11
| 本文作者: 陳留 | 2015-09-06 11:11 |

昨天安全公司G-Data 對外披露,國內手機廠商包括小米、華為、聯想等多家品牌在內的智能手機中被預裝了惡意間諜應用程序。目前得到的消息是,植入這些間諜軟件的很可能是第三方供應商或中間商(銷售商)而并非手機廠商。第三方供應商通過植入間諜軟件,間諜軟件主要嵌入在合法應用如Facebook中,能讀取和發送短信,收集和改變呼叫數據,安裝其它應用,抓取地理位置數據等等。手機銷售中間商可以通過讀取用戶信息來推送相關性較高的廣告來盈利。
G-Data 作為一家在全球范圍內都比較有影響力的德國專業殺軟公司,擁有多年的互聯網安全及病毒防御經驗。去年,G-Data 還率先偵查出智能手機Star N9500存在監聽用戶的功能,能夠無限制地收集用戶個人數據和通話信息。
與Star N9500所披露的問題不一樣的是,這次的間諜軟件在功能上更豐富,不僅可以竊聽通話,甚至還能讀取用戶瀏覽器的歷史記錄。具體功能如下:
1、竊聽通話
2、訪問網絡
3、查看和復制聯系人
4、安裝應用程序
5、請求位置數據
6、拍照和復制圖片
7、使用麥克風對通話錄音
8、發送和閱讀短信/彩信
9、禁用殺毒軟件
10、通過消息服務竊聽聊天內容(Skype、Viber、WhatsApp、Facebook和Google+)
11、讀取瀏覽器歷史記錄
據介紹,這類間諜軟件主要偽裝在Facebook和谷歌等流行的安卓應用程序驅動中。用戶手機在沒有解鎖的情況下,是無法刪除這些應用的。目前,受感染的手機品牌有小米、華為、聯想、Alps、ConCorde、DJC、Sesonn和 Xido等,這些手機品牌主要銷售地區在亞洲和歐洲。
雷鋒網通過咨詢安全媒體Freebuf了解到,用戶可以通過殺毒軟件來檢測出是否裝有此類惡意軟件,但是想要徹底刪除就比較難了。所以建議用戶購買手機走正常渠道,比如到授權零售商店去購買。
雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知。