“隐形杀手”安卓病毒伪装成正常应用

  近日,安全机构拦截到一类名为“隐形杀手”的Android病毒,该病毒通过隐藏图标并伪装成正常应用图标的方式潜伏在用户手机中,一旦中毒手机被重新启动或者休眠唤醒,病毒就开始进行监听,肆意窃取用户短信、通讯录、通话记录及手机内各类文件等隐私信息,并自动下载更多病毒文件到用户手机中。

  这类病毒之所以称为“隐形杀手”,是由于黑客通过调用了Android系统中的API来隐藏病毒图标,使用户在正常的应用界面中无法察觉病毒的存在和运行状态。安全专家介绍,虽然用户在正常应用界面无法看到病毒图标,但不代表它就彻底“隐身”了。在Android系统中,病毒只能在应用程序菜单界面隐藏自己,而无法在“设置应用程序管理”界面中“消失”,只要用户在应用程序管理界面中查看所有当前手机上安装的程序,就可以发现病毒的身影。

  由于在应用程序管理界面中仍然能看到病毒的图标,因此,为了不被用户轻易发现,病毒还会采用另一种伪装手段,将自身在应用程序管理界面的图标设置成正常的系统工具图标,一般以“Android”开头,伪装成系统软件来迷惑用户。要想识破“隐身杀手”的这种伪装,需要用户熟知自己手机中哪些程序是真正的系统软件,一旦发现不认识的图标,要立刻有所警惕,才能避免被假冒的软件所迷惑。

  据介绍,手机一旦中毒,黑客就可通过病毒中的监控程序窃取用户手机中的短信、通讯录、通话记录及图片文件等重要隐私信息,同时开启录音功能,录制并上传用户的通话,甚至还会通过后台远程控制中毒手机,根据黑客指令随意发送欺诈短信,或下载更多的病毒程序。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:又一款Android软件在Google Play中因隐私问题遭到删除