在中国,使用Android(安卓)系统智能手机的用户如果从第三方服务下载手机应用程序可能会被Geinimi恶意软件感染。 移动安全公司Lookout的安全研究人员已经发现了一种新的可侵入运行了谷歌Android操作系统的智能手机的木马。 位于旧金山的该公司将这种新的恶意软件称为“Geinimi”,这种恶意软件可以窃取用户手机上的个人资料并将这些资料发送到远程服务器上。Lookout称Geinimi恶意软件具有可以接收来自远程命令以及控制服务器的命令的能力,显示了其类似僵尸网络的能力。
好消息是,到目前为止,感染只限于那些通过第三方中国Android应用市场下载了手机应用的用户。Lo……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
在中国,使用Android(安卓)系统智能手机的用户如果从第三方服务下载手机应用程序可能会被Geinimi恶意软件感染。
移动安全公司Lookout的安全研究人员已经发现了一种新的可侵入运行了谷歌Android操作系统的智能手机的木马。
位于旧金山的该公司将这种新的恶意软件称为“Geinimi”,这种恶意软件可以窃取用户手机上的个人资料并将这些资料发送到远程服务器上。Lookout称Geinimi恶意软件具有可以接收来自远程命令以及控制服务器的命令的能力,显示了其类似僵尸网络的能力。
好消息是,到目前为止,感染只限于那些通过第三方中国Android应用市场下载了手机应用的用户。Lookout表示,该恶意软件嵌在某些游戏中,且需要用户的交互操作。
受感染的应用需要更多的权限,且应用的设置要求合法的它们合法的厂商初始版本。虽然还不清楚这种木马的目的是什么,有可能是一个恶意广告网络,也有可能是试图制造一个Android僵尸网络。
安全研究人员预测,随着越来越多的用户在智能手机上进行银行业务、购物,黑客将开始使用手机恶意程序来窃取存储在智能手机上的重要数据,以及支付信息。不过,研究人员已经证实,智能手机的漏洞,包括苹果的iPhone,只有越狱设备(jailbroken devices)会受到有限的蓄意攻击。
一些研究人员相信应用中的漏洞可能成为未来的攻击途径。一种常见的误解是应用的安全问题审核是由主要的应用厂商,包括谷歌,苹果和黑莓来执行的。
Lookout表示,Geinimi恶意软件试图使用十个嵌入式域名中的一个在五分钟的间隔时间里连接“C&C”服务器。Lookout称,该恶意软件具有传送设备坐标位置、智能手机识别以及列出受害者设备上已安装的应有程序的能力。
位于英国的安全厂商Sophos的安全顾问Graham Cluley并不重视Geinimi造成的威胁。他认为只有那些特意改变他们的手机设置并从“不明来源”的地方安装软件的用户才会有受感染的风险。
翻译
相关推荐
-
Google Play Protect如何改善Android安全性?
谷歌新安全平台Google Play Protect旨在提高Android应用安全性,那么,Google Play Protect中有哪些功能?它是否足以确保应用安全性?
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
谷歌尝试通过机器学习解决Android应用隐私问题
谷歌尝试通过利用机器学习来改进应用扫描,从而保护用户免受Android应用隐私侵犯和过多权限的问题,但对于这一做法是否有效,专家持有不同意见。
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……