作者:趋势科技 信息安全分析师Karl Dominguez

移动装置的威胁正不断屡创新高,而Android平台已经成为黑客的最爱。由于GoogleAndroid当成一种开放平台,并且释出了开发文件、原始码和SDK让每一个人都能取得。因此,要成为一个Android程序开发人员相当容易,只要支付25美元的注册费,就能将自己的应用程序上传到Android Market在线市集。Google这样的设计,是将应用程序的好坏与善恶,交由开发人员和使用者社群来评定。这原本是立意良善,可以鼓励大量的程序设计师来开发应用程序,进而吸引人们购买Android智能型手机。然而,如此开放的特性也吸引了黑客的觊觎,而且Android大受欢迎的结果,也为歹徒制造了完美的机会。

正如我们从第一个Android恶意软件所看到的,歹徒会将正常应用程序变成木马程序,然后上传至第三方市集供使用者下载。现在,将正常应用程序木马化已经成了Android平台恶意软件的标准手法,就目前来看,唯一的反制措施,似乎只有呼吁大家从信任的网站(当然还有Android Market)下载应用程序。然而,歹徒已经成功上传了一些木马化的应用程序,例如趋势科技所侦测到的AndroidOS_LOTOOR.A

我刚好有机会分析到这个木马化应用程序的样本,也就是Falling Down这个游戏。该游戏遭木马化的版本与原始版本非常接近,甚至还可付费购买。

Android正常应用程序被木马化Android正常应用程序被木马化唯一可见的差别是,两者要求用户授权存取的装置数量稍有不同:

我猜,歹徒应该是希望使用者会盲目地直接点过所有的授权画面,而没注意到该程序要求用户允许它存取与游戏不相干的资源。

此恶意软件和大多数先前的变种一样,会搜集装置的一些信息,如:IMEIIMSI。这个新变种值得注意的是,它会破解受感染的装置以取得管理员权限,就像iOS装置的破解模式(越狱)一样。

AndroidOS_LOTOOR.A运用了两个颇为知名的二进制程序(rageagainstthecageexploid)来破解受感染的装置。此外,它还会在背后偷偷下载并安装其他应用程序,让远程的黑客毫无限制地控制受感染的装置。未来,行动装置的威胁只会越来越多,使用者务必随时保持警戒。最好只从信赖的来源和开发人员下载程序。而且,应用程序的权限是必须在程序安装时一一向用户要求的,因此请务必阅读这些讯息,并且,如果您怀疑应用程序正要求存取一些不相干的资源,请立即检举。

趋势科技已开发出专为Android行动装置设计的安全防护:Mobile Security for Android

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

爱趋势--免费下载趋势科技杀毒软件 http://www.iqushi.com

微博--关注趋势科技期期有奖 http://t.sina.com.cn/trendcloud

开心网--加入趋势科技粉丝群拿礼品 http://www.kaixin001.com/trendmicro

更多相关文章

  1. 详解使用tcpdump、wireshark对Android应用程序进行抓包并分析
  2. Android应用程序线程的消息循环模型
  3. Android(安卓)Camera(一)
  4. Android(安卓)日历CalendarProvider
  5. 开源Android(安卓)恶意软件Radio Balouch
  6. android 应用程序调试-03
  7. 在 Android(安卓)应用程序中使用 Internet 数据
  8. android使程序进程不被LMK杀死| application运行环境初始化
  9. QT应用程序开发到Android

随机推荐

  1. Android内核介绍
  2. Unity3D 调用Android的提供的接口
  3. Android(安卓)HttpURLConnection及HttpCl
  4. Android(安卓)的系统架构
  5. android:layout_gravity和android:gravit
  6. android小说阅读源码、bilibili源码、MVP
  7. Android(安卓)SDK 2.0安装(配置图文教程)
  8. Android开发人员必须收藏的国外网站
  9. Android知识图谱:我们到底需要学习哪些And
  10. 如何学习android