Android 智能手机用户要特别注意,现在已经有发送垃圾短信的病毒开始流行,一旦遭受感染,可能会每天持续发送上千通的恶意短信。外媒体《USA Today》报道,由于黑客仍持续探查Android 平台的漏洞,在2013 年手机中毒的现象恐怕会更加严重。
网络科技公司Juniper Networks 移动装置资安研究员Dan Hoffman 表示,这些病毒对移动装置的威胁成长飞快,而且变得愈来愈复杂。
资深安全公司Cloudmark Research 最近发现,这类病毒通过免费的应用软件流传。他们先是通过短信告知Android 用户,可以下载免费版本的Angry Birds Star Wars、Grand Theft Auto 等热门游戏,但是一旦下载应用程序,用户实际上是在手机里装设一个隐藏的程序,连结到设在香港的一个控制服务器。接下来,设在香港的服务器会传送给这部手机50 个电话号码、病毒短信,以及向这些号码发送短信的指示。
过去手机病毒试图启动SIM 卡来传送病毒,但这么做代价昂贵,也容易被用户发现。而通过感染Android 手机,就比较类似电脑中毒时,会对其他人发送垃圾邮件的情况。
Cloudmark 研究员Andrew Conway 表示,如果病毒可以同时感染多部不同的手机,就变得不容易发现和移除,并快速传播这类垃圾邮件。
那些受害者可能遭到两方面的损失,首先,要是他们发送短信的数目不受限,他们可能收到天文数字的帐单。因为自动发送50 支电话的短信,大概只花到65 秒,透过香港的服务器控制,这些受害者每天可能发送到数千通短信。
同时,这些恶意程序还会阻挡用户联络人之外的人,向用户发送信息。因此,电话公司及朋友无法通过短信回给你,这使得用户难以查觉。Conway 说,遇到这种情况,电信公司应考虑关闭用户发送短信的功能。
Cloudmark 估计,目前大概只有几千部手机受感染,但需要担心的是,在2013 年这类中毒情况可能变严重,特别是针对Android 用户。
苹果、微软及黑莓机用户可能感染的风险比较低,这是因为Google 有意把Android 平台设计为开放的系统,让手机制造商及应用程序开发商易于使用。现在,Android 是全球最多人使用的智能手机平台,但也成了黑客最大的目标。
要减少中毒的机率,必须留意程序的下载来源,尽量由Google Play 下载应用。Conway 说:去Google Play 下载,比其他来源安全得多,特别是一些亚洲的来源。如果提供下载的内容好到令人难以置信,这恐怕就是假的。
文章来源:网络转载