Android恶意应用可将设备变成远程监控工具
时间:2013-12-12
小编:三三乐园
阅读:
Android的恶意应用应该可以说是目前所有移动系统中最多的,这也是由于Android的开源特性所导致的。所以使用Android设备的用户要更加的注意防范恶意应用的危害。
近日安全研究人员发现了两个无关的恶意应用有可能能将Android设备变成远程监控工具。其中一个是软件框架Widdit,有超过一千款Android应用利用它获取广告收入。Widdit包含了一个简单的下载程序,需要大量它本不需要的权限,从而为后续的恶意功能开启了方便之门。
安全公司Bitdefender的研究员称, Widdit需要的权限包括了关闭锁屏,记录音频、读取浏览器历史和书签,以及在设备重启、接受短信、打电话、卸载或安装应用时执行特定代码。此 外,Widdit使用非加密HTTP通道下载应用更新,攻击者可以在未加密WiFi网络中发动中间人攻击,用恶意文件替代合法更新。另一个恶意程序是在中 国流行的Mouabad恶意程序家族变种MouaBad.p,它能悄悄拨打付费电话号码,它非常狡猾,总是在屏幕关闭或锁屏的情况下拨打电话,不过它的危险级别并不高,因为只能在Android 3.1以下的设备上工作,而且它设定的付费号码在中国之外无效。
这里建议大家将Android 3.1以下的版本尽快升级到较高的版本,这样才能防止此类恶意应用对手机造成的危害,避免不必要的损失。
热门阅读
-
Android 5.1更新曝光:可拦截所有通知
阅读:484
-
调查显示:87%的Android设备存在安全隐患
阅读:847
-
恶意软件泛滥 只因Android过度开放
阅读:199
-
Android 6.0什么时候发布 发布时间抢先看
阅读:353
-
谷歌Lollipop设备默认全盘加密要求降低
阅读:291