Android 安卓手機感染新病毒 Agent Smith(史密斯探員)
【美博翻牆2019.7.20】近日安卓手機發現大量感染新病毒「Agent Smith 史密斯探員」,這種安卓病毒會在手機內製造大量廣告來賺錢,導致網路流量暴增,同時,也具備竊取一切手機資料點能力。
如果是安卓手機用戶,近期你的手機無端端的出現手機廣告狂跳的問題,那就有可能中了最新病毒「Agent Smith 史密斯探員」,當然也可能是其他病毒。
Agent Smith 史密斯探員病毒感染及危害
Agent Smith是一種模組化惡意軟體,它利用一系列Android漏洞以惡意模仿替換合法的現有應用程式。
Check Point軟體技術公司移動威脅檢測研究認為,Agent Smith惡意軟體源於一家中國公司,該公司幫助中國Android開發者在國外市場發布和推廣應用程式。惡意軟體首次出現在第三方應用商店「9Apps」上
目前得知全球總共有2500萬台安卓手機感染「Agent Smith」病毒,印度是最大手機感染的國家,但巴基斯坦和孟加拉國等其他亞洲國家也受到影響。這個病毒 Agent Smith主要是通過第三方app應用程式商店(如9Apps)進行散播,把這個病毒偽裝成無法開啟的圖片或遊戲,吸引使用者來點擊下載,這樣手機就可能中標。
因其會讓手機一直彈出匿名的廣告,藉由廣告曝光來收取廣告利益,也會浪費用戶的網路用量。更非常惡劣的是:Agent Smith也會竊取手機內的銀行資料,藉此盜刷信用卡,這跟之前的Gooligan、CopyCat、Hummingbad等惡意軟體攻擊很類似。
Agent Smith 病毒 隱藏在Google、whatsapp、Flipkart中,非常惡毒
Agent Smith通過第三方應用程式(如9Apps)傳播,冒充真正的著名應用程式,這是「Agent Smith 史密斯探員」病毒邪惡且難以發現的地方。在手機上,當手機不小心下載到有 Agent Smith 的App,就可能感染 Agent Smith 病毒。這個病毒會在手機背景程序內解壓縮、下載惡意的APK進行安裝。惡毒的是它們會故意跳出Google更新相關程序,它會將其名稱更改為Google,惡意軟體使用Google Updater,Google Update for U或「com.google.vending」來偽裝其活動,讓你以為是google要更新,就會自動點擊更新!
它還將代碼注入WhatsApp和Flipkart等真正的應用程式,然後向用戶提供自己的廣告。
這一信息已經由Check Point公布,該公司生產安全應用程式並經常提供有關資訊安全威脅的指導。 「偽裝成與谷歌相關的應用程式,惡意軟體利用已知的Android漏洞,並在沒有用戶知識或交互的情況下自動用惡意版本替換已安裝的應用程式......被稱為「代理史密斯」,惡意軟體目前使用其對設備資源的廣泛訪問來顯示欺詐性廣告可以獲取經濟利益,但很容易被用於更具侵入性和有害目的,例如銀行憑證盜竊和竊聽」。
Check Point指出,Agent Smith 病毒以可怕和巧妙的方式運行。 Agent Smith主要通過第三方應用商店(如9Apps)進行傳播;谷歌自己的Play商店受到更好的監管,這使得惡意代碼或像史密斯病毒這樣的病毒在Android手機上傳播變得困難 - 但並非不可能。
Agent Smith 病毒通常隱藏在與性相關的應用程式、遊戲和照片等應用程式中。一旦應用程式安裝在手機上,Agent Smith就會使用用戶提供的許可權,用戶在安裝應用程式時經常對所有許可權說「是」,將其名稱修改為看起來更「真實」的內容。
感染Agent Smith的APP,至少發現 16款
根據外媒 Techvellar 報導指出,目前發現史密斯探員病毒主要通過9Apps平台傳播,這是中國的阿里巴巴的應用商店,還有Aptoide惡意病毒隱藏在WhatsApp,也有可能侵襲Android手機!
根據外媒 Techvellar 報導列出確定有感染Agent Smith病毒的APP如下列表,這些app目前已經從Google Play 商店下架,至少有如下下列16款的APP,若你有安裝請儘快刪除!
感染 Agent Smith 病毒的已知 16款 APP 列表:
Ludo Master - New Ludo Game 2019 For Free
Sky Warriors: General Attack
Color Phone Flash - Call Screen Theme
Bio Blast - Infinity Battle Shoot virus
Shooting Jet
Photo Projector
Gun Hero - Gunman Game for Free
Cooking Witch
Blockman Go: Free Realms & Mini Games
Crazy Juicer - Hot Knife Hit Game & Juice Blast
Clash of Virus
Angry Virus
Rabbit Temple
Star Range
Kiss Game: Touch Her Heart
Girl Cloth X-ray Scan Simulator
Google Play 商店因應措施
Google官方表示大家盡量不要下載來路不明的第三方應用程式,因為該程序通常缺乏防止惡意廣告軟體載入到應用程式的安全措施,容易造成你的手機感染病毒。
目前Google Play 商店已經和 Check Point 清查 Play 商店中的相關 App,目前已經沒有任何惡意應用程式在商店內,大家可以放心。
如何刪除,請參考下文:
如何從Android發現和刪除Agent Smith 史密斯探員病毒
原文標題:Android 安卓手機感染新病毒 Agent Smith(史密斯探員) - 美博園
美博園文章均為「原創 - 首發」,請尊重辛勞撰寫,轉載請以上面完整鏈接註明來源!
軟體著作權歸原作者!個別轉載文,本站會註明為轉載。
這裡是你留言評論的地方
