新華社天津4月1日專電(記者周潤(rùn)?。常叮笆謾C(jī)安全中心近日宣布截獲“不死木馬”最新第二代變種01dboot.B。新變種與“不死木馬”一代相比,隱蔽性更強(qiáng)、甚至?xí)遁d安全軟件,目前已感染百萬(wàn)部手機(jī)。
一個(gè)多月之前,360手機(jī)安全專家在Android平臺(tái)上發(fā)現(xiàn)了世界上第一個(gè)采用Bootkit技術(shù)的木馬--01dboot(中文名:不死木馬)。通過(guò)刷機(jī)等方式,“不死木馬”被植入手機(jī)ROM的BOOT分區(qū)中,在Android系統(tǒng)啟動(dòng)的早期階段就得以運(yùn)行,并進(jìn)行一系列惡意行為。
據(jù)了解,此次被捕獲的“不死木馬”二代與一代相比,特別之處在于采用了一系列技術(shù)來(lái)對(duì)抗殺毒軟件的查殺和病毒分析人員的分析,主要體現(xiàn)在代碼加密、防卸載、注入系統(tǒng)進(jìn)程、卸載或者禁用殺毒軟件進(jìn)程、隱寫術(shù)等功能的加入。
360手機(jī)安全專家指出,該木馬主要是做APP推廣使用,這導(dǎo)致大量消耗用戶手機(jī)流量。作為擁有系統(tǒng)最高權(quán)限,可以遠(yuǎn)程控制的后門類木馬,根據(jù)服務(wù)器指令的不同,實(shí)際上不死木馬可以做任何它想做的行為,例如:構(gòu)造虛假短信進(jìn)行廣告推廣或者釣魚攻擊,甚至遠(yuǎn)程打開用戶手機(jī)拍照、偷取用戶支付寶、理財(cái)通錢包,嚴(yán)重危害用戶個(gè)人隱私跟財(cái)產(chǎn)安全。
手機(jī)安全專家提醒廣大手機(jī)用戶,如果手機(jī)經(jīng)常出現(xiàn)陌生的新應(yīng)用或色情應(yīng)用,手機(jī)有可能已經(jīng)中招,建議通過(guò)專殺工具進(jìn)行掃描查殺;同時(shí)建議盡量通過(guò)正規(guī)渠道購(gòu)買手機(jī),并通過(guò)正規(guī)渠道安裝手機(jī)應(yīng)用。
中國(guó)政府網(wǎng)
微博、微信