如果你擁有一部Android智能設備,并有意使用它來(lái)查看某些色情內容。那么,我們在這里要提醒你三思。
根據俄羅斯網(wǎng)絡(luò )安全公司卡巴斯基實(shí)驗室的說(shuō)法,在去年,至少有490萬(wàn)Android用戶(hù)曾遭受過(guò)惡意軟件的侵害,其中有25.4%(120萬(wàn))的受害者表示,他們所遇到的惡意軟件都與色情內容有關(guān)。
使用色情內容來(lái)吸引不知情的受害者點(diǎn)擊惡意軟件是一個(gè)相當普遍的伎倆。一個(gè)黑客組織在2017年通過(guò)使用虛假的色情應用程序感染了超過(guò)一百萬(wàn)部安卓手機,并成功竊取了超過(guò)5000萬(wàn)盧布(約合89.2萬(wàn)美元);而在另一個(gè)案例中,一個(gè)約包含9萬(wàn)多個(gè)虛假Twitter賬號的大型垃圾郵件色情僵尸網(wǎng)絡(luò )SIREN,共計發(fā)布了850多萬(wàn)條含有惡意鏈接的推文,并在短短數周時(shí)間里獲得了超過(guò)3000萬(wàn)次的點(diǎn)擊量。
針對個(gè)人計算機,卡巴斯基實(shí)驗室的研究人員發(fā)現了至少27種惡意軟件變種,它們分屬三個(gè)臭名昭著(zhù)的惡意軟件家族,專(zhuān)門(mén)竊取那些付費色情網(wǎng)站用戶(hù)的登錄憑證。在2017年,這三個(gè)惡意軟件家族出現超過(guò)30萬(wàn)次,試圖攻擊全球超過(guò)5萬(wàn)臺電腦。
不過(guò)相對移動(dòng)設備來(lái)說(shuō),這種情況顯得有些“蒼白無(wú)力”。研究發(fā)現了針對Android設備的23種完全不同類(lèi)型的惡意軟件家族,它們均使用色情內容來(lái)隱藏自己的真實(shí)功能。
研究人員表示,這里主要涉及六種類(lèi)型的惡意軟件:
-
Clicker/WAP subscriptions-點(diǎn)擊/訂閱惡意軟件,有45.8%的Android用戶(hù)在2017年面臨這種威脅。它涉及兩種功能:一種是打開(kāi)一個(gè)網(wǎng)頁(yè),然后不停地點(diǎn)擊廣告,消耗電池電量和移動(dòng)數據流量;另一種則是啟用WAP訂閱,導致直接經(jīng)濟損失。
-
Bankers-銀行木馬,它能夠通過(guò)顯示虛假重疊窗口、截獲銀行短信等手段竊取受害者的資金;
-
Ransomware-勒索軟件,鎖定受害者設備勒索贖金,有些甚至會(huì )修改設備的PIN碼這意味著(zhù)即使受害者刪除了惡意軟件,設備仍然會(huì )被鎖定;
-
Rooting malware-它可能會(huì )利用Android設備中的漏洞獲取安全控制權限:能夠訪(fǎng)問(wèn)設備上的任何數據、靜默安裝任何應用程序以及遠程訪(fǎng)問(wèn)的能力;
-
Fake porn subscriptions-虛假色情內容訂閱惡意軟件,通過(guò)發(fā)送短信或打電話(huà)給付費號碼,以訪(fǎng)問(wèn)色情網(wǎng)站,即使實(shí)際上這些網(wǎng)站內容原本是免費的;
-
Premium SMS-高級短信訂閱惡意軟件,與上一個(gè)類(lèi)似,主要目的是發(fā)送付費短信(并會(huì )刪除移動(dòng)運營(yíng)商回復關(guān)于費用的信息),然后才打開(kāi)色情視頻網(wǎng)站。
卡巴斯基表示,其中許多惡意應用程序都來(lái)自第三方商店,而Google Play商店相對安全。谷歌嚴禁任何包含有涉及色情成人內容的應用程序上傳,并在周二宣布,在2017年下架了70萬(wàn)款違規的應用程序。
本文由 黑客視界 綜合網(wǎng)絡(luò )整理,圖片源自網(wǎng)絡(luò );轉載請注明“轉自黑客視界”,并附上鏈接。