等内容
2)获取地理位置、手机号码等信息
3)获取本机已安装软件、各位账号、各类密码等信息
隐私窃取类行为概述:
隐私窃取是近年来常见的一种手机安全威胁,在用户不知情或未授权的情况下,获取涉及用户隐私信息。用户一旦感染了具有隐私窃取行为的恶意软件,手机短信、彩信以及手机邮件内容都存在被泄露的风险,更为严重的是使用手机登录的各类账号都存在被盗用的风险。
隐私窃取类软件典型案例:
已知的恶意程序几乎都会获取用户隐私,如最近爆出的被谷歌从官方市场撤下的50多款恶意程序,就会搜集手机的IMEI和IMSI等发送到特定的服务器。而谷歌发布的用以清除用户手机上这些恶意程序的安全检查工具Android Market Security Tool也被植入新木马 “FCS.A.Bg.a”并发布在部分论坛上,同样,新木马也会获取用户隐私并上传到服务器。
上图:感染前 下图:感染后
▲图4
▲图5