Shedun恶意软件用户拒绝仍会自行安装

据外媒报道,日前,移动安全服务供应商Lookout发现,即便用户已经明确拒绝了界面跳转出来的安装请求,一些Android广告软件仍旧会自行开始在系统安装。据悉,这些广告软件出自一个叫做Shedun的家族,通过欺骗用户授权安装,其可获得专为视觉障碍用户设计的Android Accessibility Service的控制权限。然而讽刺的是,Shedun软件竟然自诩自己在获得权限后将为这些用户清除那些恶意广告。

实际的情况是其会跳转出安装恶意广告软件的窗口,并且当用户明确选择拒绝时,它仍旧“我行我素”,将自己安装到系统之中。

shedun

Lookout指出,Shedun并没有利用服务中心的漏洞,相反,它利用了服务中的合法功能。怎么说呢?–即通过获取许可使用可访问性服务读取屏幕上出现的文本信息,然后当屏幕上出现安装窗口时再决定是否安装该软件。

Shedun是为数不多较难从Android系统中卸载掉的恶意软件,因为它是直接将自己植入到设备中并嵌入系统分区里边,这样即便用户对设备进行了恢复原厂设置它仍旧能够存在。

上一篇:北塔软件获“双料”大奖 推动下一代运维技术创新发展

下一篇:CMIC2015第四届中国移动互联网大会12月开幕在即