根据Google与行动安全防护品牌Lookout的研究发现,Android装置上出现了一款前所未见的超复杂恶意软件,而且摆明就是锁定行动装置而来。
这款恶意软件名为Chrysaor,最一开始是利用iOS上的零时差漏洞(Zero-day exploit,利用程序中未修补的漏洞进行攻击的行为)进行攻击,而iOS版本的名称不是Chrysaor,而是Pegasus。
一旦使用者不小心装了这个恶意软件,等同替黑客开启了一道大门,黑客便可以监控你的电话、短信、email、相机甚至是你行动装置的密码等等。
不过iOS与Android装置上的此款恶意软件有着极大的差别,iOS上的Pagasus一开始是设计用在「越狱过」的装置,并透过三个零时差漏洞攻击受害者的装置,受攻击的装置会使固件中的漏洞暴露在光天化日之下,也因为这样,导致手机更容易受到黑客的入侵。不过果迷们也不用太紧张,因为苹果早已经发现这个问题并将相关的漏洞修补起来。
而在Android装置上,Chrysaor会强制让你的手机Root,直接取得最高权限。若Root不成功,该软件还是会透过漏洞让黑客窃取你手机中的数据。此外,Chrysaor厉害的地方在于它一旦被发现,就会自动卸载,使用者可能永远都不会知道自己的装置遭骇。
所幸Chrysaor还未大规模的扩散,目前也还未在Google Play发现它的踪迹,所以最保险的作法就是不要从Google Play以外的地方抓取及安装App。再者,如果Google发现你的手机感染了Chrysaor间谍软体,Google会立即通知你,所以如果你没有收到相关的通知,也意味着你的手机是「干净」的。