Threat Database Malware Android包包

Android包包

AndroidBauts僵尸网络是一个受感染的Android设备网络,用于将广告宣传给在线用户。某一时刻,受感染设备的数量超过了55万。 AndroidBauts僵尸网络的创建者能够收集有关受感染设备(包括软件和硬件)的数据。大多数受感染的设备似乎位于印度和印度尼西亚。但是,在俄罗斯,阿根廷,越南,马来西亚和其他国家/地区也可以找到大量属于AndroidBauts僵尸网络的受感染Android设备。

通过虚假应用程序传播

AndroidBauts僵尸网络的运营商很可能通过在官方的Google Play商店中托管假冒应用程序来感染了如此庞大的设备。用户从Google Play商店下载应用程序时,往往会不太谨慎,因为他们相信开发人员不会在其平台上允许任何潜在的不安全应用程序,但并非总是如此。自从检测到AndroidBauts僵尸网络的活动以来,Google Play商店已删除了与该广告软件相关的所有应用程序。但是,尽管付出了很多努力,但全球仍有数千种Android设备仍受到威胁的威胁。

AndroidBauts的其他功能

除了向用户发送广告垃圾邮件之外,AndroidBauts广告软件还可以用作信息收集工具。该广告软件可以收集:

  • Android版本。
  • 有关用户的管理员特权的信息。
  • 设备的唯一硬件地址(MAC)。
  • 有关处理器型号,频率,内核数和制造商的信息。
  • 如果用户安装了两个SIM卡,则电话号码为1和2。
  • 手机存储空间的大小以及存储卡的可用性和大小。
  • IMSI,IMSI2,IMEI和IMEI2。

AndroidBauts广告软件的操作员可以在受感染的主机上执行远程命令。广告软件收集的信息被传输到其操作员的服务器。借助于发送到AndroidBauts运营商的设备数据,他们可以查看设备当前是否在线,检查广告的状态,发送新的广告请求或更新关于设备的信息(如果有任何新输入)。

牢记AndroidBauts广告软件的功能,它的运营商将来不太可能选择以更加有害的方式使用它。但是,目前,仅仅是广告软件可能会引起用户恼火,因此建议他们从Android设备中删除它。

趋势

最受关注

正在加载...