虽然目前该事件已经引起了谷歌的重视,Myournet的软件也已经被全部下线,但是依旧难以弥补数以万计的用户已经感染这些恶意软件。
国外一家社交网站编辑在浏览Android Market时无意中遇到了这些恶意软件,在仔细研究后更发现都出自同一家开发商——Myournet。这些应用基本都是山寨最为流行的软件,比如一款名为“Super Guitar Solo”的软件就按名字山寨了当下热门的“Guitar Solo Lite”,而重新打包并植入恶意代码后的山寨品依旧在Android Market上线,导致N多用户下载被骗。
以下是所有恶意应用名单,如果各位不行已经安装了,一定要想尽任何办法将他们删除。特别注意,这些应用中竟然还有中文资源。
1.Falling Down
2.Super Guitar Solo
3.Super History Eraser
4.Photo Editor
5.Super Ringtone Maker
6.Super Sex Positions
7.Hot Sexy Videos
8.Chess
9.下坠滚球_Falldown
10.Hilton Sex Sound
11.Screaming Sexy Japanese Girls
12.Falling Ball Dodge
13.Scientific Calculator
14.Dice Roller
15.躲避弹球
16.Advanced Currency Converter
17.App Uninstaller
18.几何战机_PewPew
19.Funny Paint
20.Spider Man
21.蜘蛛侠
这些恶意软件利用CVE-2010-EASY系统漏洞强制Root用户的设备,并且在其中还隐藏有另一个APK文件。这个隐藏的程序会读取用户设备的产品ID、型号、供应商信息、 语言、地区和用户账户,但这并不是最为严重的。真正令人郁闷的是这些恶意程序可以通过网络继续下载新的代码,简单来说黑客们便可远程遥控用户的设备来做任何事情。