據(jù)美國《華爾街日報》9月7日報道,網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了一種能繞開安卓6版本智能手機操作系統(tǒng)安全功能的新型惡意軟件,犯罪分子將得以侵入銀行應(yīng)用并盜取信用卡信息。
跟蹤網(wǎng)絡(luò)威脅活動的卡巴斯基實驗室稱,這種惡意軟件通過在真正的手機銀行應(yīng)用和谷歌應(yīng)用商店(Google Play Store)應(yīng)用上形成覆蓋屏而盜取手機用戶的詳細(xì)信息。該惡意軟件攻擊安卓操作系統(tǒng)6版本;該版本于2015年末發(fā)布,具有旨在阻止這類攻擊的安全功能。
安卓是Alphabet子公司谷歌開發(fā)的移動操作系統(tǒng),以將近80%的全球市場份額占據(jù)移動操作系統(tǒng)主導(dǎo)地位。谷歌發(fā)言人未立即予以置評。
卡巴斯基表示,此次發(fā)現(xiàn)的惡意軟件是一直攻擊安卓操作系統(tǒng)所有版本的“Gugi”木馬惡意軟件的變種;木馬是偽裝成合法軟件的惡意軟件。
卡巴斯基稱,公司在今年6月檢測到Gugi惡意軟件的這一變種,距離首次發(fā)現(xiàn)這種惡意軟件族已有6個月。這家網(wǎng)絡(luò)安全公司在周二的新聞稿和網(wǎng)站博文上宣布發(fā)現(xiàn)該新型惡意軟件。
Gugi惡意軟件通常通過鼓動用戶點擊鏈接的短信息而感染智能手機,主要盜取短消息,因為很多銀行向用戶發(fā)送短消息,作為第二種交易認(rèn)證手段。
卡巴斯基表示,絕大多數(shù)Gugi攻擊事件發(fā)生在俄羅斯,但美國也是受Gugi影響的前五大國家之一。