久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

資訊中心

手機病毒GacBlocker偽裝輸入法 云控制巧隱藏暗算話費

2011-11-23來源:金山安全中心

摘要:據媒體報道,通過手機刷機來推廣軟件已形成完整產業鏈,在手機賣場,許多商家刷機甚至是免費的。免費刷機在學雷鋒嗎?不,為刷機付出高昂代價的,仍是消費者。11月22日,金山手機安全中心捕獲一個設計精巧隱蔽性極好的Android手機后門病毒GacBlocker,中毒用戶被扣費卻渾然不覺。

關鍵詞:手機病毒 吸費病毒 輸入法 云控制 金山手機衛士



    據媒體報道,通過手機刷機來推廣軟件已形成完整產業鏈,在手機賣場,許多商家刷機甚至是免費的。免費刷機在學雷鋒嗎?不,為刷機付出高昂代價的,仍是消費者。11月22日,金山手機安全中心捕獲一個設計精巧隱蔽性極好的Android手機后門病毒GacBlocker,中毒用戶被扣費卻渾然不覺。

 

    金山手機安全專家指出,這個手機后門程序會偽裝成輸入法組件。病毒寄生在一些非官方的刷機包中,如果不幸使用這種刷機包,你的手機就會被偷偷扣費。

 

GacBlocker手機病毒偽裝成輸入法組件

圖1 GacBlocker手機病毒偽裝成輸入法組件

 

    金山手機安全中心對這個GacBlocker病毒進行了詳細分析,發現這個后門堪稱目前隱蔽性最好的手機后門程序,中毒后極難被手機用戶發現。這個手機病毒有以下功能:

 

1.上傳手機信息,包括手機IMEI、IMSI、手機型號、系統版本、病毒包名、版本信息等。這些信息都是手機隱私信息的重要內容,對這些信息進行數據分析可統計病毒激活量,目標用戶的基本情況,以及其他商業價值。

2.通過網絡或短信遠程控制中毒手機,遠程發出任意指令,手機完成相應任務。

3.檢測到WiFi網絡和手機鎖屏時,接收云端指令,將云端指令下載到任務列表。分析發現任務列表是撥打電話或發送短信,發送短信的號碼、內容及要撥打的電話號碼由云端指令控制。

4.攔截10086短信,這是手機扣費病毒的常見現象,10086的短信被攔截刪除,手機的消費記錄就不會被用戶發現。

5.查詢手機余額,通過發送查詢指令,病毒可獲悉每部中毒手機的余額。分析師推測,病毒這樣做的目的是由云端發送不同內容的扣費短信。在獲取最大利益的同時,避免被用戶發現。

6.病毒的高超隱藏伎倆:以上動作僅在鎖屏時進行,任務完成,立刻退出。這就造成一般的檢查方法,無法感知到手機病毒的存在。

 

    金山手機安全專家指出,目前監測的數據看,每天大約有數千部Android智能手機被感染。因GacBlocker手機病毒主要通過刷機包傳播,推測主要受害者是購買水貨手機的用戶。

 

    在沒有使用root工具獲得系統權限之前,刷機包內置的病毒不能用簡單方法清除,中毒用戶會發現金山手機衛士報毒卻清除失敗。此時,有兩個選擇來清除GacBlocker手機病毒:

 

1.從手機廠商官方網站下載對應手機型號的刷機包,重新刷機。

2.電腦安裝手機root工具(相當于越獄,以獲得完全的系統權限),然后再用金山手機衛士殺毒。

 

防御方法:

 

1.盡量從Android官方市場安裝軟件,如果要使用第三方Android市場發行的軟件,應注意查看其他用戶評價。或者,安裝Android軟件時,注意查看權限要求。不可盲目點擊下一步。

2.盡量不使用非官方刷機包,不少刷機包是被人為改造后植入后門。

3.新購買的水貨手機,最好重新用官方刷機包重刷一次,消除隱患。

 

手機的安全衛士:金山手機衛士

更多>>免費殺毒下載

分享到: 復制地址 新浪微博 QQ空間 朋友 開心網 人人網 百度空間 搜狐 網易 豆瓣 淘江湖 百度貼吧