国产freexxxx性播放麻豆,欧美亚洲综合另类色妞网,国产精品久久久久久av福利 ,欧美极品少妇做受,色伊人亚洲综合网站

當(dāng)前位置: CNMO > 新聞 > 正文

安全管家首殺“毒膠囊”系列手機(jī)木馬

CNMO 【廠商稿】 作者:安全管家 2012-04-25 14:07
評論(0
分享

  近日,國內(nèi)手機(jī)殺毒軟件企業(yè)--安全管家,通過移動云安全中心云監(jiān)測,查殺出一批新型變異型木馬“毒膠囊”手機(jī)病毒。該病毒目前已感染Angry Birds、QQ 大廳安裝器、QQ 升級、QQ 音樂、空當(dāng)接龍、歡樂斗地主、植物大戰(zhàn)僵尸、連連看、365日歷等知名手機(jī)軟件。

  據(jù)安全管家的用戶反饋,剛充值的百元話費一夜之間竟然被全部扣光。在莫名其妙的接到欠費通知后,覺得其中有詐,便立刻查詢了自己的話費明細(xì)。原來被扣光的話費居然全部是因為高額的流量所耗費。用戶回憶,在前幾天的晚上正好在論壇上下載了幾款軟件,下載的幾款正是被“毒膠囊”系列變種病毒所感染。

  經(jīng)過安全管家手機(jī)病毒檢測專家分析,“毒膠囊”手機(jī)木馬利用系統(tǒng)漏洞獲取ROOT權(quán)限,通過遠(yuǎn)程控制用戶手機(jī),無提示私自聯(lián)網(wǎng)下載安裝其他流氓軟件,消耗用戶高額的流量。那么,我們就以盜版的“QQ音樂”為例對該系列的木馬進(jìn)行全面分析。

  病毒分析:

  一、首先在病毒安裝時,安全管家會自動進(jìn)行安全防御,提醒您此軟件有病毒行為。

安全管家首殺“毒膠囊”系列手機(jī)木馬

  在手機(jī)殺毒中,進(jìn)行快速查殺可以檢查到安裝的軟件是否有病毒;全盤查殺還可以對安裝包進(jìn)行掃描分析。

安全管家首殺“毒膠囊”系列手機(jī)木馬

  二、安全管家擁有正版保護(hù)功能,可以通過軟件管理清晰的查看正版與盜版QQ音樂的區(qū)別:

  1、正版會表明“官方原版”

  2、具有一定的評分和評論

  3、軟件公司會標(biāo)注是Tencent

  4、如果是病毒,安全管家會高亮紅燈提示

安全管家首殺“毒膠囊”系列手機(jī)木馬

  三、木馬運行流程分析;

  1、進(jìn)入后,主界面和功能與正版無異,可以正常操作,但是代碼中會主動進(jìn)行方法Android.boot(this)的執(zhí)行。

安全管家首殺“毒膠囊”系列手機(jī)木馬

  2、判斷后執(zhí)行In.class:

安全管家首殺“毒膠囊”系列手機(jī)木馬

  3、啟動線程InstallThread

安全管家首殺“毒膠囊”系列手機(jī)木馬

  4、在SD卡中會生成android.apk,然后在通知欄會有提示:補丁更新,點擊后自動調(diào)取Sdcard/android.apk進(jìn)行安裝。該APK在SD中可以進(jìn)行操作刪除,但是重新運行盜版“QQ音樂”,會重新生成APK,無法徹底清除。

安全管家首殺“毒膠囊”系列手機(jī)木馬

  鑒于最近類似“毒膠囊”的手機(jī)木馬頻繁高發(fā),又不斷的感染眾多知名手機(jī)軟件,極易使用戶落入木馬設(shè)置的陷阱之中。因此,安全管家病毒檢測專家建議:

  1.選擇正規(guī)手機(jī)軟件下載網(wǎng)站,切勿輕信“破解版”、“完美修正版”等經(jīng)過二次打包的手機(jī)軟件,謹(jǐn)防其中埋藏手機(jī)病毒。

  2.選擇安裝如安全管家等知名手機(jī)安全軟件,定期更新病毒庫,確保手機(jī)的安全。

分享

加入收藏

網(wǎng)友評論 0條評論
用其他賬號登錄:
請稍后,數(shù)據(jù)加載中...
查看全部0條評論 >
潮機(jī)范兒

Copyright © 2007 - 北京沃德斯瑪特網(wǎng)絡(luò)科技有限責(zé)任公司.All rights reserved 發(fā)郵件給我們
京ICP證-070681號 京ICP備09081256號 京公網(wǎng)安備 11010502036320號