今年七月時,芬蘭保安軟件公司 F-Secure 已經發現了一個名
- 一開始,
這惡意軟件會以「實用程式」或遊戲去包裝自己,並放到官方的 An droid Market 上讓人下載。 - 於安裝時,它只會要求「連接互聯網」
的權限。 - 可是在一段時間之後,該程式便提供最新版本供用戶更新。
就在這個看似「改良版」面世、用戶防範意識減低了的時候, 它便會再要求其他權限,以拿取用戶的個人資料。
今天 F-Secure 發現的,是一個稱為「理財記賬本」
- 安裝時,
程式會要求用家批准軟件拿取互聯網連接等權限 - 安裝好之後,程式會立即通知用戶有更新版本,要求用戶下載。
用戶下載及安裝新版本時,程式會有「更多」的「功能」…… - 這次,「理財記賬本」要求更加多的權限,包括SMS和MMS的使
用、手機的位置等等 ( 問題來了,一個「理財記賬本」為什麼要知道用戶這麼多的資料呢? ) - 之後,當「理財記賬本」奪得Root的使用權,他會把一個名為i
nit.db的檔案安裝。這個檔案雖然表面上是一個資料庫 (Database),實際上是一個名為DroidKungFu 木馬惡意軟件的APK檔案,用作進一步紀錄用戶的個人資料, 甚至上載至網絡
Reference
No comments:
Post a Comment