2013-08-07來源:金山安全中心
摘要:2013年7月,國(guó)外安全廠商曝光99%的安卓手機(jī)存在系統(tǒng)簽名漏洞,攻擊者可以利用該漏洞向正常安卓應(yīng)用軟件中植入手機(jī)病毒。日前,金山手機(jī)毒霸監(jiān)測(cè)系統(tǒng)發(fā)現(xiàn),國(guó)內(nèi)利用安卓系統(tǒng)簽名漏洞傳播的安卓病毒超過4000個(gè),一個(gè)叫安豐網(wǎng)的應(yīng)用市場(chǎng)里下載排行前十的應(yīng)用全部是病毒,建議大家不要從這個(gè)網(wǎng)站下載手機(jī)軟件。
關(guān)鍵詞:簽名漏洞 金山手機(jī)毒霸
2013年7月,國(guó)外安全廠商曝光99%的安卓手機(jī)存在系統(tǒng)簽名漏洞,攻擊者可以利用該漏洞向正常安卓應(yīng)用軟件中植入手機(jī)病毒。日前,金山手機(jī)毒霸監(jiān)測(cè)系統(tǒng)發(fā)現(xiàn),國(guó)內(nèi)利用安卓系統(tǒng)簽名漏洞傳播的安卓病毒超過4000個(gè),一個(gè)叫安豐網(wǎng)的應(yīng)用市場(chǎng)里下載排行前十的應(yīng)用全部是病毒,建議大家不要從這個(gè)網(wǎng)站下載手機(jī)軟件。
攻擊者在流行的正常安卓軟件中植入病毒,由于安卓系統(tǒng)簽名漏洞的存在,被植入病毒之后的安卓惡意軟件同樣擁有正常的文件簽名。升級(jí)、安裝擁有正常簽名的文件,安卓系統(tǒng)不會(huì)有類似“簽名不符”的警告信息。而且,擁有大公司正常簽名的文件,容易被粗心大意的分析人員或安全軟件放過。
金山毒霸掃描了安豐網(wǎng)市場(chǎng)提供的軟件,從中發(fā)現(xiàn)了超過4000個(gè)被植入病毒的安卓軟件,該網(wǎng)站下載排行前十名的軟件全部帶毒。
這些安卓病毒累計(jì)被下載的次數(shù)超過200萬,最早截獲該網(wǎng)站包含系統(tǒng)簽名漏洞安卓病毒的時(shí)間為2013年7月16日。
金山手機(jī)毒霸分析發(fā)現(xiàn),這些病毒會(huì)在手機(jī)啟動(dòng)、連接或斷開USB電源線、網(wǎng)絡(luò)變化、屏幕解鎖等事件發(fā)生時(shí)啟動(dòng)。病毒會(huì)判斷系統(tǒng)是否root,再檢查手機(jī)里是否安裝常見的安全軟件,有安裝就不執(zhí)行惡意行為。如果未安裝安全軟件,病毒就會(huì)在后臺(tái)開啟網(wǎng)絡(luò),讀取本機(jī)電話號(hào)碼及通訊錄,偽造手機(jī)聯(lián)系人在中毒手機(jī)上生成詐騙短信。
安豐網(wǎng)是金山手機(jī)毒霸迄今為止發(fā)現(xiàn)的最為惡劣的安卓軟件市場(chǎng),該網(wǎng)站下載排行前10的安卓軟件全部是病毒,對(duì)手機(jī)病毒的傳播起到推波助瀾的作用。金山手機(jī)毒霸安全中心已向主管機(jī)關(guān)舉報(bào),建議及時(shí)查處,也建議普通網(wǎng)友不要從這里下載手機(jī)軟件。