在信息透明化的移動(dòng)互聯(lián)時(shí)代,用戶(hù)隱私已經(jīng)成為社會(huì)公眾最敏感的話(huà)題。隨著Android系統(tǒng)的不斷普及,伸向Android用戶(hù)的“黑手”也越來(lái)越多。很多應(yīng)用在用戶(hù)不知情的情況下竊取用戶(hù)隱私,并實(shí)時(shí)上傳到相關(guān)服務(wù)器。一款不起眼的手機(jī)軟件就能讓你一切盡在他人掌握中。
近日,國(guó)內(nèi)手機(jī)殺毒軟件--安全管家截獲了“竊聽(tīng)風(fēng)暴”系列木馬,該木馬較為獨(dú)特,會(huì)私自對(duì)手機(jī)進(jìn)行監(jiān)聽(tīng),大大增強(qiáng)了對(duì)用戶(hù)隱私的威脅性。據(jù)安管云安全中心檢測(cè)分析,目前此種病毒已經(jīng)感染了近萬(wàn)名手機(jī)用戶(hù)。
木馬行為解析:
行為一、該木馬冒充系統(tǒng)組件;開(kāi)機(jī)自啟動(dòng);沒(méi)有設(shè)置啟動(dòng)圖標(biāo)和啟動(dòng)界面;安裝后在后臺(tái)私自啟動(dòng)服務(wù)。
行為二、私自對(duì)手機(jī)來(lái)電、短信進(jìn)行監(jiān)聽(tīng):在手機(jī)接收到短信的時(shí)候讀取短信內(nèi)容,并寫(xiě)入軟件自帶數(shù)據(jù)庫(kù);監(jiān)聽(tīng)來(lái)電狀態(tài),在一定條件觸發(fā)下執(zhí)行錄音行為。
行為三、上傳數(shù)據(jù)(短信和監(jiān)聽(tīng)數(shù)據(jù)等)至指定的服務(wù)器地址。木馬作者為隱私數(shù)據(jù)上傳做好了充分的準(zhǔn)備,預(yù)設(shè)4個(gè)服務(wù)器地址,其中包括一個(gè)動(dòng)態(tài)可更換的地址。
安全管家支招:
手機(jī)安全專(zhuān)家預(yù)測(cè),將來(lái)極有可能會(huì)出現(xiàn)更多此類(lèi)或變種行為的病毒,請(qǐng)大家及早進(jìn)行防御查殺。安全管家已經(jīng)實(shí)現(xiàn)對(duì)“竊聽(tīng)風(fēng)暴”系列木馬的精準(zhǔn)查殺,用戶(hù)可以從官方網(wǎng)站下載安裝,然后使用快速掃描或全盤(pán)查殺,即可對(duì)手機(jī)暗藏病毒進(jìn)行查殺。
此外,Android手機(jī)用戶(hù)要養(yǎng)成良好的手機(jī)安全防范意識(shí),在下載應(yīng)用時(shí)務(wù)必提高警惕,建議到大型、正規(guī)安全的手機(jī)應(yīng)用商店或論壇下載,以防手機(jī)遭到木馬、病毒竊取隱私。