移动安全 安全管理 应用案例网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 网络威胁 >

黑客伪造Google Android更新 瞄准中国用户

时间:2013-03-11 15:03来源: 点击:
黑客伪造Google Android更新 瞄准中国用户
TagsAndroid(84)黑客攻防(516)Google(24)Fremont(4)  

  据安全公司(Symantec)报道,最新的系统更新似乎被攻破了。

  Google刚刚发布一个叫做“Android市场安全工具(Android Market Security Tool)”的程序来杀死“DroidDream”Android,赛门铁克发现的这个软件也叫“Android市场安全工具”,只不过对Google的程序进行了重新打包。赛门铁克称这个虚假安全工具会发送短信到一个指挥控制。目前他们正在分析病毒代码,这个病毒是在一个第三方应用市场中发现的,攻击对象是中国用户。

  最令人震惊的是这个病毒的代码托管在Google Code 上,采用了Apache许可协议。该病毒表明黑客对Android很感兴趣。

  上周Google罕见地强制用户在Android上安装了Android市场安全工具,以便除去DroidDream病毒。通常负责向设备发布更新的都是手机厂商或电信运营商,Google很少自己发布更新。Google之所以这么做是因为Google官方Android应用市场中有50多款应用感染了DroidDream病毒,该病毒可以盗取用户的IMEI、IMSI等信息,然后发送到一台位于加州Fremont的服务器上。

  DroidDream还会下载其他代码到用户的手机上,利用“exploid”和“rageagainstthecage”两个漏洞来感染手机。Google已经在Android 2.2.2以上版本中打上了补丁,但遗憾的是很多Android用户没有安装最新版Android。卡巴斯基病毒分析师称Google的这个工具并没有修复遭到攻击的漏洞,只不过除去了DroidDream。

------分隔线----------------------------

推荐内容