手机后门植入水货手机 开启隐私监控功能

来源:硅谷动力  
2011/11/9 10:49:36
“免费刷机,全国包邮哦,亲……”,在水货手机店,随处可见类似广告。在水货手机卖场,店主也会热情的为顾客预装数GB的破解软件。令用户万万没想到的是,在热情服务的背后,竟暗藏可远程开启监控隐私的木马程序。 

“免费刷机,全国包邮哦,亲……”,在水货手机店,随处可见类似广告。在水货手机卖场,店主也会热情的为顾客预装数GB的破解软件。令用户万万没想到的是,在热情服务的背后,竟暗藏可远程开启监控隐私的木马程序。

11月1日,金山手机安全中心捕获一款可以通过短信远程控制后门动作的Android手机病毒程序,这个病毒寄生于水货手机刷机包中。当用户下载这种植入手机病毒的刷机包重写手机系统后,病毒就固化在手机系统内,寄生在手机刷机包内的病毒不能用简单的方法卸载或删除。

(注:刷机包是支持特定手机型号的系统固件,可使用专用软件写入手机系统)

金山手机安全专家指出,新截获的这个手机病毒可谓十恶不赦。病毒通过短信接收特殊控制指令,实现远程暂停及开启后门的任务,还可在指定日期开启及结束病毒的控制。病毒实现的控制功能包括:短信监控及上传、电话监控、窃取通讯录、安装和卸载手机程序、GPS定位、开启摄像头。

 

 

图:摘自病毒分析报告

在我国智能手机的硬件性能、存储空间都较以往有很大提升,智能手机的普及速度正在加快。手机价格的下滑,也使得行业的平均利润下降。一些不法分子打着免费刷机的幌子招揽客户,在为顾客提供的破解软件中植入流氓软件,甚至病毒木马。

在一些手机论坛,智能手机爱好者对手机主题、破解游戏情有独衷,还有人喜欢定制手机rom分享给其他网友。一些不怀好意的病毒传播者,也会把植入病毒的刷机包通过这些论坛分发传播。

手机安全专家指出,由于病毒程序已经植入手机rom(刷机包),简单使用手机杀毒软件并不能完成清除,首先得使用手机root工具取得root权限,再用手机杀毒软件才能解决。

中毒用户也可以直接到相关厂商的主页下载官方rom刷机包重新刷机来清除手机固件中的病毒。建议智能手机爱好者下载刷机包,或者从第三方Android市场下载软件时,注意参考其他网友的评价,不随便下载应用软件。

责编:孔维维
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918