木马入侵Android系统已不是屡见不鲜的事,Google一直有机制去尽量防止这款恶意应用在Google Play上出现。但近日有木马就假扮成Super Mario Bros及GTA 3两款知名游戏,并利用新的方法避过侦测,令用家防不胜防。
Symantec日前就发现此两款游戏实际是一款名为Dropdialer的木马假扮而成,上架至今两星期已有近10万人下载,只要有执行相信也已经中招。Dropdialer安装後会透过权限再次下载另一个Activator.apk,然後自动安装得到传送SMS的权限,之後就会再次提示你需要反安装该App,令你神不知鬼不觉地传送了特定资料到某SMS号码上。
据知Dropdialer只会在手机使用Mobile TeleSystems或Beelin两间东欧电讯网络时才会传送SMS,但传送内容是否个人资料则未有透露。早前Trojan MMarketpay.A也感染了至少近10万部Android手机,但就经过大陆自行编写的M-Market去散布,去偷取用家的电话簿。相信日后还会有更多的同类事件发生,所以大家下载App后如发现还需要安装其他App才能够运作,就要留意一下,以减低中招机会。