提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉微軟工程師Te r r y Z i n k發現了A n d r o i d設備被用來發送垃圾郵件。他已經檢測到了一個國際A n d r o i d僵尸網絡,并在他的M S D N博客上概述了相關細節。
A n d r o i d惡意軟件的威脅正日益增長。已經有許多假版本的A n d r o i d應用程序,試著通過發送短信來騙取大量現金。這與以往的P C僵尸網絡有所不同。
在這種情況下,這些垃圾郵件源源不斷的從雅虎郵件服務器發送到在A n d r o i d設備上,騙取了大量用戶的現金。仔細看看這些郵件的標題信息,可以發現這些消息來自被盜的雅虎賬戶。此外,這些郵件還印有“郵件來自雅虎”的簽名。
因此,T e r r y Z i n k認為網絡犯罪分子已經開發了一種新的惡意軟件,可以訪問在A n d r o i d設備上的雅虎郵件用戶,并從他們那里發送垃圾郵件消息。因為這種事件發生的規模很大,可以推斷,犯罪分子已將A n d r o i d設備連接在一起,創建一個垃圾郵件的僵尸網絡,這種技術通常用于利用垃圾郵件套現,規模龐大。
通過雅虎提供的電子郵件原始IP地址,Z i n k能夠推斷這些垃圾郵件從哪里發送出來:亞洲、東歐、中東和南美。更具體地說,Z i n k分析這些郵件來自智利、印度尼西亞、黎巴嫩、阿曼、菲律賓、俄羅斯、沙特阿拉伯、泰國、烏克蘭、和委內瑞拉等國家。
這些國家,大多數是發展中國家,所以微軟的工程師認為,用戶可能試圖下載盜版應用程序,以避免支付應用費用?;蛘?,他們被騙下載了一個假冒的a n d r o i d雅虎郵件應用。但是,可以斷定,無論是哪種方式,都不太可能是利用谷歌官方應用商店獲取的。
A n d r o i d允許用戶從任何地方下載并安裝應用程序。建議用戶只安裝從谷歌官方應用商店下載的應用程序,如果你想要安裝第三方應用,除非你很確定你知道這個軟件的發行公司。對付惡意軟件,不僅僅是安全設備的責任,更需要用戶自身的正確認識。