来源:互联网 时间:2021-03-30 10:03:32
研究人员发现了一种危险的新型间谍软件,它对数百万的Android智能手机用户构成了威胁。一家安全公司在博客文章中警告该病毒用户。该公司报告了新的“高级”活动,该活动将恶意软件伪装成Android系统更新来触发感染。
该安全公司指出,Android系统更新实际上可能是恶意软件,并指出Android用户在使用第三方应用程序商店之前应三思而行。
据该公司称,当设备被感染时,间谍软件可以记录电话,拍照,访问消息等等。此外,所有收集的数据都可以通过专用命令与控制(C&C)服务器从Android设备中删除。
新型间谍软件强调,Android System Update旨在在收集数据之前检测特定事件和操作,这与其他形式的恶意软件不加区别地收集信息不同。
例如,当间谍软件检测到正在通话时,便会记录对话,并可以将加密的ZIP文件上载到C&C服务器。在恶意软件方面,这家安全公司表示,还有其他迹象表明,运营商“极其关注数据的最新性”。
该安全公司还解释说,间谍软件将在一定时间段内不使用收集到的数据。该公司对此表示如下:“例如,位置数据是从GPS或网络(以较新的为准)收集的,如果最后一个值在过去超过5分钟,它将决定重新收集和存储位置数据。”
最后,声明要安排恶意软件在成功安装后立即删除在设备上创建的其他文件,以避免被检测到。
相关推荐
猜你喜欢