北京時(shí)間8月15日上午消息,,谷歌已經(jīng)采取行動(dòng),阻止基于“SonicSpy”的Android惡意軟件的傳播,,后者除了可以從手機(jī)中提取個(gè)人數(shù)據(jù)外,,還能記錄音頻,,用攝像頭拍照,打電話,,發(fā)送短信,。
這款“自行啟動(dòng)的”惡意軟件于2017年2月首先被手機(jī)安全殺毒軟件Lookout爆出,在Google Play商店有幾款同一類型的產(chǎn)品正在銷售,,每一種產(chǎn)品都可以偽裝成跨協(xié)議的短信應(yīng)用程序,,被定制成為常用的電報(bào)形式。
它可以從手機(jī)中竊取特定數(shù)據(jù),,還有通話記錄,、聯(lián)系人、無(wú)線接入點(diǎn)的信息,,以及電話中保留的個(gè)人信息。目前還不清楚這款惡意軟件是否可以檢查其他應(yīng)用程序,,并檢索存儲(chǔ)的密碼,。
研究人員追蹤了這一惡意軟件,目標(biāo)被鎖定在伊拉克,。目前還不清楚有多少設(shè)備可能感染最新的惡意軟件,。
在被告知該問(wèn)題后,Google Play中有三款惡意軟件被刪除——其中一款確認(rèn)被谷歌清除,,另外兩款可能是被發(fā)布者刪除了,。Lookout稱,大約有超過(guò)1000個(gè)版本的應(yīng)用程序還在運(yùn)行,,并且,,不謹(jǐn)慎的用戶也會(huì)將其安裝在設(shè)備,。
“這個(gè)家族背后的操縱者已經(jīng)證明他們有能力把間諜軟件帶到官方的應(yīng)用程序商店,”Lookout寫道,,“由于它可以自行開(kāi)發(fā),,整個(gè)構(gòu)建過(guò)程是自動(dòng)化的,SonicSpy很有可能會(huì)在未來(lái)再次出現(xiàn),?!?/p>
新聞媒體的置評(píng)請(qǐng)求未得到回復(fù)。
谷歌在今年3月宣布,,在2016年,,只有0.05%的Android用戶從Google Play下載了惡意軟件。這意味著在14億活躍的設(shè)備中,,有56萬(wàn)的設(shè)備被官方的Google Play商店感染,,其中還不包括刷機(jī)感染。
蘋果iOS近期出現(xiàn)的一個(gè)惡意軟件問(wèn)題是,,黑客在2015年9月發(fā)布了一款已修改的Xcode版本,。這款應(yīng)用導(dǎo)致了App Store上的40個(gè)應(yīng)該被感染,但只持續(xù)了很短時(shí)間,。盡管人們最初對(duì)上述結(jié)論有些困惑,,但事實(shí)是所有被感染的應(yīng)用全部出現(xiàn)在中國(guó)版的App Store中。