標題: 安卓病毒「BadNews」通過Google Play應用傳播 [打印本頁]


含惡意軟體「BadNews」的應用圖標一覽.jpg
含惡意程式「BadNews」的應用圖標一覽


【日經BP社報導】移動安全公司Lookout于2013年4月19日(當地時間)發佈消息稱,發現了瞄準安卓的新病毒「BadNews」。谷歌的數位內容發送服務「Google Play」中,有4個開發者帳號的32種應用嵌有該病毒(圖)。

BadNews偽裝成廣告網路來傳播,可躲過非法應用檢測。手機感染該病毒後,每隔4小時就會訪問一次惡意軟體控制(C&C)伺服器,向伺服器發送手機上的電話號碼及終端ID等重要資訊,並獲得新命令。

BadNews會顯示虛假的通知消息,讓用戶安裝非法應用。Lookout調查後發現,該病毒還會下載「AlphaSMS」,這是一種會擅自向高價簡訊訂製服務發送消息騙取使用費的病毒。

AlphaSMS是以俄羅斯及其鄰近國家為對象設計的,32種應用大半為俄語,其餘為英語。據Lookout推算,問題應用的下載量合計超過200萬~900萬次。

據Lookout介紹,該公司聯繫谷歌之後,對方立即刪除了問題應用,並為開展調查而凍結了相關開發者帳號。(特約撰稿人:鈴木 英子,NEWSFRONT)

http://big5.nikkeibp.com.cn/news/mobi/65776-20130423.html?ref=ML

BadNews.無改錯名.