谷歌Google Play日本用戶遭到特洛伊木馬攻擊
2012年04月16日 11:43
北京時(shí)間4月14日消息,據(jù)國(guó)外媒體報(bào)道,Google Play日本用戶在下載視頻應(yīng)用時(shí)可能遭到特洛伊木馬病毒攻擊。感染有這款特洛伊木馬病毒的視頻在播放時(shí)會(huì)收集用戶個(gè)人資料。
反病毒軟件廠商McAfee今天發(fā)布博文稱,Google Play日本商店潛伏有一款特洛伊木馬病毒。
博文稱,感染了這款特洛伊木馬病毒的應(yīng)用允諾,有時(shí)也會(huì)提供尚未發(fā)布的視頻游戲、動(dòng)漫的片花或成人視頻,但在內(nèi)容下載前會(huì)要求用戶批準(zhǔn)“讀取聯(lián)系人資料”(read contact data)、“讀取電話狀態(tài)和身份”(read phone state and identity)。
這些權(quán)限使惡意件能獲得用戶的Android ID,用于確定用戶的設(shè)備;手機(jī)號(hào)碼;用戶通信錄中每名聯(lián)系人的姓名、電話號(hào)碼和電子郵件地址。McAfee表示,這款特洛伊木馬病毒會(huì)將收集到的數(shù)據(jù)發(fā)送給一臺(tái)遠(yuǎn)程服務(wù)器。
McAfee在博文中稱,該公司迄今為止發(fā)現(xiàn)兩家開(kāi)發(fā)商的15款應(yīng)用感染了這款特洛伊木馬病毒,已經(jīng)有至少7萬(wàn)人下載了這些應(yīng)用。Google已經(jīng)從Google Play中刪除了這些應(yīng)用。
McAfee表示,其移動(dòng)安全產(chǎn)品將這款特洛伊木馬病毒識(shí)別為“Android/DougaLeaker.A”。Google Play用戶應(yīng)當(dāng)確保應(yīng)用不會(huì)要求不恰當(dāng)?shù)臋?quán)限。
(編輯:Jesse)