最近這二天看到知名防毒大廠卡巴斯基實驗室的一個訊息,真的替很多亂安裝盜版 APP 的朋友捏一把冷汗,這次發現的 Android 木馬病毒相當的驚人,不僅會回傳你手機的相關資訊,還會自動幫你傳送簡訊到「收費高」的號碼,讓你的電話費爆增,重點是傳播方式可以透過「藍牙」或「Wifi」,而最驚人的就是「看不到、刪不掉」,不過幸好目前並沒有普及,為了讓大家一起遠離病毒的侵害,阿湯也列出了一些避免病毒的觀念,一起來「反毒」吧。

驚人的 Android 木馬病毒:

阿湯看的原文是來自「這裡」,以下就大概來簡述一下這個病毒的內容:

這個 Android 木馬是由知名的防毒大廠卡巴斯基的實驗室所發現,並且認定為目前最難搞的一支木馬程式,中了之後可能會自動幫你傳送簡訊到「收費較高的號碼」、下載更多惡意程式,且取得相當多的有關手機資訊回傳至遠端的伺服器,簡單的說,中了這支病毒,可能會導致手機費用爆增,除此之外,最恐怖的應該就是有機率透過藍牙或是 Wifi 傳播出去,相當的驚人。

這個病毒的名稱目前被命名為「AndroidOS.Obad.a」,透過這個病毒再去下載回來的惡意程式同時擁有管理員權限,且不會出現執行清單中,所以會持續默默的在背景運作,也刪不掉,而會回傳到遠端伺服器的內容包括 MAC 位址、電信營運商、電話號碼、IMEI、裝置帳號的可用金額、當地時間,以及有否取得裝置管理權限等。

其它運作原理我想應該就不用多翻譯及描述,雖然目前有這樣的病毒及漏洞存在,不過並不普及,所以不用太驚恐,卡巴斯基也將相關的研究資訊提交給 Google 進一步了解及處理,忘下我們就來看看更多避免病毒的方法。

如何避免安裝到惡意 APP?

觀念一:盡量在 Play 商店中安裝

Play Store:https://play.google.com

Play Store 是 Google 官方本身的 APP 下載平台,當然最基本的就有審核機制,雖然他們的審核相較 APPLE 較沒那麼嚴謹,不過總比沒有好,至少已經可以避掉一些惡意程式,所以千萬不要為了一點小錢去安裝來路不明的破解檔案。

01

 

觀念二:常下載破解檔案,就要懂的保護自己

如果你真的就是不想花錢購買任何付費的 APP,一天到晚也都在各論壇裡下載盜版破解的 APP,那麼建議你至少要安裝手機的防毒軟體,可以幫你擋下大部份的惡意程式,至於應該安裝哪一套,我想只要到 Play Store 裡搜尋「防毒」,然後挑比較知名的安裝一款即可,至於知名的定義,可以到 Google 搜尋就會有相關資訊囉。

02

 

觀念三:安裝 APP 之前查看要求授權內容

不論你是透過 Play 商店或是其它管道取得的 APK 檔案,在安裝的過程中,至少都一定會跳出這樣的畫面,告訴你會需要哪些權限,取得你的個人資訊或是相關控制等等,這時可能要多注意是否有被額外要求其它權限,特別是需要「裝置管理員」權限的 APP,可能大有問題,但大部份人在安裝時並不會去注意這件事情,所以通常都是這麼中毒的。

03

我想只要做到以上三點,基本上就已經大幅降低中毒的機率,其它像是掃描 QR Code 可能也要多注意,像是阿湯曾經介紹過這款 Norton Snap,在掃描時就能幫你判別內容是否安全,希望大家養成更多良好習慣,才不會讓自己中毒也禍害朋友。

其它更細節的判斷惡意程式方法,也可以參考硬大寫的這 5 招:請點我

Categorized in:

Android 相關,

Last Update: 2013 年 06 月 13 日