黑客伪造Google Android更新,瞄准中国Android用户

pestwave·2011年03月11日 22:23
据安全公司赛门铁克(Symantec)报道,Google最新的Android操作系统系统更新似乎被黑客攻破了。 Google刚刚发布一个叫做“ Android市场安全工具(Android Market Security Tool)”的程序来杀死“DroidDream”Android手机病毒,赛门铁克发现的这个病毒软件也叫“Android市场安全工具”,只不过对Google的程序进行了重新打包。赛门铁克称这个虚假安全工具会发送短信到一个指挥控制服务器。目前他们正在分析病毒代码,这个病毒是在一个第三方应用市场中发现的,攻击对象是中国用户。

据安全公司赛门铁克(Symantec)报道,Google最新的Android操作系统系统更新似乎被黑客攻破了。

Google刚刚发布一个叫做“
Android市场安全工具(Android Market Security Tool)”的程序来杀死“DroidDream”Android手机病毒,赛门铁克发现的这个病毒软件也叫“Android市场安全工具”,只不过对Google的程序进行了重新打包。赛门铁克称这个虚假安全工具会发送短信到一个指挥控制服务器。目前他们正在分析病毒代码,这个病毒是在一个第三方应用市场中发现的,攻击对象是中国用户。

最令人震惊的是这个病毒的代码托管在Google Code 上,采用了Apache许可协议。该病毒表明黑客对Android很感兴趣。

上周Google罕见地强制用户在Android手机上安装了Android市场安全工具,以便除去DroidDream病毒。通常负责向设备发布更新的都是手机厂商或电信运营商,Google很少自己发布更新。Google之所以这么做是因为Google官方Android应用市场中有50多款应用感染了DroidDream病毒,该病毒可以盗取用户的IMEI、IMSI等信息,然后发送到一台位于加州Fremont的服务器上。

DroidDream还会下载其他代码到用户的手机上,利用“exploid”和“rageagainstthecage”两个漏洞来感染手机。Google已经在Android 2.2.2以上版本中打上了补丁,但遗憾的是很多Android用户没有安装最新版Android。卡巴斯基病毒分析师称Google的这个工具并没有修复遭到攻击的漏洞,只不过除去了DroidDream。

爆料 
infoworld 配图
androidpolice

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

近日, Amazon和Google两家互联网巨头纷纷陷入一家名为Masterobjects的小型搜索软件公司的专利侵权官司之争。该案涉及专利号为7752326,专利为即时搜索技术,即用户正在输入搜索请求时实时返回搜索结果。 由于目前大部分互联网公司包括微软,苹果, eBay等都采用了该搜索技术,使得这些公司都成为了潜在的被诉对象。不过当前还并不清楚Masterobjects为何到现在才对这些互联网巨头提起专利侵权诉讼。

2011-03-11

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业