Android.Cynos.7.origin木马已感染900万+安卓设备
近日,Doctor Web公司的安全研究员发现,国内某手机品牌的应用商店中有190款游戏带有“Android.Cynos.7.origin”木马。
专家表示,这些带有木马的恶意游戏种类包括模拟、养成、街机、RTS 策略以及面向俄语、中文或国际(英语)用户的射击游戏。由于游戏基本满足了宣传时的功能,所以很多用户下载后并没有立即删除这些游戏。
资料显示,Android.Cynos.7.origin是Cynos 恶意软件的变种,其目的主要是为了收集用户隐私信息和敏感数据,常被植入在安卓APP中牟利。该恶意软件首次出现是在2014年,此后不断迭代更新,衍生出更多激进的版本和功能,包括发送订阅短信,拦截手机短信,下载和启动手机其他模块功能,后台下载安装恶意APP等。
在本次事件中,Android.Cynos.7.origin木马在感染APP后,会窃取用户以下数据:手机号码和通话记录;基于GPS 坐标或移动网络、WIFI接入点数据获取设备精准位置;各类网络参数,如网络代码;设备的详细信息等。
伴随着游戏走进大众日常生活,游戏外挂也呈井喷式增长,玩家的钱包、账号密码、个人隐私完全落入不法分子的魔掌之中。通常木马的命名方式有2种情况,一种就是没有任何规则的,一串毫无意义的字符,对于这样的木马大多可以一眼看出来,通过双击这个进程找到所在文件夹,可以尝试手动对其进行删除。