Geinimi的影响一波未平,近日国外移动应用安全公司Lookout表示,在对国内的本地Android应用商店进行监控检测时发现最新木马,这款名为HongTouTou的木马利用程序(或称为ADRD木马),在一些Android应用汉化版的从新包装利用中最为广泛,该木马目前存在于14种从新包装游戏和墙纸利用中。
一直以来,Android这款以开源著称的手机系统,备受广大圈内人士的诟病。一方面造成分支版本过多,另一方面就是官方的AndroidMarket和成千上万的定制版Market监管审核漏洞多多,造成了一些不法分子有可乘之机,势必给用户带来不可预估的危害。
就此方面的问题,笔者咨询了国内部分安全厂商相关人员。厂商方面人员表示HongTouTou木马最近在一些中文网站被发现,会盗取用户信息。已经有部分反馈一些汉化的应用游戏和部分应用商店中的主题壁纸出现相关提示,提醒大家谨慎。
目前据称这款木马会呈现如下特征:
1、在后台自动执行浏览器搜索,根据一些相关的关键字,执行模拟点击,为目标网站带来一些广告方方面的收益。
2、自动下载一些不明Apk应用(只下载不安装),会监听用户短信对话,篡改部分内容。
据称,该木马级下载的应用会附件如下一些安装权限:
android.permission.WRITE_APN_SETTINGS
android.permission.RECEIVE_BOOT_COMPLETED
android.permission.ACCESS_NETWORK_STATE
android.permission.READ_PHONE_STATE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.INTERNET
android.permission.MODIFY_PHONE_STATE
鉴于目前Android木马横行,搞得用户人心惶惶,笔者提供如下建议给大家:
1、从官方AndroidMarket进行资源下载;
2、不随意安装未知应用;
3、对部分汉化的应用(软件和游戏)要尤其注意;
4、如果不放心,可以安装部分杀毒软件等安全工具;
5、做好资料的备份等;
6、如果出现异常,比如流量、短信等,请及时处理;
总的来说,太多相关的这方面的信息还是别有用心的用户在推波助澜,而我们这些Android用户在使用资源的时候,从官方网站或正规的渠道下载,基本上也不会遇到这种木马病毒等情况。
最主要的,该怎么用还按照原来的使用习惯使用手机,不要因为这些问题影响了正常的使用。毕竟,遇到的情况和几率还是很低很少的。