“系統(tǒng)更新”會從用戶的三星設(shè)備中竊取所有數(shù)據(jù)
Android操作系統(tǒng)仍然是惡意軟件攻擊的目標(biāo)。平臺的開源特性確實(shí)讓它處于一個不利的位置。因此,用戶經(jīng)常會聽說復(fù)雜的新型惡意軟件會使用戶的數(shù)據(jù)面臨風(fēng)險(xiǎn)的情況。
安全研究人員發(fā)現(xiàn)了一種新的Android惡意軟件。它可以隱藏為安全更新,同時控制用戶的設(shè)備并竊取其所有數(shù)據(jù)。
不要在三星手機(jī)上安裝未知來源的應(yīng)用程序
該惡意軟件正在通過名為“系統(tǒng)更新”的應(yīng)用進(jìn)行分發(fā)。其在網(wǎng)絡(luò)中隨意出現(xiàn),用戶不能在Google Play上找到,F(xiàn)在安裝該應(yīng)用程序的唯一方法是將其側(cè)面加載。安裝此應(yīng)用后,惡意軟件會隱藏在手機(jī)中,并開始將數(shù)據(jù)發(fā)送到惡意軟件運(yùn)營商的服務(wù)器。
研究人員發(fā)現(xiàn)了此惡意應(yīng)用,可以竊取聯(lián)系人信息、消息,使用相機(jī)拍照、錄音,啟用麥克風(fēng)等。甚至能夠跟蹤受害者的位置。
這是一款聰明的惡意軟件,可以通過不使用大量網(wǎng)絡(luò)數(shù)據(jù)來避免被檢測到。它是通過將縮略圖而不是完整圖像上傳到攻擊者的服務(wù)器來實(shí)現(xiàn)的。
研究人員指出,這是他們見過的“最復(fù)雜”的Android惡意軟件之一。唯一的保護(hù)方法就是不要在Samsung設(shè)備上加載任何應(yīng)用程序。
許多Android用戶會在其設(shè)備上下載安裝未知來源的應(yīng)用程序。并非每個人都對未知來源的應(yīng)用程序文件持謹(jǐn)慎態(tài)度。這就是為什么這樣的惡意軟件能夠廣泛傳播的主要原因。
Google尚未對此事發(fā)表評論。該應(yīng)用尚未到達(dá)Google Play,并且由于容量巨大,因此不太可能獲得該批準(zhǔn)。

發(fā)表評論
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
-
7月8日立即報(bào)名>> 【在線會議】英飛凌新一代智能照明方案賦能綠色建筑與工業(yè)互聯(lián)
-
7月22-29日立即報(bào)名>> 【線下論壇】第三屆安富利汽車生態(tài)圈峰會
-
7月31日免費(fèi)預(yù)約>> OFweek 2025具身機(jī)器人動力電池技術(shù)應(yīng)用大會
-
7.30-8.1火熱報(bào)名中>> 全數(shù)會2025(第六屆)機(jī)器人及智能工廠展
-
免費(fèi)參會立即報(bào)名>> 7月30日- 8月1日 2025全數(shù)會工業(yè)芯片與傳感儀表展
-
即日-2025.8.1立即下載>> 《2024智能制造產(chǎn)業(yè)高端化、智能化、綠色化發(fā)展藍(lán)皮書》
推薦專題
- 1 AI 眼鏡讓百萬 APP「集體失業(yè)」?
- 2 豆包前負(fù)責(zé)人喬木出軌BP后續(xù):均被辭退
- 3 一文看懂視覺語言動作模型(VLA)及其應(yīng)用
- 4 “支付+”時代,支付即生態(tài) | 2025中國跨境支付十大趨勢
- 5 中國最具實(shí)力AI公司TOP10
- 6 特斯拉Robotaxi上路,馬斯克端上畫了十年的餅
- 7 國家數(shù)據(jù)局局長劉烈宏調(diào)研格創(chuàng)東智
- 8 AI的夏天:第四范式VS云從科技VS地平線機(jī)器人
- 9 張勇等人退出阿里合伙人
- 10 深圳跑出40億超級隱形冠軍:賣機(jī)器人年入6.1億,港股上市