22
本文作者: 史中 | 2016-01-12 20:29 |
不久前,谷歌一口氣下架了 Google Play 應(yīng)用商店中的13款 App。原因是云安全公司Lookout向谷歌報(bào)告:這些App里含有臭名昭著的“大腦測(cè)試程序(Brain Test app)”病毒。
這個(gè)病毒會(huì)隨著App一起被安裝到手機(jī)上。然后就開(kāi)始了“慘絕人寰”的破壞過(guò)程:
1、不管用戶(hù)有沒(méi)有打開(kāi)帶毒的App,只要安裝完成20秒之后,病毒都會(huì)自動(dòng)引爆“定時(shí)炸彈”。
2、每2小時(shí)病毒都會(huì)收集一次用戶(hù)的信息,八小時(shí)之后把信息匯總上傳到黑客控制的服務(wù)器。
3、如果你的手機(jī)已經(jīng)root,那么病毒會(huì)執(zhí)行下一步;如果你的手機(jī)沒(méi)有root,它會(huì)幫你root然后執(zhí)行下一步。
4、由于系統(tǒng)已經(jīng)越獄,病毒會(huì)把自己埋在系統(tǒng)底層,就算你恢復(fù)出廠設(shè)置,它都會(huì)依然存在。黑客可以利用這個(gè)后門(mén)拿到你的手機(jī)幾乎所有的權(quán)限。
其實(shí),這個(gè)木馬病毒早就被發(fā)現(xiàn),最初是搭載在名為“大腦測(cè)試”的解謎游戲中,2015年8月,發(fā)現(xiàn)異常的谷歌已經(jīng)把這款A(yù)pp下架處理,不過(guò)沒(méi)過(guò)幾天,黑客又用新的開(kāi)發(fā)者資料重新上傳了App,只不過(guò)這一次他們用了百度的開(kāi)發(fā)工具來(lái)混淆代碼。從黑客對(duì)度娘的青睞來(lái)看,有可能他們就是中國(guó)人。
【被感染的App列表】
以上就是這13款A(yù)pp的列表??梢钥闯鲞@些帶毒的App大多數(shù)是游戲,而且下載量都很高,評(píng)分也很好。這是為什么呢?因?yàn)橐坏┌惭b了任何一個(gè)帶毒App,病毒都可以在用戶(hù)毫不知情的情況下把其他12款A(yù)pp安裝到手機(jī)上。(具體感受參考百度全家桶被塞到手機(jī)里的感覺(jué))
粗略算來(lái),這些惡意程序已經(jīng)至少被下載了500000次,估計(jì)20萬(wàn)到100萬(wàn)的安卓用戶(hù)受到了影響。由此看來(lái),估計(jì)是黑客們對(duì)App的下載量打了保票,才使得諸多游戲開(kāi)發(fā)者愿意和他們合作。
鑒于病毒采取了“深入骨髓”的感染辦法,如果下載了以上的幾款A(yù)pp,建議你把“病入膏肓”的手機(jī)進(jìn)行刷機(jī)。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。