近日,某互联网安全中心截获新型Android手机木马,此类手机木马伪装成SuperClean、DroidCleaner等系统清理软件,并自动下载作用于电脑的病毒文件,一旦用户使用USB与电脑连接,手机木马就会将电脑病毒传入PC,控制电脑麦克风并录音,令用户面临严重的隐私泄露风险。
据安全专家介绍,该病毒先伪装成SuperClean、DroidCleaner等系统清理软件,待不明真相用户安装使用后,立即激活病毒程序伺机作恶。先是偷偷联网,下载autorun.inf、folder.ico和svchost.exe三个恶意文件,并把它们保存在用户手机SD卡根目录下。然后当用户通过数据线将手机与Windows计算机连接,同时开启“USB存储模式”后,刚刚下载的恶意文件便会触发svchosts.exe文件,进而在电脑中作恶。
据了解,用户电脑被感染后,病毒即可实现作恶录音,如控制用户麦克风并录音,同时还具备私自上传用户电脑文件的能力,将收集到的数据信息进行加密打包,全部发送至远端服务器。
此外,该病毒在手机中也并没有休眠,程序开启运行后,即刻具备窃取用户手机短信及联系人信息的能力,不仅隐私信息面临泄露威胁,而且很有可能被他人利用带来更多的安全风险。
业内人士指出,安卓病毒泛滥已引起一种全新的病毒发展趋势,即通过移动终端感染PC端。尽管智能手机已得到普及,但移动用户的安全意识也需更进一步的提升。
文章来源:未知