近日,一款新型木馬襲擊Android系統手機用戶,再次重創Android系統。據相關研究人員了解到,這是一款利用Android2.3 GingerBreak進行啟動襲擊的木馬,并且很有可能是目前最危險的Android系統惡意程序。
據了解,造成此次事件的主要原因是該惡意軟件能夠越過Android系統控制程序許可(GingerMaster), GingerMaster表面看起來是一款合法程序的一部分,但它會將諸多用戶隱私及設備信息上傳到遠程服務器上,其中包括其智能手機的IMEI和電話號碼。服務器便會悄無聲息地下載惡意軟件,對其進行啟動襲擊,被安裝后就可以全面控制Android智能手機。
目前最可能受影響的是Android 2.3.3 (Gingerbread)以及Android 2.2 (Froyo)。雖然4月份谷歌曾對該漏洞進行了修補,但是仍然有很多Android手機用戶沒有做到及時更新,甚至有些Android手機用戶采用恢復出廠設置的方法進行清除,結果將導致Android手機用戶手機上的資料得不到保障。
對此,卡巴斯基實驗室透露,此類木馬能夠全面控制Android智能手機用戶,算得上Android系統發展至今第一次的致命傷。縱觀Android系統普及至今,被認為是上智能手機市場領先的智能手機系統,然而“樹大招風”,不法分子總是“投機取巧”,巧鉆漏洞,謀取不法利益,侵害智能手機用戶個人隱私。而Android智能手機用戶疏于對手機安全的認識,或對Android官方發布的最新漏洞補丁,沒有及時修補,造成Android手機用戶接二連三地遭到侵害。為此,卡巴斯基實驗室需要提醒廣大Android手機用戶,一般Android系統需要更新升級都會主動提示,做到及時更新Android系統漏洞補丁很重要,還有平時多了解手機安全信息,避免手機安全遭到威脅時“一籌莫展。”