Symantec(腾讯科技配图)
Symantec将这一种恶意软件命名为Android.Counterclank。该恶意软件被包装于三个不同出版商的13个应用程序中,标题包括“Sexy Girls Puzzle”(性感女孩拼图)、“Counter Strike Ground Force”(反罢工地面部队)等。受害者可能是从Android Market下载被感染的程序。至上周五,其中许多被感染程序仍然可以从Android Market上获得。
Symantec发现Android.Counterclank是一个木马病毒,被植入Android智能手机中收集个人信息,包括复制书签和手机制造商。它还会修改浏览器主页。此外,黑客还通过恶意软件向感染的Android手机发送垃圾广告获利。
Symantec 安全应对小组负责人凯文•黑利(Kevin Haley)表示,“此次是Android Market上爆发的最大一次恶意软件问题。开发恶意软件者看起来不是真正的出版人。这些软件也不是重新包装的应用程序。”通常,制造恶意软件者采取的手法是在一个合法程序中包装攻击代码,然后重新发布到市场上,造成用户将其误为正版应用程序使用。
Symantec结合Android Market上13种应用程序的下载总数,估计遭到Android.Counterclank恶意软件感染的用户可能在100万至500万之间。
13种应用程序详单(腾讯科技配图)
Android Counterclank是去年6月发现的木马病毒Android Tonclank的轻微变种。在这款恶意软件包装的13种应用程序中,有的已在Android Market存在至少一个月,但直到本周末才被Symantec发现。
据一位Android用户1月16日反映,其下载的“Deal & Be Millionaire”(百万富翁)游戏“还是不错的”,但每次运行游戏时,屏幕上就会随机出现一个搜索图标。用户始终无法删除图标。如果你点击该图标,就出跳出一个看起来像谷歌搜索的页面。
黑利表示,Symantec的研究人员已将他们发现的恶意软件问题告知谷歌,但谷歌未立即作出回应。Symantec已经在其网站上公布了13个被感染应用程序的名单,并将继续深挖,公布更多细节。