安卓木马化身游戏,卡巴专家提供建议

作者: CBISMB赵明

责任编辑: 阚智

来源: 厂商

时间: 2014-10-23 11:15

关键字: 卡巴斯基,Tic-Tac-Toe,Gomal,手机木马

浏览: 0

点赞: 0

收藏: 0

近日,卡巴斯基实验室检测到了一款以安卓设备为目标、伪装成合法圈叉棋游戏(Tic-Tac-Toe)的新兴手机木马。这款名为Gomal的木马程序可收集被感染设备中的信息,并将所有数据发送至主服务器上。此外,值得注意的是,该恶意软件具有同类型恶意软件所不具备的若干新功能。

http://www.kaspersky.com/images/Gomal_camouflage10-251752.png

Gomal虚假软件 

据了解,Gomal具有间谍软件的所有常规功能,如记录声音、处理电话以及窃取短信。此外,该木马可以访问各类Linux服务,针对安卓操作系统发起攻击,尤其还能读取进程内存,感染许多通讯类应用。例如,从Good for Enterprise应用中窃取邮件。由于该应用的定位是一款适用于企业的安全邮件客户端,数据遗失对设备持有者的工作单位意味着重大的问题。

对于这款安卓手机木马的危害性,卡巴斯基实验室反病毒分析师Anton Kivva作了深度分析。他表示:“通过这款看似无害的圈叉棋游戏,网络罪犯可以获取大量的用户私人信息以及归其老板所属的企业信息。Gomal使用了最初为Windows木马所用的技术,但是现在,我们看到,这些技术已转移至安卓恶意软件。更加令人警醒的是,该技术可被用以从其它应用以及Good for Enterprise中窃取数据。专门攻击知名邮件客户端、即时消息以及其它程序的各类移动恶意软件很可能会在不久的将来现身。”

为了避免安卓手机用户受此移动恶意软件感染,卡巴斯基实验室的专家给出如下建议:

-请勿激活“从第三方渠道安装应用”选项

-仅从官方渠道(Google PlayAmazon Store等)安装应用

-在安装新应用时,仔细研究它所要求的权限

-如应用所要求的权限与其预期功能不符,则请勿安装该应用

-使用安全软件。比如,卡巴斯基实验室针对安卓设备的安全产品——卡巴斯基安全软件安卓版就可以帮助用户抵御各类网络威胁,同时确保最佳的设备性能。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。