快检查你的手机!恶意软件ExpensiveWall已经感染了数百万台安卓设备了

近日国外安全公司发现了一款新型安卓恶意软件“ExpensiveWall”,到目前为止包含ExpensiveWall的50款恶意软件的应用的下载量已经达到100万-420万之巨。据悉ExpensiveWall是用其中一款恶意程序的名字所命名的。由于ExpensiveWall恶意软件中包含Payload(即是有效负载,是病毒所做出的一些有害或恶性动作的统称),一旦植入用户的设备当中,它就会为受害者自动注册付费服务,并且发送付费短信,悄悄消耗用户的钱财。

ExpensiveWall其实是此前一款名为McAfee的恶意软件的新变种但是危害作用却大相庭径,ExpensiveWall的开发人员加密压缩了恶意代码,所以它能够成功绕过谷歌的安全自动检查程序,一旦用户安装了这些携带了ExpensiveWall的应用软件就会请求获取权限来访问互联网接受短信等,随后ExpensiveWall会向C&C服务器发送设备的详细信息内容,C&C服务器在接收到之后就会向ExpensiveWall发送URL并下载JavaScript代码发送付费短信。

虽然在8月份安全研究人员就向谷歌报告了ExpensiveWall相关情况,谷歌也及时下架移除了这些恶意软件,本以为这件事会告一段落,但是研究人员又在谷歌商店发现了另一种样本。自6月份以来,安卓商店中包含恶意软件的应用层出不穷不论是Ztorg木马感染的恶意应用还是隐藏间谍软件SMSVova,下载次数都过了数百万。对于面对众多安全威胁的安卓设备来说,应该做好系统的安全防护并及时更新系统补丁,关注相关安全事件,安装好大型安全杀毒软件检测手机来保障设备安全。