查看: 6489|回复: 1
收起左侧

[瑞星] 手机病毒“豌豆荚”分析报告

[复制链接]
快乐无醉
发表于 2016-1-29 18:20:29 | 显示全部楼层 |阅读模式
1月25日,瑞星“云安全”系统拦截到一个伪装成知名APP“豌豆荚”的Android手机病毒。该病毒拥有自我隐藏功能,可盗取用户敏感信息、并造成流量资费消耗等问题。目前,瑞星手机安全助手已可对该病毒进行查杀。
一、病毒样本特征
该病毒伪装成正常应用豌豆荚,诱导用户下载安装。点击运行后没有正常运行界面,闪退后删除自身图标,具有一定的隐蔽性。
二、病毒危害
该病毒会在后台拦截并窃取手机中的短信、联系人、位置、录音等隐私信息,并接收控制短信命令,私发短信、私自拨打电话、私自对电话录音等,最后将用户隐私联网上传。 该病毒一旦隐藏运行在用户手机中,将造成严重的隐私泄露、流量资费消耗等问题。
三、动态分析
安装截图:
点击运行后程序会删除自身图标:
在应用程序管理器的已安装程序列表里可以找到该恶意应用:
四、代码分析
恶意代码结构:


在AM文件中申请的敏感权限:


恶意代码分析:
接收控制短信并判断:


获取用户位置信息:


来电录音:


获取用户未接短信信息:


获取设备信息:


私自发送未知短信:


获取用户短信信息:


私自下载未知文件:


上传用户隐私信息:



五、瑞星手机安全助手查杀


六、安全建议
1. 使用大型正规APP商店作为下载渠道,不从论坛或不正规的网站下载APP。
2. 遇到APP莫名消失的情况应提高警惕,立刻使用安全软件对手机进行彻底的扫描查杀。
3. 安装专业的手机安全软件,没有手机安全软件的用户可以使用永久免费的瑞星手机安全助手(下载地址http://pc.rising.com.cn/Android/),养成良好的使用习惯,定期为手机扫描体检,远离病毒威胁。

缘分天注定
发表于 2016-1-29 18:55:31 | 显示全部楼层
安卓用户一定要小心点,这个防护不能马虎。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 02:39 , Processed in 0.128624 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表