用戶名 密碼 注冊
訂閱手機報國際 中國 博覽 財經 汽車 房產 科技 娛樂 體育 時尚 旅游 健康 移民 親子 社區 專題

安卓驚現最高級病毒 騰訊手機安全專家詳細解析

2013-06-10 17:49:16 來源:光明網
中國日報-看世界+加關注 打印 發送 字號 T | T 我來說兩句2311人參與)

有國外媒體報道稱,一款非常強大的Android病毒正在利用Android系統未知漏洞獲取設備管理權限后無法取消,可防卸載。該病毒名為“a.remote.obad”,通過云端指令發送定制業務短信,然后屏蔽運營商回執,從而實施惡意扣費。

騰訊移動安全實驗室安全專家表示,該病毒特征非常罕見,由于無法通過正常方式卸載,危害性極大。接下來,讓我們一起看下騰訊移動安全實驗室安全專家對該病毒的詳細解析:

病毒作案過程共分四步

騰訊移動安全實驗室專家發現,第一步,該病毒在被安裝激活后,會偽裝成系統應用,目的是讓用戶放松警惕;第二步,會自動激活設備管理器;第三步,該惡意程序激活設備管理器后隱藏自身應用程序圖標,利用未知系統漏洞使用戶無法在設備管理器中正常查看和取消管理器激活狀態

第四步,該病毒會自動申請Root權限,獲取Root權限之后,會接收云端指令,向某端口發送定制業務短息,屏蔽云運營商回執,從而實施惡意扣費。

安卓驚現最高級病毒 騰訊手機安全專家詳細解析

騰訊手機管家軟件監控該病毒權限

病毒兩大特征分析

據騰訊移動安全實驗室專家分析,該病毒具備兩大特征:其一,防卸載;其二,阻止反編譯。通過這兩大特征對病毒自身進行有效保護。

首先,防卸載。Android系統自V2.2開始提供“設備管理器”功能,而且一旦注冊就無法刪除。該病毒充分利用Android系統在功能上的設計漏洞,讓自身注冊成為一個“設備管理器”,從而防止用戶卸載。

安卓驚現最高級病毒 騰訊手機安全專家詳細解析

圖:代碼混淆和字符串加密

其次,阻止反編譯。騰訊移動安全實驗室專家分析發現,該病毒的代碼故意構造了一個非標準的AndroidManifest.xml文件,使得安全工程師無法得到完整的入口信息。此外,該病毒代碼中所有的外部方法是通過反射調用,并且方法名稱都被加密,大大增加了反編譯的難度。

安卓最高級病毒的危害其實也沒有外界傳說的那樣夸張,用戶還是可以擁有更多的主動權,只要做到以下幾點就可以非常有效的避免此類病毒的中招,騰訊手機管家安全專家建議用戶:

1.用戶盡量避免激活設備管理器,大部分日常應用幾乎不會用到該功能

2.安裝應用提示注冊設備管理器時,確認應用來歷可靠;

3.開啟騰訊手機管家的防御進程,保護手機系統環境安全

4. 及時更新騰訊手機管家病毒庫,精準查殺病毒

5.通過軟件官網、應用寶、騰訊手機管家“下載軟件”等安全渠道下載各類可靠應用以及游戲,以確保無病毒和惡意插件

此前,騰訊手機管家已修復過多個Android系統漏洞,主要包括修復Android系統現清空數據漏洞、修復了安卓系統重大“短信欺詐”漏洞等等,全面保護用戶手機安全。

編輯: 柳洪杰 標簽: 騰訊
...
中國日報網版權說明:凡注明來源為“中國日報網:XXX(署名)”,除與中國日報網簽署內容授權協議的網站外,其他任何網站或單位未經允許禁止轉載、使用,違者必究。如需使用,請與010-84883300聯系;凡本網注明“來源:XXX(非中國日報網)”的作品,均轉載自其它媒體,目的在于傳播更多信息,其他媒體如需轉載,請與稿件來源方聯系,如產生任何問題與本網無關。
...
24小時新聞排行
主站蜘蛛池模板: 91频在线观看免费大全| 久久精品免视看国产陈冠希| 美女扒开粉嫩尿口的漫画| 国产精品免费电影| 一级一片免费视频播放| 日韩精品无码一区二区三区AV| 人妖视频在线观看专区| 色婷婷在线视频| 国产精品二区三区免费播放心| mm131美女做爽爽爱视频| 日本中文字幕黑人借宿影片| 亚洲国产一成人久久精品| 男女边吃奶边做边爱视频| 国产亚洲日韩欧美一区二区三区| 永久黄色免费网站| 天天综合日日噜噜噜| 丰满少妇AAAAAA爰片毛片| 最近免费最新高清中文字幕韩国 | 色综合合久久天天综合绕视看| 国产精品伦一区二区三级视频| a级一级黄色片| 成人毛片免费观看| 久久精品免视看国产陈冠希| 欧美国产日本高清不卡| 亚洲美免无码中文字幕在线| 精品国偷自产在线视频99| 国产亚洲精品成人久久网站| 色五五月五月开| 国产黄大片在线视频| а天堂中文最新一区二区三区| 无码人妻精品一二三区免费| 九九免费精品视频在这里| 欧美性大战久久久久久久蜜桃| 亚洲精品自在在线观看| 精品a在线观看| 哒哒哒免费视频观看在线www| 青草青在线视频| 国产成人免费一区二区三区| 手机看片国产免费永久| 国模吧双双大尺度炮交gogo| videos欧美成人|