Android生態(tài)的繁榮得益于自由與開放的策略,但缺乏秩序卻給系統(tǒng)安全造成了困擾。日前,互聯(lián)網(wǎng)安全公司Check Point發(fā)現(xiàn)一款名為“Gooligan”的特洛伊木馬程序,能夠偽裝成合法應用入侵Android系統(tǒng),被感染的設(shè)備經(jīng)常會彈出廣告、自行安裝其他程序。
Gooligan惡意程序的攻擊對象是Android 4.X和Android 5.X系統(tǒng),平均每天感染1.3萬部設(shè)備,其中約有57%的攻擊發(fā)布在亞洲。由于舊版本Android系統(tǒng)缺乏必要的安全補丁,已知漏洞很可能被惡意利用而導致安全隱患。
Gooligan來自第三方應用商店,通過將代碼注入運行谷歌播放或GMS(谷歌移動服務)來模擬用戶行為。Check Point列舉了86款感染Gooligan木馬的應用,數(shù)據(jù)顯示自8月份以來已有100多萬個谷歌賬號因此被入侵。
谷歌表示已經(jīng)與Check Point展開了合作,希望進一步了解該惡意程序,并采取相應的措施。
您即將訪問的地址是其它網(wǎng)站的內(nèi)容,MSCBSC將不再對其安全性和可靠性負責,請自行判斷是否繼續(xù)前往
繼續(xù)訪問 取消訪問,關(guān)閉