Android用戶恐遭致命木馬啟動(dòng)襲擊
8月24日消息,據(jù)國外媒體報(bào)道,研究人員近日發(fā)布了有可能是最危險(xiǎn)的Android惡意程序,一款4月發(fā)布的利用Android 2.3 GingerBreak進(jìn)行啟動(dòng)襲擊的木馬。
GingerMaster表面看起來是一款合法程序的一部分,但它會(huì)將諸多用戶及設(shè)備信息上傳到遠(yuǎn)程服務(wù)器上,其中包括其智能手機(jī)IMEI和電話號(hào)碼。服務(wù)器將悄無聲息地下載惡意軟件,對(duì)其進(jìn)行啟動(dòng)襲擊,安裝后就可以全面控制智能手機(jī)。該惡意軟件可以越過Android系統(tǒng)控制程序許可,如此一來,Android安全程序就無法阻止它,甚至擺脫它,用戶只能進(jìn)行設(shè)備清除或恢復(fù)出廠設(shè)置。
可能受影響的是Android 2.3.3 (Gingerbread)以及Andriod 2.2 (Froyo)。谷歌4月份的時(shí)候曾經(jīng)對(duì)該漏洞進(jìn)行了修補(bǔ),但是很多用戶還沒有及時(shí)收到更新,因?yàn)榭紤]到工作量等問題,網(wǎng)上只有在確定十分需要的情況下才會(huì)發(fā)布相關(guān)補(bǔ)丁。目前最簡單的規(guī)避方法就是不要使用第三方下載站點(diǎn),只使用谷歌自己的程序下載市場(chǎng)。
這些如此冒險(xiǎn)的事情或許也可以從另一個(gè)方面解釋,為何谷歌急于收購摩托羅拉手機(jī)部門構(gòu)建自己的硬件部門。因?yàn)榭梢杂行Э刂朴脩魧?duì)軟件的使用情況,及時(shí)有效地進(jìn)行更新和漏洞修復(fù)。