互联网 频道

手机病毒借Google code传播

  【IT168厂商动态】近日,腾讯移动安全实验室工程师在云安全检测平台上发现了一款特殊的Android病毒a.system.gmeil. [毒胶囊],工程师通过分析该病毒的Url地址深入追踪找到了病毒的老巢,发现制作该病毒的黑客把相关病毒程序、推广软件被存放在了Google code代码托管服务器中。黑客借助稳定的Google code储存服务, 为病毒传播和推广软件提供有效保障,但却被开源开放的Google code服务泄露了病毒下载数据。黑客制毒推广数据瞬间被曝光在眼皮底下。


图:黑客借Google code储存相关病毒和应用

  腾讯移动安全实验室工程师在该“病毒老巢”中进一步发现,里面储存了多达20款的APK应用,其中最新上传的应用是10月11日,4天之内就已经被下载了5999次,可见病毒传播之厉害。而下载量最靠前的的某短信程序就达92365多次,如果按照1元一次推广费用计算,病毒开发者仅推广该短信应用就有可能获利数万元。如果二次下载安装的应用有恶意扣费陷阱,其获利更加可观,用户损失将会更加惨重。


图:病毒等程序的下载数据被曝光

  这款“毒胶囊”病毒的最大特点是内嵌了恶意代码,病毒发作后会提醒用户有更新让用户安装,当安装了这些软件后通过获取Root的方式静默安装其他软件牟取暴利。该病毒存在自动获取Root权限、恶意扣费、推广软件等恶意行为,危害极大。目前,腾讯手机管家已经支持对毒胶囊病毒的精准查杀,用户可以下载最新版然后升级病毒库至最新即可防御。

  病毒截图:


图:腾讯手机管家查杀“毒胶囊”病毒

  专家支招:

  专家特别提醒Android手机用户在下载应用时务必提高警惕。建议用户到腾讯应用中心或通过腾讯手机管家自带的“软件游戏”功能进行下载,或利用QQ电脑管家的手机管理功能,直接在电脑免费下载上万款手机软件,这些应用都经过腾讯手机管家的安全认证,可以有效保证应用的安全。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章