互联网

手机病毒借Google code传播
作者 厂商动态 2012年10月17日 11:55

  【IT168厂商动态】近日,腾讯移动安全实验室工程师在云安全检测平台上发现了一款特殊的Android病毒a.system.gmeil. [毒胶囊],工程师通过分析该病毒的Url地址深入追踪找到了病毒的老巢,发现制作该病毒的黑客把相关病毒程序、推广软件被存放在了Google code代码托管服务器中。黑客借助稳定的Google code储存服务, 为病毒传播和推广软件提供有效保障,但却被开源开放的Google code服务泄露了病毒下载数据。黑客制毒推广数据瞬间被曝光在眼皮底下。


图:黑客借Google code储存相关病毒和应用

  腾讯移动安全实验室工程师在该“病毒老巢”中进一步发现,里面储存了多达20款的APK应用,其中最新上传的应用是10月11日,4天之内就已经被下载了5999次,可见病毒传播之厉害。而下载量最靠前的的某短信程序就达92365多次,如果按照1元一次推广费用计算,病毒开发者仅推广该短信应用就有可能获利数万元。如果二次下载安装的应用有恶意扣费陷阱,其获利更加可观,用户损失将会更加惨重。


图:病毒等程序的下载数据被曝光

  这款“毒胶囊”病毒的最大特点是内嵌了恶意代码,病毒发作后会提醒用户有更新让用户安装,当安装了这些软件后通过获取Root的方式静默安装其他软件牟取暴利。该病毒存在自动获取Root权限、恶意扣费、推广软件等恶意行为,危害极大。目前,腾讯手机管家已经支持对毒胶囊病毒的精准查杀,用户可以下载最新版然后升级病毒库至最新即可防御。

  病毒截图:


图:腾讯手机管家查杀“毒胶囊”病毒

  专家支招:

  专家特别提醒Android手机用户在下载应用时务必提高警惕。建议用户到腾讯应用中心或通过腾讯手机管家自带的“软件游戏”功能进行下载,或利用QQ电脑管家的手机管理功能,直接在电脑免费下载上万款手机软件,这些应用都经过腾讯手机管家的安全认证,可以有效保证应用的安全。

打开APP阅读全文

手机病毒借Google code传播

该病毒存在自动获取Root权限、恶意扣费、推广软件等恶意行为,危害极大。目前,腾讯手机管家已经支持对毒胶囊病毒的精准查杀,用户可以下载最新版然后升级病毒库至最新即可防御。

长按识别二维码 进入IT168查看全文

请长按保存图片
{{data.thematic.text}}

相关文章

加载中...

分享到

请使用浏览器的分享功能
分享到微信等