據統計數據,在Android(安卓)設備上有90萬的惡意軟件,每天以1300的速度增長。但有時候,我們忽略了攻擊還可以在其他基于安卓派生的設備上進行,比如說Kindle運行的Fire OS,國內的還有miui,Flyme,阿里云OS,中國移動的Ophone等。
Kindle彈出的升級提示
在前一段時間,有人使用他的Kindle瀏覽一個很久沒更新的Wordpress站點,他的屏幕上彈出了這個
竟然提示需要修復系統內核,我和我的小伙伴都驚呆了……訪問一個網站竟然說系統內核有問題。這在Kindle以及安卓上都出現了提示。
沒錯,這個就是欺騙用戶的。一個網頁是不可能驗證任何有關系統內核的問題,也不可能就靠一個網頁就能修復的!
惡意程序提示沒區分安卓和Kindle
注意到沒有,彈出的窗口特別提到了Android,這個可疑點可能會讓Kindle用戶提高警惕。這充分說明了,惡意軟件的攻擊在安卓和kindle設備上是沒有區別的。
當我們點擊了ok,就會出現另外一個界面,咋眼一看這不是標準的應用程序包安裝界面么?但是仔細一看就清楚了。
話說,如果用戶瀏覽器開啟全屏模式,只個還真的有誘惑性。
好吧,繼續對用戶進行欺騙。這不是一個系統通知窗口,但是這個HTML頁面竟然引誘用戶上鉤,安裝這個更新。不管你是點擊Cancel或者是點擊Update,最終的結果都是一樣的——這兩個按鈕最終都會下載同一個惡意軟件。
惡意軟件捆綁于常見軟件中
值得一提的是,這個惡意軟件不僅可運行在安卓設備上,也可運行在Kindle設備上。它被捆綁在第三方軟件中,收集終端用戶的IMEI,IMSI,MAC地址,Andirod ID。收集用戶信息的APP并不少見,包括淘寶、友盟、Usertrack等等應用都會訪問用戶IMEI,IMSI,有時候也會獲取MAC地址,、Android ID、 ro.serialno、 GPS位置信息等等,所以用戶們可得小心了。