This article is an automated machine-translation of an article in English. We know the translation isn't perfect, but we hope it's useful for people who don't read English.

Android恶意软件传播通过Facebook [视频]

Filed Under: Malware, Mobile, Social networks, SophosLabs, Video

Android malware spread via Facebook如果您正在使用您的Andr​​oid智能手机在Facebook上,你应该是一样小心点击链接,你会(希望)在桌面计算机上。

前几天,我收到了Facebook好友请求,通常的,前检查出细节的人,我决定我是否想成为“朋友”或不使用我的Andr​​oid智能手机。

如下面的视频演示,用户的Facebook的个人主页上的链接重定向到一个网页浏览器,我的Android手机上自动下载的恶意软件。

(喜欢这部影片吗?查看更多SophosLabs的YouTube频道 。)

该恶意软件被称为包any_name.apk,出现的目的是为了赚钱对造假者通过保险费率的电话服务。

Anyname malicious file

警铃肯定又响了起来,我注意到应用程序使用的是类的名字,试图将它与合法的Opera浏览器的应用程序:

com.opera.install

加密的配置文件包内包含了所有支持的国家(例如,英国在那里)和保险费率的数字和文本的SMS消息发送拨号代码。

虽然应用程序的幌子通知您什么打算这样做,当你第一次运行该程序时,它被安装未经您许可的情况下,在极端的爱出风头的。

更可疑的是,当我在我的Android智能手机revisted的网址,几天后,我被重定向到另一个网站,该网站下载了不同的的应用(allnew.apk)作为早期的样品有相同的功能,但非上的二进制电平相同。

显然,有人忙着创建该恶意软件的新变种。

Sophos产品检测恶意应用程序作为的Andr​​ / Opfake的-C。

照顾大家。

更新:在回答一些读者的问题,重要的是要注意,恶意软件不安装自动转换到Android智能手机。相反,我们看到的是恶意的APK文件下载到设备。确实,当然,仍然手动安装应用程序 - 也许是通过社会工程,用户可能被欺骗的风险。

与往常一样,必须非常小心,你安装到您的Andr​​oid手机,并检查权限,它要求。您可能还要考虑到你的Android设备上安装一些免费的反病毒

About the author

Vanja is a Principal Virus Researcher in SophosLabs. He has been working for Sophos since 1998. His major interests include automated analysis systems, honeypots and malware for mobile devices. Vanja is always ready for a good discussion on various security topics.