如果您正在使用您的Android智能手机在Facebook上,你应该是一样小心点击链接,你会(希望)在桌面计算机上。
前几天,我收到了Facebook好友请求,通常的,前检查出细节的人,我决定我是否想成为“朋友”或不使用我的Android智能手机。
如下面的视频演示,用户的Facebook的个人主页上的链接重定向到一个网页浏览器,我的Android手机上自动下载的恶意软件。
(喜欢这部影片吗?查看更多SophosLabs的YouTube频道 。)
该恶意软件被称为包any_name.apk,出现的目的是为了赚钱对造假者通过保险费率的电话服务。

警铃肯定又响了起来,我注意到应用程序使用的是类的名字,试图将它与合法的Opera浏览器的应用程序:
com.opera.install
加密的配置文件包内包含了所有支持的国家(例如,英国在那里)和保险费率的数字和文本的SMS消息发送拨号代码。
虽然应用程序的幌子通知您什么打算这样做,当你第一次运行该程序时,它被安装未经您许可的情况下,在极端的爱出风头的。
更可疑的是,当我在我的Android智能手机revisted的网址,几天后,我被重定向到另一个网站,该网站下载了不同的的应用(allnew.apk)作为早期的样品有相同的功能,但非上的二进制电平相同。
显然,有人忙着创建该恶意软件的新变种。
Sophos产品检测恶意应用程序作为的Andr / Opfake的-C。
照顾大家。
更新:在回答一些读者的问题,重要的是要注意,恶意软件不安装自动转换到Android智能手机。相反,我们看到的是恶意的APK文件下载到设备。确实,当然,仍然手动安装应用程序 - 也许是通过社会工程,用户可能被欺骗的风险。
与往常一样,必须非常小心,你安装到您的Android手机,并检查权限,它要求。您可能还要考虑到你的Android设备上安装一些免费的反病毒 。









![Android malware spread via Facebook [VIDEO]](http://sophosnews.files.wordpress.com/2012/02/android-logo250.png?w=75&h=75&crop=1)



