可以渗透到公司网络的Android恶意软件正在传播

至少有3,000个木马化应用程序中发现了DressCode

 着装要求
Trend Micro

安卓 恶意软件正在包括Google Play在内的各种应用商店中传播,并具有从公司网络窃取敏感文件的功能。

安全公司趋势科技发现至少有3,000种Trojanized应用程序中流传着Android恶意软件系列DressCode。 说过  on Friday.

DressCode将自己隐藏在游戏,用户界面主题和电话优化助推器中。由于恶意编码仅占整个应用程序的一小部分,因此也可能很难检测到。

它表示,趋势科技在Google Play上发现了DressCode系列的400多个应用。这是Check Point安全研究人员的十倍 注意到  a month ago.

趋势科技补充说,其中一个在Google Play上的应用已安装了100,000至500,000次。安装后,DressCode的恶意代码将联系其命令和控制服务器并接收其开发人员的命令。

该恶意软件特别危险,因为它可以渗透到受感染设备所连接的任何Internet网络。想象一个用户将电话带到办公室并连接到公司网络。趋势科技表示,DressCode的制造商可以将手机用作跳入企业网络或下载敏感文件的跳板。

这家安全公司表示:“随着自带设备(BYOD)计划的发展,越来越多的企业通过无忧无虑的员工移动使用使自己面临风险。”

根据趋势科技的数据,82%的企业拥有BYOD程序,从而允许其员工使用个人设备来执行工作功能。  

DressCode恶意软件还可以用于将受感染的设备变成僵尸网络。这允许受感染的设备执行分布式拒绝服务( DDOS )攻击或用于发送垃圾邮件。

趋势科技发现DressCode会感染美国,法国,以色列,乌克兰和其他国家/地区的企业用户。该安全公司建议用户始终检查其下载的任何应用程序的在线评论。  

用户还可以安装趋势科技的移动安全产品来保护自己。

Google并未立即回应对此恶意软件发表评论的请求。

版权© 2016 IDG通讯,Inc.

  
在亚马逊上购买技术产品