北京時(shí)間8月15日上午消息,谷歌已經(jīng)采取行動(dòng),阻止基于“SonicSpy”的Android惡意軟件的傳播,后者除了可以從手機(jī)中提取個(gè)人數(shù)據(jù)外,還能記錄音頻,用攝像頭拍照,打電話,發(fā)送短信。
這款“自行啟動(dòng)的”惡意軟件于2017年2月首先被手機(jī)安全殺毒軟件Lookout爆出,在Google Play商店有幾款同一類型的產(chǎn)品正在銷售,每一種產(chǎn)品都可以偽裝成跨協(xié)議的短信應(yīng)用程序,被定制成為常用的電報(bào)形式。
它可以從手機(jī)中竊取特定數(shù)據(jù),還有通話記錄、聯(lián)系人、無線接入點(diǎn)的信息,以及電話中保留的個(gè)人信息。目前還不清楚這款惡意軟件是否可以檢查其他應(yīng)用程序,并檢索存儲(chǔ)的密碼。
研究人員追蹤了這一惡意軟件,目標(biāo)被鎖定在伊拉克。目前還不清楚有多少設(shè)備可能感染最新的惡意軟件。
在被告知該問題后,Google Play中有三款惡意軟件被刪除——其中一款確認(rèn)被谷歌清除,另外兩款可能是被發(fā)布者刪除了。Lookout稱,大約有超過1000個(gè)版本的應(yīng)用程序還在運(yùn)行,并且,不謹(jǐn)慎的用戶也會(huì)將其安裝在設(shè)備。
“這個(gè)家族背后的操縱者已經(jīng)證明他們有能力把間諜軟件帶到官方的應(yīng)用程序商店,”Lookout寫道,“由于它可以自行開發(fā),整個(gè)構(gòu)建過程是自動(dòng)化的,SonicSpy很有可能會(huì)在未來再次出現(xiàn)?!?/p>
新聞媒體的置評(píng)請(qǐng)求未得到回復(fù)。
谷歌在今年3月宣布,在2016年,只有0.05%的Android用戶從Google Play下載了惡意軟件。這意味著在14億活躍的設(shè)備中,有56萬的設(shè)備被官方的Google Play商店感染,其中還不包括刷機(jī)感染。
蘋果iOS近期出現(xiàn)的一個(gè)惡意軟件問題是,黑客在2015年9月發(fā)布了一款已修改的Xcode版本。這款應(yīng)用導(dǎo)致了App Store上的40個(gè)應(yīng)該被感染,但只持續(xù)了很短時(shí)間。盡管人們最初對(duì)上述結(jié)論有些困惑,但事實(shí)是所有被感染的應(yīng)用全部出現(xiàn)在中國版的App Store中。