新木马横行Android用户谨防误入僵尸网络
发布时间:2021-01-20 08:59:09
阅读:次
来源:防火包厂家
由于Android系统的开放性,大大增加了木马入侵用户手机的机会,从网络上下载Android应用存在很大的风险,如果不注意防范,很可能你的手机就成为了僵尸网络的一部分。
移动安全团队Lookout近日发布了一则安全警报,他们监测到代号为“Geinimi”(国内称为“给你米”)的木马近日在中国频繁出现,这种木马将会危及到手机中的大量个人数据并将其发送到远程服务器。
这是目前为止发现的最复杂的Android恶意软件,Geinimi也是第一款Android平台被曝光的类僵尸网络恶意软件,一旦在手机上成功安装,Geinimi将会开启后门接受远程服务器的命令,并对手机进行控制。
Geinimi的传播方式主要通过对Android手机软件APK安装包的重新编辑,将代码植入到安装包当中,然后通过论坛或者第三方软件商店进行推广。动过手脚的游戏和应用相比正常的版本,在安装时会要求授予更多的权限,比如读取私人信息、发送短信、打电话等等。
目前这一系列的Geinimi木马真实目的还不完全清楚,有可能是收集用户信息、刷取恶意流量,或者是识图搭建一个Android僵尸网络。
当手机安装的应用程序中Geinimi恶意代码之后,木马将会在手机的后台运行并收集大量的资料,包括用户的隐私信息等等,每五分钟收集一次,并尝试连接至远程服务器发送数据。
对Geinimi代码进行分析之后,发现具备一下功能:发送位置信息、发送设备识别码、下载并提示用户安装一个应用程序、提示用户卸载一个应用程序、检测已安装的程序列表并发送至服务器。