“系統(tǒng)更新”會從用戶的三星設(shè)備中竊取所有數(shù)據(jù)
Android操作系統(tǒng)仍然是惡意軟件攻擊的目標(biāo)。平臺的開源特性確實讓它處于一個不利的位置。因此,用戶經(jīng)常會聽說復(fù)雜的新型惡意軟件會使用戶的數(shù)據(jù)面臨風(fēng)險的情況。
安全研究人員發(fā)現(xiàn)了一種新的Android惡意軟件。它可以隱藏為安全更新,同時控制用戶的設(shè)備并竊取其所有數(shù)據(jù)。
不要在三星手機上安裝未知來源的應(yīng)用程序
該惡意軟件正在通過名為“系統(tǒng)更新”的應(yīng)用進行分發(fā)。其在網(wǎng)絡(luò)中隨意出現(xiàn),用戶不能在Google Play上找到,F(xiàn)在安裝該應(yīng)用程序的唯一方法是將其側(cè)面加載。安裝此應(yīng)用后,惡意軟件會隱藏在手機中,并開始將數(shù)據(jù)發(fā)送到惡意軟件運營商的服務(wù)器。
研究人員發(fā)現(xiàn)了此惡意應(yīng)用,可以竊取聯(lián)系人信息、消息,使用相機拍照、錄音,啟用麥克風(fēng)等。甚至能夠跟蹤受害者的位置。
這是一款聰明的惡意軟件,可以通過不使用大量網(wǎng)絡(luò)數(shù)據(jù)來避免被檢測到。它是通過將縮略圖而不是完整圖像上傳到攻擊者的服務(wù)器來實現(xiàn)的。
研究人員指出,這是他們見過的“最復(fù)雜”的Android惡意軟件之一。唯一的保護方法就是不要在Samsung設(shè)備上加載任何應(yīng)用程序。
許多Android用戶會在其設(shè)備上下載安裝未知來源的應(yīng)用程序。并非每個人都對未知來源的應(yīng)用程序文件持謹(jǐn)慎態(tài)度。這就是為什么這樣的惡意軟件能夠廣泛傳播的主要原因。
Google尚未對此事發(fā)表評論。該應(yīng)用尚未到達Google Play,并且由于容量巨大,因此不太可能獲得該批準(zhǔn)。

最新活動更多
-
即日-9.1立即下載>> 【限時下載】ADI中國三十周年感恩回饋助力企業(yè)升級!
-
即日-9.16點擊進入 >> 【限時福利】TE 2025國際物聯(lián)網(wǎng)展·深圳站
-
10月23日立即報名>> Works With 開發(fā)者大會深圳站
-
10月24日立即參評>> 【評選】維科杯·OFweek 2025(第十屆)物聯(lián)網(wǎng)行業(yè)年度評選
-
11月27日立即報名>> 【工程師系列】汽車電子技術(shù)在線大會
-
12月18日立即報名>> 【線下會議】OFweek 2025(第十屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會
推薦專題
- 1 阿里首位程序員,“掃地僧”多隆已離職
- 2 先進算力新選擇 | 2025華為算力場景發(fā)布會暨北京xPN伙伴大會成功舉辦
- 3 宇樹機器人撞人事件的深度剖析:六維力傳感器如何成為人機安全的關(guān)鍵屏障
- 4 清華跑出具身智能獨角獸:給機器人安上眼睛和大腦,融資近20億
- 5 特朗普要求英特爾首位華人 CEO 辭職
- 6 踢館大廠和微軟,剖析WPS靈犀的AI實用主義
- 7 騰訊 Q2 財報亮眼:AI 已成第二增長曲線
- 8 谷歌吹響AI沖鋒號,AI還有哪些機會
- 9 蘋果把身家押在Siri上:一場輸不起的自我革命
- 10 共探合作新機遇!江門市新會區(qū)(深圳)“AI + 機器人” 產(chǎn)業(yè)對接會成功舉辦