在信息透明化的移動互聯(lián)時代,用戶隱私已經(jīng)成為社會公眾最敏感的話題。隨著Android系統(tǒng)的不斷普及,伸向Android用戶的“黑手”也越來越多。很多應用在用戶不知情的情況下竊取用戶隱私,并實時上傳到相關服務器。一款不起眼的手機軟件就能讓你一切盡在他人掌握中。
近日,國內(nèi)手機殺毒軟件--安全管家截獲了“竊聽風暴”系列木馬,該木馬較為獨特,會私自對手機進行監(jiān)聽,大大增強了對用戶隱私的威脅性。據(jù)安管云安全中心檢測分析,目前此種病毒已經(jīng)感染了近萬名手機用戶。
木馬行為解析:
行為一、該木馬冒充系統(tǒng)組件;開機自啟動;沒有設置啟動圖標和啟動界面;安裝后在后臺私自啟動服務。
行為二、私自對手機來電、短信進行監(jiān)聽:在手機接收到短信的時候讀取短信內(nèi)容,并寫入軟件自帶數(shù)據(jù)庫;監(jiān)聽來電狀態(tài),在一定條件觸發(fā)下執(zhí)行錄音行為。
行為三、上傳數(shù)據(jù)(短信和監(jiān)聽數(shù)據(jù)等)至指定的服務器地址。木馬作者為隱私數(shù)據(jù)上傳做好了充分的準備,預設4個服務器地址,其中包括一個動態(tài)可更換的地址。
安全管家支招:
手機安全專家預測,將來極有可能會出現(xiàn)更多此類或變種行為的病毒,請大家及早進行防御查殺。安全管家已經(jīng)實現(xiàn)對“竊聽風暴”系列木馬的精準查殺,用戶可以從官方網(wǎng)站下載安裝,然后使用快速掃描或全盤查殺,即可對手機暗藏病毒進行查殺。
此外,Android手機用戶要養(yǎng)成良好的手機安全防范意識,在下載應用時務必提高警惕,建議到大型、正規(guī)安全的手機應用商店或論壇下載,以防手機遭到木馬、病毒竊取隱私。