据美国科技杂志《网络世界》(Network World)网络版报道,一种针对谷歌Android智能手机的新型病毒已经现身,它能在用户毫不知情状态下对通话过程进行录音。安全专家指出,此类病毒的出现,也意味着谷歌Android及苹果iOS设备已成为网络犯罪者的新型攻击目标。
美国安全公司CA Technologies研究人员迪内希·文卡泰桑(Dinesh Venkatesan)首先了发现了这种恶意软件,称Android用户拨打电话时,该木马软件将自动对用户通话过程进行录音,然后再将录音资料存储在用户手机SD卡当中。

文卡泰桑在其个人博客中表示,他已在“受控环境下”对该恶意软件的运作机制进行了验证性测试。测试结果表明,Android手机用户首先被引诱访问假扮成合法的恶意网站,在点击“安装”按钮后,该恶意软件将自动安装到用户手机当中,并在用户手机屏幕当中以合法软件身份出现。

文卡泰桑称,一旦该恶意软件被安装到Android手机当中,用户在与其他用户通话过程中,该恶意软件将对通话过程进行录音,然后将录音资料保存在该手机SD卡当中。但文卡泰桑既没有具体指明用户将在何处下载并安装该恶意软件,也没有透露攻击者将通过何种方式来获取被存储在SD卡中的通话录音资料。

新型目标

文卡泰桑表示,上述恶意软件的现身,意味着谷歌Android及苹果iOS设备已成为网络犯罪者的新型攻击目标,“今年可视为移动恶意软件年,这一观点已得到了安全人士的广泛认同。为此我们建议,智能手机用户在浏览和安装任何应用程序之前,应该遵守最基本的安全保护原则。”

美国网络设备制造商Juniper Networks今年5月发布研究报告称,此前Symbian和微软Windows Mobile手机平台已成为黑客们的首要攻击目标。而从今年开始,苹果iOS及谷歌Android设备同样也成为恶意开发者的重点攻击对象。由于苹果iOS相对较为安全,因此多数情况下是Android手机用户“中招”。

Juniper报告写道:“今后Android平台将遭到更多、更为复杂的恶意攻击。恶意攻击者可通过操纵‘僵尸网络’来发起远程攻击。”