恶意应用能将Android变成远程监控工具
安全研究人员发现了两个无关的恶意应用有可能将Android设备变成远程监控工具。
其中一个是软件框架Widdit,有超过一千款Android应用利用它获取广告收入。Widdit包含了一个简单的下载程序,需要大量它本不需要的权限,从而为后续的恶意功能开启了方便之门。安全公司Bitdefender的研究员称, Widdit需要的权限包括了关闭锁屏,记录音频、读取浏览器历史和书签,以及在设备重启、接受短信、打电话、卸载或安装应用时执行特定代码。此外,Widdit使用非加密HTTP通道下载应用更新,攻击者可以在未加密WiFi网络中发动中间人攻击,用恶意文件替代合法更新。
另一个恶意程序是在中国流行的Mouabad恶意程序家族变种MouaBad.p,它能悄悄拨打付费电话号码,它非常狡猾,总是在屏幕关闭或锁屏的情况下拨打电话,不过它的危险级别并不高,因为只能在Android 3.1以下的设备上工作,而且它设定的付费号码在中国之外无效。
相关报道:
- 基于Android 5.1:体验ColorOS 3.0的全新设计与交互 2016-03-17
- 谷歌Android手机加密遇挑战:会拖慢低端设备性能2016-03-15
- Android N代码暗示谷歌操作系统将“Windows化”2016-03-15
- 甲骨文将会对外曝光谷歌Android业务的更多猛料2016-03-14
- 值得点赞!谷歌Android N的12个新功能汇总2016-03-11
本类最新
本类最热
科技视界
要闻推荐
今日视点
热点专题
新闻图片
- 新闻排行
- 评测排行