Android.Cynos.7.origin木馬已感染900萬+安卓設備
近日,Doctor Web公司的安全研究員發現,國內某手機品牌的應用商店中有190款游戲帶有“Android.Cynos.7.origin”木馬。
專家表示,這些帶有木馬的惡意游戲種類包括模擬、養成、街機、RTS 策略以及面向俄語、中文或國際(英語)用戶的射擊游戲。由于游戲基本滿足了宣傳時的功能,所以很多用戶下載后并沒有立即刪除這些游戲。
資料顯示,Android.Cynos.7.origin是Cynos 惡意軟件的變種,其目的主要是為了收集用戶隱私信息和敏感數據,常被植入在安卓APP中牟利。該惡意軟件首次出現是在2014年,此后不斷迭代更新,衍生出更多激進的版本和功能,包括發送訂閱短信,攔截手機短信,下載和啟動手機其他模塊功能,后臺下載安裝惡意APP等。
在本次事件中,Android.Cynos.7.origin木馬在感染APP后,會竊取用戶以下數據:手機號碼和通話記錄;基于GPS 坐標或移動網絡、WIFI接入點數據獲取設備精準位置;各類網絡參數,如網絡代碼;設備的詳細信息等。
伴隨著游戲走進大眾日常生活,游戲外掛也呈井噴式增長,玩家的錢包、賬號密碼、個人隱私完全落入不法分子的魔掌之中。通常木馬的命名方式有2種情況,一種就是沒有任何規則的,一串毫無意義的字符,對于這樣的木馬大多可以一眼看出來,通過雙擊這個進程找到所在文件夾,可以嘗試手動對其進行刪除。