新型间谍木马现身Google Play 专盗手机联系人及短信内容

资讯 驱动中国 itcom 6,400 次阅读 0 条评论
分享 Q

近日,一款新型手机间谍木马现身GooglePlay,名为“MyHRMIS& JPA Demo”,诱骗用户下载安装后窃取手机联系人、短信等隐私内容,直接威胁用户的隐私安全。截至发稿时,国内产品中360手机卫士已率先实现对其的全面查杀,该应用也已被Google Play紧急下架。

图1:360安全中心发现Google Play中含有间谍软件

图1:360安全中心发现Google Play中含有间谍软件

图1:360安全中心发现Google Play中含有间谍软件

据360手机安全专家分析,该间谍木马会以打开某网站的名义诱导用户激活木马,收集用户通话记录中最近联系的10个联系人号码,包括拨打对方的姓名、电话号码;同时还会窃取用户与最近3个联系人发送的短信内容,这些隐私数据都将会被偷偷发送至号码“0187****71”,直接导致隐私泄漏。

图1:360安全中心发现Google Play中含有间谍软件

图1:360安全中心发现Google Play中含有间谍软件

图2:恶意软件正在窃取用户联系人、偷发短信

同时,专家还在分析中发现,该间谍木马隐蔽性极强,所有恶意行为都在后台运行,普通用户很难察觉,且所有恶意行为都为黑客远程控制,通过调用各种系统权限,直接导致手机成为黑客随意控制的“肉鸡”。

图1:360安全中心发现Google Play中含有间谍软件

图1:360安全中心发现Google Play中含有间谍软件( 1 )

图3:360手机卫士率先查杀国外间谍软件

为此,针对这一新型手机间谍木马,360手机安全专家建议用户提高安全意识,及时为手机安装“360手机卫士”等专业安全产品,对下载安装的应用进行安全扫描,同时使用360手机卫士的“隐私行为监控”功能,可针对某些应用发送短信、读取联系人信息、读取位置信息等权限进行管理,最大限度保护手机安全。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友