Android 智能手机用户要特别注意,现在已经有发送垃圾短信的病毒开始流行,一旦遭受感染,可能会每天持续发送上千通的恶意短信。《USA Today》报导,由于骇客仍持续探查 Android 平台的漏洞,在 2013 年手机中毒的现象恐怕会更加严重。
网络科技公司 Juniper Networks 移动安全研究员 Dan Hoffman 表示,这些病毒对行动装置的威胁成长飞快,而且变得愈来愈复杂。
资安公司 Cloudmark Research 最近发现,这类病毒透过免费的应用软体流传。他们先是透过短信告知 Android 用户,可以下载免费版本的 Angry Birds Star Wars、Grand Theft Auto 等热门游戏,但是一旦下载应用程序,用户实际上是在手机裡装设一个隐藏的程序,连接到设在香港的一个控制伺服器。接下来,设在香港的伺服器会传送给这支手机 50 个电话号码、病毒短信,以及向这些号码发送短信的指示。
过去手机病毒试图启动 SIM 卡来传送病毒,但这么做代价昂贵,也容易被使用者发现。而透过感染 Android 手机,就比较类似电脑中毒时,会对其他人发送垃圾邮件的情况。
Cloudmark 研究员 Andrew Conway 表示,如果病毒可以同时感染多支不同的手机,就变得不容易发现和移除,并快速传播这类垃圾邮件。
那些受害者可能遭到两方面的损失,首先,要是他们发送短信的数目不受限,他们可能收到天文数字的帐单。因为自动发送 50 支电话的短信,大概只花到 65 秒,透过香港的伺服器控制,这些受害者每天可能发送到数千通短信。(接下页)
同时,这些恶意程序还会阻挡用户联系人之外的人,向用户发送讯息。因此,电话公司及朋友无法透过短信回给你“别传垃圾短信来”,这使得用户难以查觉。Conway 说,遇到这种情况,电信公司应考虑关闭用户发送短信的功能。
Cloudmark 估计,目前大概只有几千支手机受感染,但需要担心的是,在 2013 年这类中毒情况可能变严重,特别是针对 Android 用户。
Apple、微软及黑莓机用户可能感染的风险比较低,这是因为 google 有意把 Android 平台设计为开放的系统,让手机制造商商及应用程序开发商易于使用。现在,Android 是全球最多人使用的智能手机平台,但也成了骇客最大的目标。
要减少中毒的机率,必须留意程序的下载来源,尽量由 Google Play 下载应用。Conway 说:“去 Google Play 下载,比其他来源安全得多,特别是一些亚洲的来源。如果提供下载的内容好到令人难以置信,这恐怕就是假的。”
文章来源:未知