“系統(tǒng)更新”會從用戶的三星設備中竊取所有數(shù)據(jù)
Android操作系統(tǒng)仍然是惡意軟件攻擊的目標。平臺的開源特性確實讓它處于一個不利的位置。因此,用戶經(jīng)常會聽說復雜的新型惡意軟件會使用戶的數(shù)據(jù)面臨風險的情況。
安全研究人員發(fā)現(xiàn)了一種新的Android惡意軟件。它可以隱藏為安全更新,同時控制用戶的設備并竊取其所有數(shù)據(jù)。
不要在三星手機上安裝未知來源的應用程序
該惡意軟件正在通過名為“系統(tǒng)更新”的應用進行分發(fā)。其在網(wǎng)絡中隨意出現(xiàn),用戶不能在Google Play上找到。現(xiàn)在安裝該應用程序的唯一方法是將其側面加載。安裝此應用后,惡意軟件會隱藏在手機中,并開始將數(shù)據(jù)發(fā)送到惡意軟件運營商的服務器。
研究人員發(fā)現(xiàn)了此惡意應用,可以竊取聯(lián)系人信息、消息,使用相機拍照、錄音,啟用麥克風等。甚至能夠跟蹤受害者的位置。
這是一款聰明的惡意軟件,可以通過不使用大量網(wǎng)絡數(shù)據(jù)來避免被檢測到。它是通過將縮略圖而不是完整圖像上傳到攻擊者的服務器來實現(xiàn)的。
研究人員指出,這是他們見過的“最復雜”的Android惡意軟件之一。唯一的保護方法就是不要在Samsung設備上加載任何應用程序。
許多Android用戶會在其設備上下載安裝未知來源的應用程序。并非每個人都對未知來源的應用程序文件持謹慎態(tài)度。這就是為什么這樣的惡意軟件能夠廣泛傳播的主要原因。
Google尚未對此事發(fā)表評論。該應用尚未到達Google Play,并且由于容量巨大,因此不太可能獲得該批準。

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
-
10 大模型的盡頭是開源
- 1 特斯拉工人被故障機器人打成重傷,索賠3.6億
- 2 【行業(yè)深度研究】退居幕后四年后,張一鳴終于把算法公司變成AI公司?
- 3 人形機器人廠商,正在批量復刻宇樹G1
- 4 AI 時代,阿里云想當“安卓” ,那誰是“蘋果”?
- 5 華為公布昇騰芯片三年計劃,自研HBM曝光
- 6 硬剛英偉達!華為發(fā)布全球最強算力超節(jié)點和集群
- 7 機器人9月大事件|3家國產(chǎn)機器人沖刺IPO,行業(yè)交付與融資再創(chuàng)新高!
- 8 谷歌“香蕉”爆火啟示:國產(chǎn)垂類AI的危機還是轉機?
- 9 00后華裔女生靠兩部AI電影狂賺7.8億人民幣,AI正式進軍好萊塢
- 10 美光:AI Capex瘋投不止,終于要拉起存儲超級周期了?