看著剛從手機店里買來的嶄新手機,人們往往理所當(dāng)然地認(rèn)為新手機如同初生嬰兒一般純潔無暇。但事實不總是如此,最近安全研究人員發(fā)現(xiàn)了一枚新的手機預(yù)裝惡意軟件——死亡鈴聲(DeathRing),金立、海爾、山寨三星等手機中招。
DeathRing主要預(yù)裝在一些亞洲和非洲國家銷售的智能手機之中。盡管檢測到的數(shù)量并不是很多,但考慮到該木馬的預(yù)裝特性,同時我們在多個地區(qū)越發(fā)頻繁地檢測到了它,這使得我們不得不為之憂心。
DeathRing的惡意行為
該木馬會偽裝成鈴聲應(yīng)用,悄悄地從控制服務(wù)器下載惡意內(nèi)容到受害者的手機里。例如,DeathRing能夠偽造惡意欺騙短信,騙取攻擊者感興趣的用戶個人信息。它還會從誘導(dǎo)用戶下載更多的惡意軟件,進(jìn)一步控制受害者的手機和其中的數(shù)據(jù)。
當(dāng)滿足如下兩種情形中的一種時,木馬就被激活并開始活動:
1、手機關(guān)機重啟達(dá)到5次。在第5次啟動時,木馬也會隨著啟動
2、木馬檢測到用戶與手機分開次數(shù)達(dá)到50次之后
已發(fā)現(xiàn)感染的機型
仿制的三星GS4/Note II
各種TECNO設(shè)備
金立Gpad G1
金立GN708W
金立GN800
寶創(chuàng)Rocket S2350
Hi-Tech Amaze Tab
Karbonn TA-FONE A34/A37
佳域G4S – Galaxy S4仿制版
海爾H7
未知生產(chǎn)商的i9502和三星仿制版
目前該惡意程序主要涉及的國家(地區(qū))有越南、印尼、印度、尼日利亞、臺灣還有中國大陸。
似曾相識?
今年早些時候,Lookout公司發(fā)現(xiàn)了一個名為Mouabad的手機預(yù)裝惡意軟件,它與DeathRing非常相似。Mouabad也是在手機供應(yīng)鏈上的某個環(huán)節(jié)中植入的。Mouabad主要感染的也是亞洲國家。
安全建議
由于該惡意軟件屬于預(yù)裝的系統(tǒng)軟件,一般難以發(fā)現(xiàn)并刪除。不過你可以按照下面的建議來確保相對安全:
1、確保從正規(guī)渠道購買有保障的手機。
2、使用安全軟件,如果發(fā)現(xiàn)異常,可以聯(lián)系商家。
3、習(xí)慣性的檢查自己的賬單,以及其他可能不對的費用。