俄羅斯安然公司Doctor Web,已檢測到了一個(gè)名為”Android.Pincer.2.origin”的歹意軟件。該公司暗示,該歹意利用是Android.Pincer家族的第二代產(chǎn)品,二者皆是經(jīng)由過程安然證書來傳播的。這也意味著,只有粗心大年夜意的用戶”用心”把它安裝上,才會(huì)被傳染。一旦安裝以后,該歹意軟件就會(huì)反對用戶的短信并偷偷地轉(zhuǎn)發(fā)給犯法分子。假定短信是被用來確認(rèn)網(wǎng)易銀行生意等敏感信息,其風(fēng)險(xiǎn)將很是之大年夜。

啟動(dòng)Android.Pincer.2.origin后,用戶將會(huì)看到一個(gè)有關(guān)證書安裝成功的假通知。但在那以后,該木馬將在一段時(shí)候內(nèi)不會(huì)表示出任何的勾當(dāng)跡象。
該歹意軟件將會(huì)經(jīng)由過程CheckCommandServices開機(jī)主動(dòng)啟動(dòng),并在后臺(tái)靜默運(yùn)行(參看上圖)。它會(huì)連接到長途辦事器并發(fā)送受報(bào)復(fù)打擊移動(dòng)設(shè)備上的下述有關(guān)信息:設(shè)備型號、序列號、IMEI、運(yùn)營商、德律風(fēng)號碼、默許系統(tǒng)說話、把持系統(tǒng)、和可操縱的root賬戶。
該歹意軟件會(huì)經(jīng)由過程以下格局的指令發(fā)送信息:
start_sms_forwarding[telephone number] - 指定號碼,反對短信
stop_sms_forwarding - 遏制反對短信
send_sms[phone number and text] - 利用指定的參數(shù)發(fā)送短信
***_execute_ussd - 發(fā)送ussd
stop_program - 遏制
show_message - 在屏幕上顯示一條信息
set_urls - 改變節(jié)制辦事器地址
ping - 指定的號碼短信包含pong
set_sms_number - 改變發(fā)送短信的號碼
值得光榮的是,Dr.Web暗示Pincer2是不太可能風(fēng)行開來的,因?yàn)镚oogle Play上也找不到它。該歹意軟件更像是會(huì)被用于切確的報(bào)復(fù)打擊。