據外媒報道,日前,移動安全服務供應商Lookout發現,即便用戶已經明確拒絕了界面跳轉出來的安裝請求,一些Android廣告軟件仍舊會自行開始在系統安裝。據悉,這些廣告軟件出自一個叫做Shedun的家族,通過欺騙用戶授權安裝,其可獲得專為視覺障礙用戶設計的Android Accessibility Service的控制權限。然而諷刺的是,Shedun軟件竟然自詡自己在獲得權限后將為這些用戶清除那些惡意廣告。
實際的情況是其會跳轉出安裝惡意廣告軟件的窗口,并且當用戶明確選擇拒絕時,它仍舊“我行我素”,將自己安裝到系統之中。
Lookout指出,Shedun并沒有利用服務中心的漏洞,相反,它利用了服務中的合法功能。怎么說呢?–即通過獲取許可使用可訪問性服務讀取屏幕上出現的文本信息,然后當屏幕上出現安裝窗口時再決定是否安裝該軟件。
Shedun是為數不多較難從Android系統中卸載掉的惡意軟件,因為它是直接將自己植入到設備中并嵌入系統分區里邊,這樣即便用戶對設備進行了恢復原廠設置它仍舊能夠存在。