小心Android远程控制木马“阿基德锁”日前,网秦发布Android手机安全预警,一组名为“阿基德锁”的恶意软件正在通过伪装为“性感美女壁纸”等27款APP应用在多个国内外Android应用商店的多个線上渠道传播,严重威胁用户的智能手机安全。
据介绍,“阿基德索”是一款典型的Android远程控制木马,与以往仅具备单一特征的手机扣费和隐私窃取类恶意软件不同,其可通过多次接收远程指令触发不同的恶意行为,且拥有极为完整的从植入手机、自动后台联网再到接收远程控制指令来实施恶意攻击的流程,如其首先会通过伪装为多个标题诱惑性极强的APP应用来引导下载安装。
在成功装入手机后,“阿基德索”便会通过手机后台自动联网,并借此不断接收远程服务器派发的恶意指令,代码分析显示,由于其预先设定的“短信广播优先级”已远高于Android系统自身的程序优先级,导致其可以轻松获得更多更大的远程操作权限,如直接通过指令让手机自动联网触发扣费行为。
由于这款恶意软件还同时具备通过配置xml文件来自动拦截含有不同关键字的业务短信功能,导致用户无法及时了解自己的手机资费信息,极易在不知情的状态下落入黑客设置的联网扣费陷阱,造成严重的财产损失
此外,“阿基德索”还会自动收集Android用户的Gmail账号信息,手机当前所在的地理位置和imei、MCC和MNC等隐私内容,导致用户极易因大量个人信息的泄漏,在遭遇扣费威胁的同时,还直接造成严重的隐私安全隐患。