被截获的二代变种"不死木马"已致百万部手机中招
中央政府门户网站 www.gov.cn 2014-04-02 10:05 来源: 新华社
【字体: 打印本页

  新华社天津4月1日专电(记者周润健)360手机安全中心近日宣布截获“不死木马”最新第二代变种01dboot.B。新变种与“不死木马”一代相比,隐蔽性更强、甚至会卸载安全软件,目前已感染百万部手机。

    一个多月之前,360手机安全专家在Android平台上发现了世界上第一个采用Bootkit技术的木马--01dboot(中文名:不死木马)。通过刷机等方式,“不死木马”被植入手机ROM的BOOT分区中,在Android系统启动的早期阶段就得以运行,并进行一系列恶意行为。

    据了解,此次被捕获的“不死木马”二代与一代相比,特别之处在于采用了一系列技术来对抗杀毒软件的查杀和病毒分析人员的分析,主要体现在代码加密、防卸载、注入系统进程、卸载或者禁用杀毒软件进程、隐写术等功能的加入。

    360手机安全专家指出,该木马主要是做APP推广使用,这导致大量消耗用户手机流量。作为拥有系统最高权限,可以远程控制的后门类木马,根据服务器指令的不同,实际上不死木马可以做任何它想做的行为,例如:构造虚假短信进行广告推广或者钓鱼攻击,甚至远程打开用户手机拍照、偷取用户支付宝、理财通钱包,严重危害用户个人隐私跟财产安全。

    手机安全专家提醒广大手机用户,如果手机经常出现陌生的新应用或色情应用,手机有可能已经中招,建议通过专杀工具进行扫描查杀;同时建议尽量通过正规渠道购买手机,并通过正规渠道安装手机应用。

责任编辑: 徐菁
 
版权所有:中国政府网 | 关于我们 | 网站声明 | 网站地图 | 联系我们
京ICP备05070218号 中文域名:中国政府网.政务

中国政府网
微博、微信