2011年4月20日 星期三

Android新惡意軟體:用盜版就懲罰你!

以下資料轉載於iThome 新聞


該惡意軟體偽裝成Android應用Walk and Text,安裝之後會傳送一封「我很蠢」的簡訊給手機內所有聯絡人,召告親朋好友說你因貪小便宜裝了盜版軟體。

資安公司賽門鐵克(Symantec)表示,他們在網路論壇中發現的一款惡意軟體,該惡意軟體偽裝成合法軟體,但會蒐集用戶Android設備所有聯絡人名單,並傳送一封簡訊給所有聯絡人,內容是:「我很蠢,從網際網路下載盜版的Walk and Text。這套軟體才一歐元,請不要跟我一樣又蠢又貪小便宜。」


該惡意軟體偽裝成Android應用Walk and Text,這是一套在簡訊輸入畫面中同時顯示鏡頭畫面,讓用戶可以邊走邊輸入簡訊的應用軟體。安裝該惡意軟體後,執行時會顯示該軟體正在破解當中,但實際上正在竊取並傳輸設備內的資料,包含用戶姓名、電話號碼、IMIE碼等。

發送「我很蠢」簡訊給所有聯絡人之後,該惡意軟體還會顯示警語教訓用戶:「希望您學到教訓了,請檢查你的手機帳單;)還有,不要忘了要去買正版軟體。」

賽門鐵克指出,該惡意程式是第一個具有警語的惡意軟體,更諷刺的是,惡意軟體還使用Android常見的版權保護機制,避免本身被盜版。該惡意軟體主要出現在美洲與亞洲地區網站,偽裝成「Walk and Text」,版本顯示為1.3.7,但實際上該軟體從沒推出這個版本。

沒有留言:

張貼留言