?。ㄔ瓨祟}:新型Android惡意應用曝光 可自動ROOT系統)
名為Godless的Android惡意軟件近期曝光,它能夠偽裝成正常軟件上架Google Play等應用市場,將對Android 5.1及更早版本的系統進行ROOT,換言之,Godless最大將影響90%的Android手機,然后獲得最高權限,偷偷安裝各種垃圾應用。
安全服務商Trend Micro本周二在博文中公布了對Godless惡意軟件的調查。報告顯示,Godless可隱藏在一款看起來很正常的應用之中,并通過漏洞利用程序對手機系統進行ROOT,然后獲得設備最高權限。Trend Micro指出Godless包含了多個漏洞利用程序,以確保能夠成功ROOT手機,之后它甚至還會給手機植入間諜軟件。
值得注意的是,Godless更新的變種版本還能繞過Google Play等應用市場的安全檢查,一旦該應用完成ROOT之后將很難從手機被卸載。Trend Micro表示當前已經在Google Play多款應用中發現了Godless惡意代碼,它可以隱藏與手電筒應用,Wi-Fi應用或者是一些熱門游戲。一些應用雖然沒受到感染,但是惡意版本卻內置了和正常應用一樣的開發者證書,這樣導致的結果就是用戶安裝純凈了應用,但是也會在用戶不知情的情況下自動升級至惡意版本。
據Trend Micro表示,當前已經有85萬部設備遭受影響,其中大約一半集中于印度及其它東南亞國家。Trend Micro給出的防范建議是在下載應用或游戲的時候一定要留意開發者身份,還有就是要在可信的應用市場下載應用。