查看: 2273|回复: 1
收起左侧

[转帖] 趋势科技 联手 腾讯手机管家 公布安卓手机病毒“权限杀手”疫情

[复制链接]
Sammi888
发表于 2013-4-7 16:54:57 | 显示全部楼层 |阅读模式
近日,国内知名手机安全软件腾讯手机管家与全球云安全领导厂商趋势科技联合公布了一款安卓ROM内置手机病毒“权限杀 手”。该病毒拥有系统最高权限,可自动删除手机中superuser.apk和su文件,禁止其他应用获取Root权限,导致用户无法通过Root手机删 除该病毒文件。

该病毒最厉害的地方主要包括:

1、利用ROM内置的形式传播,而查杀ROM内病毒,必须首先要获得ROOT权限(超级管理员权限),所以,这个病毒先是用一个程序负责防止其他程序获取ROOT权限,使其他程序无法获取ROOT权限,从而达到自我保护。

2、在自我保护状态下,再启动其他程序来实施恶意行为。这样恶意行为就有了保护伞,可以肆意妄为了。

截至目前,“权限杀手”病毒已经提前内置到10万余部安卓手机中,而且带有该病毒的ROM包仍然在各大手机论坛疯狂传播。



图:“权限杀手”程序

        据腾讯手机管家与趋势科技安全专家透露,该病毒通过刷机包植入用户手机中,然后将Xinitd、 Bluekey、Sndconsole三个文件分别隐藏在系统目录下。病毒文件Xinitd本身是具有Root权限的,所以即使手机没有Root,病毒也 可以正常静默安装推广软件。



图:权限杀手病毒原理

         手机开机后会自动启动两个病毒APK文件,Xinitd文件会启动其他应用的下载安装,Bluekey会去删除superuser.apk和su文件,这两个文件是其他程序获取Root权限的重要文件,一旦删除其他应用将无法获取Root权限,包括手机安全软件。



图:权限杀手删除superuser程序、删除su和卸载软件

        安全专家表示,这也是“权限杀手”病毒的自我反卸载功能,因为手机安全软件无法获取Root权限就无法清除“权限杀手”病毒的相关文件。手机一旦感染了“权限杀手”病毒,会导致大量的手机流量消耗,同时还可能遭遇隐私泄漏、手机进程优先级被恶意修改等安全问题。

         面对“权限杀手”病毒强大的反卸载能力,腾讯手机管家与趋势科技联合同步发布了“权限杀手”专杀工具,可以精准的检测手机是否存在“权限杀手”病毒,并根据具体情况给出有效的解决方案。







本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!
       
               
爱趋势社区--下载/论坛/分享  http://www.iqushi.com

官方微博—拿礼品/分享最新IT资讯http://t.sina.com.cn/trendcloud

趋势科技CEO:陈怡桦EvaChen的微博http://weibo.com/evatrendmicro

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
maomao110
发表于 2013-4-7 21:10:23 | 显示全部楼层
趋势科技官人又来科普知识了
AVG官人现在好久没来卡饭了  o(︶︿︶)o 唉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 08:58 , Processed in 0.119745 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表