网络安全公司AVG发现了一种针对安卓设备的新恶意软件,它可以控制智能手机和平板电脑的关机过程。
这款恶意软件被称为PowerOffHijack恶意软件,当用户关闭设备时,它会让设备看起来像是真的关机了。然而,设备并没有真正关闭,这时恶意软件就会开始监视用户。
用户在关闭安卓设备时,会看到关机动画,设备会自动关机。然而,当屏幕关闭时,设备实际上仍处于打开状态。一旦设备达到这种状态,恶意软件就可以发起外呼、拍照或“在不通知用户的情况下执行许多其他任务”写了在一篇详细介绍恶意软件的博客文章中。
该恶意软件申请并获得root权限后,可以注入劫持设备关机功能的代码。一旦代码感染了设备的系统,按下电源按钮就会弹出一个虚假的关机提示,然后是一个虚假的关机动画。其结果是,一台充满电的智能手机或平板电脑的屏幕处于关闭状态,某些服务也受到损害,使设备看起来真的没有电。
虽然AVG的博客文章解释了恶意软件是如何影响Android设备的,但关于恶意软件本身的细节却很少,包括该公司是如何遇到恶意软件的。
AVG的一位发言人告诉新闻网站,PowerOffHijack针对的是运行Android 5.0以下版本的设备。
这位发言人说:“由于这是一种新技术,我们发现到目前为止大约有1万台设备被感染,其中大多数在中国,这是它首次被引入的地方。万博体育登录首页说.
AVG发言人补充说,恶意软件正在通过中国的应用程序市场传播,PowerOffHijack与中国的应用程序商店捆绑在一起。该恶意软件需要获得root权限,这意味着它不是那种可以感染用于简单浏览互联网的设备的恶意软件。
不过,《PowerOffHijack》在中国推广的应用商店并不是b谷歌Play,因为谷歌的应用商店在中国是不可用的。
AVG建议,至少在PowerOffHijack的安全补丁发布之前,如果用户想要关闭他们的安卓设备,就移除设备的电池。此外,用户再次被提醒避免从应用商店下载可疑应用,因为它们可能带有恶意软件,如PowerOffHijack。