2500 万台受感染设备:Check Point Research 发现移动恶意软件新变种

2019-08-29    来源:IT运维网

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司的威胁情报部门 Check Point Research 发现,移动恶意软件的新变种已悄然感染了大约 2500 万台设备,包括印度的 1500 万台移动设备。该恶意软件伪装成与 Google 相关的应用,在用户不知情或未操作的情况下,利用已知 Android 漏洞,自动将已安装的应用替换为恶意版本。
 
目前,这种被称为“Agent Smith”的恶意软件不仅利用其对设备资源的广泛访问来显示欺诈性广告,以获取经济利益,而且还可轻松用于更具侵入性和危害性的目的,例如银行凭证盗窃和窃听。此攻击类似于以前的恶意软件攻击,例如 Gooligan、Hummingbad 和 CopyCat。
 
Check Point 软件技术有限公司移动威胁检测研究负责人 Jonathan Shimonovich 表示:“恶意软件暗中攻击用户安装的应用,致使普通 Android 用户难以独自抵御此类威胁。防范“Agent Smith”等侵入式移动恶意软件攻击的最有效措施是将高级威胁防御和威胁情报相结合,同时采用‘安全至上'方法来保护数字资产。此外,由于第三方应用商店通常缺乏阻止广告软件加载应用所需的安全措施,因此用户还应仅从可信应用商店下载应用,以降低感染风险。”
 
“Agent Smith”最初需从广泛使用的第三方应用商店 9Apps 下载,主要瞄准印地语、阿拉伯语、俄语、印尼语用户。到目前为止,主要受害者都在印度,但巴基斯坦和孟加拉国等其他亚洲国家也受到影响。此外,英国、澳大利亚和美国也有相当数量的设备受到受感染。为此,Check Point 与 Google 展开了密切合作,在本文发布时,Play Store 中已无任何恶意应用。
 
如欲了解有关此移动恶意软件变种的更多信息,请访问 Check Point Research 博客或 Check Point 企业博客。

标签: 恶意软件 

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:美国叫停人脸识别和Libra,释放什么信息?

下一篇:要求更加强化落地 我国数据安全保护驶入快车道