本报讯(记者邹本堃)近日,GoogleAndroidMarket(谷歌安卓官方应用商店)宣布已批量下架21款存在恶意行为的手机软件。网秦手机安全专家经过排查后发现,以上21款软件被植入了名为“DroidDream”的恶意插件,下载到用户的手机后会自动上传用户手机中的隐私内容,并突破系统权限自动下载恶意推广软件。据不完全统计,该恶意插件已影响全球5万用户,美国以超过28.2%的感染比例位居首位,机型覆盖多个主流品牌。
据网秦首席手机安全专家邹仕洪博士介绍,“DroidDream”恶意插件的主要特点为:
1.伪装性极强,用户很难辨别
恶意软件作者通过不同的命名和伪装方式,将恶意插件和相关软件打包后,以正常软件的形式上传到谷歌应用商店之中。普通用户很难辨别,极易下载后被植入插件。
2.窃取用户隐私,自动联网上传
植入到用户的Android手机之后,恶意插件会在安装后利用手机的后门漏洞,读取用户手机中的各种信息,如所在地区、语言、用户账号、手机型号等等,并通过自动联网进行上传。
3.索取系统权限,恶意下载推广
同时,恶意插件在强行索取An-droid操作系统的ROOT权限后,即可随意访问和修改手机系统中的目录和文件,自动在手机后台下载并安装用于恶意推广的软件。
为保障更多手机用户的下载安全,手机安全专家建议广大Android用户:应提高手机安全意识,在通过软件商店下载应用程序后首先要进行安全检测,阻止恶意插件的安装,同时使用具有专业杀毒引擎的手机安全软件定期对Android手机做全面的安全检测。