Android.Exprespam惡意軟件分析圖
為避免更多安卓設(shè)備用戶進(jìn)入或點(diǎn)擊該虛假應(yīng)用程序商店,賽門鐵克提出三點(diǎn)建議:
使用安卓系統(tǒng)設(shè)備的用戶應(yīng)對(duì)來源不明的電子郵件及其鏈接保持高度警惕;
一定要從可信的、廣為人知的應(yīng)用程序提供商那里下載相關(guān)應(yīng)用;
在設(shè)備上安裝安全工具,例如:諾頓手機(jī)安全軟件或賽門鐵克手機(jī)安全軟件。
此外,該移動(dòng)惡意軟件從被發(fā)現(xiàn)到現(xiàn)在只有約兩周時(shí)間,而這可能只是這場“騙局”的開始。因?yàn)?,賽門鐵克安全響應(yīng)團(tuán)隊(duì)已經(jīng)發(fā)現(xiàn)了由Exprespam制造者注冊(cè)的另一個(gè)新的域名,他們還在新的域名上創(chuàng)建了另一個(gè)版本的虛假應(yīng)用商店。而這次,他們決定不給商店命名,也不提供商城維護(hù)方的姓名。截止目前,新商店似乎還未啟用,目前正處于測試中或待命中,但是這些網(wǎng)絡(luò)詐騙者們不會(huì)停步不前,因?yàn)檫@一網(wǎng)站已經(jīng)托管了一個(gè)新的惡意軟件變體。賽門鐵克會(huì)對(duì)其進(jìn)行持續(xù)跟蹤與監(jiān)測,有進(jìn)一步信息將及時(shí)分享給廣大用戶。