由于谷歌管控的松散,Android系統(tǒng)的安全記錄一向都比較糟糕。Android系統(tǒng)碎片化的跡象越嚴重,相應的安全問題就越發(fā)突出。
安全公司卡巴斯基近日報告,他們發(fā)現(xiàn)了迄今為止最先進的Android木馬,它能利用Android操作系統(tǒng)此前未知的漏洞提升程序權限,并能阻止被感染機器卸載惡意程序。在研究人員的多次測試中,該惡意程序幾乎無法被卸載。
該惡意程序被稱為Backdoor.AndroidOS.Obad.a,其功能與其它常見Android木馬相似,它通過悄悄向增值服務號碼發(fā)送短信獲利。但Obad的先進之處在于,它還能下載額外的模塊進行“自我升級”,并通過藍牙連接傳播。安全研究人員列舉出Obad木馬的諸多先進功能:復雜的代碼混淆技術,用以騙過安全軟件;利用Android未知的漏洞提升權限,阻止安全軟件的刪除。
在第一次啟動后,Obad惡意程序會收集用戶的以下信息,并將其發(fā)送至匿名服務器:
藍牙設備的MAC地址
用戶帳號
電話號碼
手機IMEI號
用戶的帳戶余額
當?shù)貢r間
最后,卡巴斯基的安全人員總結道,這款名為Backdoor.AndroidOS.Obad.a的木馬比其它任何Android惡意程序都更接近它的Windows同行,其復雜性已經(jīng)接近一些電腦上運行的高水平木馬,遠遠超過了手機惡意程序。它的問世意味著Android惡意程序正以人們意想不到的速度在迅速增長。