Android上的間諜軟體測試版會竊取簡訊

趨勢科技發現一個目前可在Google Play上找到的間諜軟體正在某些駭客論壇上熱烈的討論著。從三月十一日開始,就可以從網站上下載這軟體的測試版。估計有五百到一千名使用者已經下載過這ANDROIDOS_SMSSPY.DT間諜軟體。

 

趨勢科技發現一個目前可在Google Play上找到的間諜軟體正在某些駭客論壇上熱烈的討論著。
趨勢科技發現一個目前可在Google Play上找到的間諜軟體正在某些駭客論壇上熱烈的討論著。
從三月十一日開始,就可以從網站上下載這軟體的測試版。估計有五百到一千名使用者已經下載過這ANDROIDOS_SMSSPY.DT間諜軟體。
從三月十一日開始,就可以從網站上下載這軟體的測試版。估計有五百到一千名使用者已經下載過這ANDROIDOS_SMSSPY.DT間諜軟體。

 

根據趨勢科技的分析,這間諜軟體會收集手機上的簡訊,並且在軟體安裝時所設定的特定時間發送到遠端FTP伺服器上。下面是這惡意軟體內執行FTP上傳工作,將偷來的簡訊送到指定FTP伺服器的程式碼 。

 

這間諜軟體會收集手機上的簡訊,並且在軟體安裝時所設定的特定時間發送到遠端FTP伺服器上
這間諜軟體會收集手機上的簡訊,並且在軟體安裝時所設定的特定時間發送到遠端FTP伺服器上

 

 

受感染使用者的個人資料和敏感資訊都有被潛在攻擊者竊取的風險,他們可能會用來做不好的用途。

 

因為這軟體還在測試階段,想利用這軟體來監控手機還是有些困難。首先,它需要在受害者不知情下安裝到目標手機上。第二,潛在攻擊者需要建立自己的FTP伺服器,如果沒有一定的IT知識可能會很困難。不過這軟體的開發者很可能會推出一個包含其他功能和改進的新版本,讓它更容易使用。

 

趨勢科技的使用者不用擔心他們的行動裝置,趨勢科技行動安全防護for Android中文版可以防護這一威脅。建議使用者啟用手機的上鎖功能來加強防護。安裝新應用程式時,使用者要仔細檢查該應用程式所需的權限,特別是當它要求了超過所需要的權限時。

 

想知道更多關於如何保護行動設備以免於威脅的詳細資訊,可以參考我們的電子指南:

 

 

 

@原文出處:Beta Version of Spytool App for Android Steals SMS Messages作者:Yoshikawa Takashi(威脅分析師)

 

TMMS 動新聞.PNG

手機防毒不可不知 (蘋果動新聞 有影片)

@開箱文與評測報告

防毒也防失竊趨勢科技行動安全防護軟體測試

[評測]趨勢科技行動安全防護for Android

TMMS 3.75 Stars in PC World AU

 

@延伸閱讀:

[圖文解說]旅行中誰吸乾了你的智慧型手機電力?

安裝手機應用程式前要注意的三件事

2011下半年 Android 手機威脅月平均成長率高達 60%

惡意Android應用程式:看成人影片不付費,威脅公布個資

假星巴克Starbucks 網路問卷騙局,要求利用Facebook和Twitter 分享, 換取的禮物竟是手機簡訊費

會發送通知訊息的Android手機病毒:DroidDreamLight和DroidKungFu

智慧型手機病毒歷史小回顧: 2004 年始祖Cabir透過中毒手機來發送加值服務簡訊賺錢

手機變成落湯”機”頭號兇手:馬桶!手機遭非惡意遺棄頭號地點:公車 !

中國第三方應用商店提供下載的手機間諜軟體 想竊聽他人手機 當心被反竊聽
你曾下載過這些嗎?煩人廣告事小,追蹤位置,手機被竊聽才頭大,逾七十萬人次被駭

你沒被告知的手機應用程式與資料外洩

《山寨版免費Android App》Instagram和Angry Birds Space憤怒鳥星際版/太空版 下載後電信費暴增

Android Market詐騙又一樁!非原廠開發的37個「粉絲應用程式」強迫廣告並暗中傳送敏感資料
手機應用程式Sexy Ladies-2.apk是益智遊戲,還是廣告點鈔機?

手機毒窟!!德伺服器驚見1351個網站鎖定Android和Symbian的惡意應用程式

惡意Android應用程式:看成人影片不付費,威脅公布個資
安裝手機應用程式前要注意的三件事
2011年回顧:手機病毒
深入探討中國的Android第三方軟體商店
中國第三方應用商店提供下載的手機間諜軟體
專門設計給手機瀏覽的惡意網站:偽裝成 Opera Mini 瀏覽器的行動裝置惡意程式
日本色情業者利用行動條碼(QR Code)誘騙付費Android智慧型手機的惡意程式,半年內增加14.1倍
Android木馬應用程式 :木馬幫你手機申購加值服務

保護你的Android智慧型手機5步驟
Android app 惡意程式:愛情測試、電子書閱讀器、GPS 定位追蹤等應用程式夾帶病毒
手機成竊聽器!!冒充Google+ 圖示,駭你全都露
<看更多手機病毒/行動威脅>

 
◎ 歡迎加入趨勢科技社群網站

歡迎加入趨勢科技社群網站