美文网首页
警惕手机自带恶意软件

警惕手机自带恶意软件

作者: 叫兽爱女神 | 来源:发表于2017-03-12 16:41 被阅读94次
来源官网

移动安全公司The Check Point Mobile2017年3月10日在官网发布警告,他们近来在38部安卓手机检测发现严重的恶意软件感染问题。这38部手机分属一家大型通讯公司和一家跨国技术公司。板上钉钉的事实是,这些手机不是在使用过程中被感染,而是在到达客户手里的前已经被感染了!

研究发现,恶意软件不是随附在手机厂家原厂发布的ROM中,而是由供应链某个环节通过高权限注入手机固件。用户根本无法移除,只能重新刷机。

下面举例两个恶意软件的安装来由。研究人员通过技术手段可以判读手机固件是何时灌入(安装)的,恶意软件何时被注入的,用户何时第一次开启手机电源的。

6款手机中发现有恶意广告联盟的软件:apk com.googlesearch以及恶意软件Loki:apk com.androidhelper.sdk。 叫兽特意谷歌了一下,发现这个貌似谷歌的软件,不是谷歌,而是李鬼。

大部分偷偷注入的恶意软件都是偷窃客户信息类或者广告类。不过有一个狠角色叫做Slocker的软件,这是手机端的恶意敲诈勒索软件。它通过AES加密算法把客户手机里面的文件加密,然后让人付钱解锁。Slocker需要通过Tor来复制传送。

针对手机端最为臭名昭著的广告联盟软件名叫Loki。这个复合型恶意软件通过几个不同的组件多管齐下,每一个组件都有其自己的侧重点,扮演不同的恶意角色。通过非法广告来获取利润。同时把客户手机端的信息偷偷发走,并侵入固件获得手机核心控制权,长期隐秘的在手机端做坏事。

高度建议大家只通过靠谱的软件市场安装手机软件。

以下是本次部分机型,包括三星和 LG 的多款手机,小米 4和红米、中兴 X500、Oppo N3、Vivo X6 Plus、联想 S90 和 A850等。

研究人员称,他们并不清楚攻击者是否专门针对这两家公司,或者是更广泛的行动的一部分。

相关文章

  • 警惕手机自带恶意软件

    移动安全公司The Check Point Mobile2017年3月10日在官网发布警告,他们近来在38部安卓手...

  • 【摄影手机每周一图】春雪

    手机型号:vivoY67 修图软件:手机自带 只做了调色

  • 天天想卸手机自带软件

    买手机的时候,上面有不少自带软件,真的是很烦很烦的。有些还不能卸载,看着心里就特别不舒服。每款手机都有自带软件,真...

  • 华为自带App只需四步,想要好看的手机主题又不想花钱的小伙伴们赶

    这里分享一种华为手机自带软件里的主题,话不多说,好用不要忘记给文章点赞哦,谢谢!步骤如下: 一、华为手机自带软件,...

  • 2019-05-12强化学习

    1.普通恶意软件攻击--------------->普通恶意软件检测模型 -————>使用强化学习技术对 恶意软件...

  • 慵懒的午后

    买了手机从来没打开过自带的音乐软件,今天在群里看到有人在华为手机自带音乐软件里听课,可以下载听,我才去打开看看,结...

  • 分享 |「播客」中的电台清单让你碎片时间不碎片

    我们一般对自己手机上自带的软件总有一种莫名的排斥感,觉得占位置占内存,但是最近我迷上了苹果手机自带的软件「播客」,...

  • 恶意软件终极指南

    什么是恶意软件?恶意软件包含哪些类型?如何防御、检测或移除?本文针对这些疑问给出答案。 所谓“恶意软件”,事实上是...

  • 恶意软件

    什么是恶意软件? 恶意软件(malicious software)。它是由网络攻击者开发的软件,其目的是获得访问权...

  • 山水(一)

    设备: vivo x5l 调修软件:snapseed & 手机自带修图功能

网友评论

      本文标题:警惕手机自带恶意软件

      本文链接:https://www.haomeiwen.com/subject/flztnttx.html