用户名: 密码:
注册 各地分站 各地IT卖场
·行业新闻
首页 > 行业新闻 > 详情
又一款恶意软件肆虐全球 已感染1400万部安卓设备
2017/7/8 作者:腾讯科技 文章来源:腾讯科技 
    据外媒报道,美国安全软件厂商Check Point的研究人员周四表示,恶意软件CopyCat的最新变种开始在全球肆虐,目前已经感染了1400万部Android设备。这种新病毒通过ROOT手机和劫持应用程序获利,据说已经获得了数百万美元的欺诈性广告收入。
虽然大多数受害者都在亚洲,但是美国也有超过28万部Android设备遭到大规模黑客攻击。
    谷歌(微博)在过去的两年里一直在追踪CopyCat恶意软件,并且升级了安全软件Play Protect来拦截该恶意软件,但是仍有数百万人因为下载第三方应用和钓鱼攻击而受到攻击。
    据Check Point称,目前没有证据表明CopyCat是通过Google Play应用商店传播的。
    谷歌在声明中表示:“Play Protect可以保护用户不受被感染应用的影响。
        CopyCat正如其名一样,是通过假冒其他流行应用来欺骗用户的。一旦用户下载了这种假冒的恶意应用软件,它就会收集受感染设备的数据,下载ROOT工具来ROOT受感染的设备,从而切断其安全系统。
    然后,CopyCat就可以下载各种虚假应用,劫持受感染设备的应用启动程序Zygote。一旦它控制住Zygote,它就能知道你下载过哪些新的应用程序以及你打开的每一款应用程序。
       CopyCat可以用它自己的推荐者IDReferrer ID)来替换受感染设备上的每一款应用程序的推荐者ID,这样在应用程序上弹出的每一个广告都会为黑客创造收益,而不是为应用开发者创造广告收益。每隔一段时间,CopyCat还会发布自己的广告来增加收入。
       Check Point估计,现在已有近490万个虚假应用被安装到受感染的设备上,它们能够显示1亿条广告。仅仅两个月,CopyCat就会黑客赚到了150万美元的广告收入。
    这款恶意软件的绝大多数受害者来自印度、巴基斯坦、孟加拉国、印度尼西亚和缅甸。在加拿大,也有超过38万部Android设备受到感染。
    这种恶意软件通过5个漏洞传播,这些安全漏洞主要存在于Android 5.0或更早版本的系统中,这些漏洞已在两年多以前被发现和修复。但是如果Android用户在第三方应用市场下载应用,他们仍然会受到攻击。
       Check Point说:这些旧的漏洞仍然有效,因为很多用户并不经常或者根本不修复设备的漏洞。
    谷歌表示,只要使用Play Protect软件,再老旧的Android设备也不会受到CopyCat的影响,因为Play Protect软件会定期更新。
        CopyCat的受害者数量在20164月到5月期间达到顶峰,自从谷歌将它列入Play Protect的黑名单之后,受害者数量的增长速度就减慢了。但是Check Point认为,现在仍有不少Android设备正在受到这款恶意软件的折磨。
行业新闻
2026年第25届中国(济 2025/11/16
2026年第25届中国(济 2025/11/13
《共德IT商家大全》202 2025/3/27
希捷酷狼NAS社区、极空间 2023/12/29
智变·同行 2023/12/19
跨越·不设限---让美好发 2023/8/19
中国科学家突破柔性热电材料 2026/3/6
李乐成在“部长通道”谈现代 2026/3/6
全国人大代表、本源量子首席 2026/3/6
华为手机直连卫星技术斩获 2026/3/6
技术平台
专业音响系统在使用时需注意 2020/10/14
Wi-Fi信道就像高速公路 2020/8/1
透明LED显示屏选购指南 2020/7/22
如何打造小影厅的高品质声音 2020/7/22
COB显示屏及LED显示屏 2020/6/3
路由器可以一直不关还是需要 2020/6/1
LED透明屏与LED玻璃屏 2020/5/16
买音响五点基本须知 2020/4/17
家用投影机亮度应该怎样选择 2020/4/17
高清矩阵切换器无缝切换不黑 2020/4/16
版权所有:共德IT网 www.gongdeit.com
鲁ICP备14019688号