新華社廈門11月10日電(記者顏之宏)正用手機聊著天,突然自己的社交軟件賬戶被盜了;通過手機做會議簽到,突然支付軟件中的錢離奇“蒸發(fā)”……日前,有網(wǎng)絡安全團隊發(fā)現(xiàn),不法分子正利用名為VirtualApp的虛擬空間入侵智能手機,盜取包括社交軟件賬號密碼等在內(nèi)的用戶隱私信息。
據(jù)介紹,VirtualApp是一個開源的安卓軟件虛擬化引擎,允許程序開發(fā)者在其中創(chuàng)建虛擬空間,使用戶得以在該虛擬空間下運行其他應用。一些未經(jīng)安全性認證的應用在下載后無需安裝,也可通過此種方式運行。
騰訊手機管家安全工程師肖澤鋒解釋說,一些“微商”用戶可能擁有多個社交軟件賬號,而目前市面上的安卓手機在系統(tǒng)環(huán)境下只能允許一個賬號同時在線,因此就有用戶利用VirtualApp開啟多個應用分身,以達到多賬號同時在線的目的。
“這就使不法分子有機可乘,當用戶在VirtualApp環(huán)境下操作時,應用會受其監(jiān)控,他人可以窺探到用戶的一系列隱私操作?!毙射h說,經(jīng)過驗證,業(yè)已發(fā)生的多起社交軟件賬號被盜事件與運行VirtualApp有直接關聯(lián)。
此外,一些用戶妄圖使用虛擬定位軟件,來規(guī)避一些會議簽到軟件的定位限制,而使用這些軟件也為用戶隱私信息失竊埋下不小的隱患。
經(jīng)網(wǎng)絡安全團隊監(jiān)測發(fā)現(xiàn),今年9月起,使用帶有惡意行為VirtualApp應用的情況開始批量出現(xiàn),每周約有超過18萬用戶“中招”,且該數(shù)值將隨著惡意軟件的傳播持續(xù)快速增長。
網(wǎng)絡安全專家建議,安卓手機用戶應尤其注意手機的使用習慣,不隨意使用帶有“耍小聰明”性質的不明軟件。當出現(xiàn)社交軟件賬號莫名被盜時,應盡快聯(lián)系客服人員凍結賬號,同時對手機做全面殺毒處理。
?
相關鏈接:
醫(yī)藥代表為提高業(yè)績向黑客購醫(yī)院統(tǒng)方 再加價出售?
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉載或建立鏡像。
·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。