搜索
查看: 2694|回复: 0

[杀毒软件] 隐形且防删除 最难缠手机木马现身

[复制链接]

签到天数: 2208 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2013-6-26 13:36 | 显示全部楼层

隐形且防删除 最难缠手机木马现身

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:2694 回复:1

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
随着安卓系统的普及,用户的手机正在变得越来越“聪明”。然而,手机的木马与病毒也随之不断进化,具备了更加强大的攻击能力。近日,趋势科技发现一种会“隐身”且“无法删除”的安卓木马“AndroidOS_OBAD”,一旦成功侵入用户系统,该木马就会在手机桌面和设备管理员管理画面上自动隐藏,极其不易清除。趋势科技提醒用户注意防范此类木马,如果不幸被感染,可以下载免费工具“Hidden Device Admin Detector app”,并结合趋势科技移动安全软件清除此木马。

趋势科技监测发现,“AndroidOS_OBAD”木马属于一个木马家族,可通过论坛、Wi-Fi以及蓝牙等方式传播,并攻击安卓系统漏洞。一旦攻击成功,木马将会自动尝试打开Wi-Fi连接,连接到黑客早已部署的远程服务器上,肆意窃取联系人、通话记录等用户信息,订购高额付费服务,并可能操控手机下载或是向其它手机散播恶意软件。

与大多数木马程序不同的是,“AndroidOS_OBAD”具备“隐形”以及“防止被移除”的功能,当该木马启动后,会被要求授予手机Root以及设备管理员等权限,用户若不同意,只要开启设备就会不停跳出要求用户同意的窗口;一旦取得手机的设备管理员权限,它就会在手机桌面和设备管理员管理画面上隐藏且无法被删除,在未解除管理员权限的情况之下,用户或是信息安全软件将无法清除该木马程序。


AndroidOS_OBAD木马程序一旦被安装,将会不停发送要求用户同意其取得设备管理员的信息


AndroidOS_OBAD木马程序一旦取得手机的设备管理员权限,可自行隐藏,使一般用户无法察觉,降低其遭删除的可能性

趋势科技(中国区)高级产品经理刘政平表示:“这类木马程序的主要目的仍是窃取信息以及牟利,不同于以往的是,此木马设计者采用直接取得手机最高权限的攻击方式,让用户无法立即查觉,黑客即可如入无人之境任意妄为。”

刘政平还指出,要想防范此类木马,用户需要养成良好的应用习惯,尽量不要在未知的第三方应用市场下载应用。对于那些已经感染木马的用户来说,可以安装趋势科技在Google Play上发布的免费工具“Hidden Device Admin Detector app”,以协助自己解除被占用的手机管理员权限。一旦完成解除操作,PC-cillin 2013及趋势科技移动安全软件将可协助用户清除此类木马。

金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-4-20 00:21 , Processed in 0.089718 second(s), 11 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表