北京時間8月15日上午消息,谷歌已經采取行動,阻止基于“SonicSpy”的Android惡意軟件的傳播,后者除了可以從手機中提取個人數據外,還能記錄音頻,用攝像頭拍照,打電話,發送短信。
這款“自行啟動的”惡意軟件于2017年2月首先被手機安全殺毒軟件Lookout爆出,在Google Play商店有幾款同一類型的產品正在銷售,每一種產品都可以偽裝成跨協議的短信應用程序,被定制成為常用的電報形式。
它可以從手機中竊取特定數據,還有通話記錄、聯系人、無線接入點的信息,以及電話中保留的個人信息。目前還不清楚這款惡意軟件是否可以檢查其他應用程序,并檢索存儲的密碼。
研究人員追蹤了這一惡意軟件,目標被鎖定在伊拉克。目前還不清楚有多少設備可能感染最新的惡意軟件。
在被告知該問題后,Google Play中有三款惡意軟件被刪除——其中一款確認被谷歌清除,另外兩款可能是被發布者刪除了。Lookout稱,大約有超過1000個版本的應用程序還在運行,并且,不謹慎的用戶也會將其安裝在設備。
“這個家族背后的操縱者已經證明他們有能力把間諜軟件帶到官方的應用程序商店,”Lookout寫道,“由于它可以自行開發,整個構建過程是自動化的,SonicSpy很有可能會在未來再次出現。”
新聞媒體的置評請求未得到回復。
谷歌在今年3月宣布,在2016年,只有0.05%的Android用戶從Google Play下載了惡意軟件。這意味著在14億活躍的設備中,有56萬的設備被官方的Google Play商店感染,其中還不包括刷機感染。
蘋果iOS近期出現的一個惡意軟件問題是,黑客在2015年9月發布了一款已修改的Xcode版本。這款應用導致了App Store上的40個應該被感染,但只持續了很短時間。盡管人們最初對上述結論有些困惑,但事實是所有被感染的應用全部出現在中國版的App Store中。