91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT外包資訊 >

艾銻關注到安卓驚現最高級病毒,騰訊手機安全專家詳細解析


2013-06-09 09:59 作者:ly

 

  有國外媒體報道稱,一款非常強大的Android病毒正在利用Android系統未知漏洞獲取設備管理權限后無法取消,可防卸載。該病毒名為“a.remote.obad”,通過云端指令發送定制業務短信,然后屏蔽運營商回執,從而實施惡意扣費( it外包 )。

  騰訊移動安全實驗室安全專家表示( 電腦維護 ),該病毒特征非常罕見,由于無法通過正常方式卸載,危害性極大。接下來,讓我們一起看下騰訊移動安全實驗室安全專家對該病毒的詳細解析:

  病毒作案過程共分四步

  騰訊移動安全實驗室專家發現,第一步,該病毒在被安裝激活后,會偽裝成系統應用,目的是讓用戶放松警惕;第二步,會自動激活設備管理器;第三步,該惡意程序激活設備管理器后隱藏自身應用程序圖標,利用未知系統漏洞使用戶無法在設備管理器中正常查看和取消管理器激活狀態

 

 

  第四步,該病毒會自動申請Root權限,獲取Root權限之后,會接收云端指令( 服務器維護 ),向某端口發送定制業務短息,屏蔽云運營商回執,從而實施惡意扣費。

 

 

  騰訊手機管家軟件監控該病毒權限

  病毒兩大特征分析

  據騰訊移動安全實驗室專家分析( 北京it外包 ),該病毒具備兩大特征:其一,防卸載;其二,阻止反編譯。通過這兩大特征對病毒自身進行有效保護。

  首先,防卸載。Android系統自V2.2開始提供“設備管理器”功能,而且一旦注冊就無法刪除。該病毒充分利用Android系統在功能上的設計漏洞,讓自身注冊成為一個“設備管理器”,從而防止用戶卸載。

 

 

  圖:代碼混淆和字符串加密

  其次,阻止反編譯。騰訊移動安全實驗室專家分析發現,該病毒的代碼故意構造了一個非標準的AndroidManifest.xml文件,使得安全工程師無法得到完整的入口信息。此外,該病毒代碼中所有的外部方法是通過反射調用,并且方法名稱都被加密,大大增加了反編譯的難度( 網絡維護 )。

  安卓最高級病毒的危害其實也沒有外界傳說的那樣夸張,用戶還是可以擁有更多的主動權,只要做到以下幾點就可以非常有效的避免此類病毒的中招,騰訊手機管家安全專家建議用戶:

  1.用戶盡量避免激活設備管理器( 門禁監控 ),大部分日常應用幾乎不會用到該功能

  2.安裝應用提示注冊設備管理器時,確認應用來歷可靠;

  3.開啟騰訊手機管家的防御進程,保護手機系統環境安全

  4. 及時更新騰訊手機管家病毒庫,精準查殺病毒

  5.通過軟件官網、應用寶、騰訊手機管家“下載軟件”等安全渠道下載各類可靠應用以及游戲( 辦公設備維護 ),以確保無病毒和惡意插件

  此前,騰訊手機管家已修復過多個Android系統漏洞,主要包括修復Android系統現清空數據漏洞、修復了安卓系統重大“短信欺詐”漏洞等等,全面保護用戶手機安全。

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 国产农村老太xxxxhdxx | 97sesewang| 中文字幕乱偷无码AV先锋 | 在线麻豆 | 成在线人av免费无码高潮喷水 | 午夜成午夜成年片在线观看 | 成人黄网站A片免费观看 | 高清免费A级在线观看 | 农村夫妇大白天啪啪 | 国产口爆吞精在线视频 | 国产va一区日本无码二区 | 日本一级一片免费视频 | 日韩一区二区三区无码A片 字幕网91 | 久久久亚洲精品成人 | 亚洲日韩中文在线精品第一 | 精品无码综合一区二区三区 | 伊人久久大香线蕉亚洲 | 宅女午夜福利免费视频 | 亚洲第一区欧美国产综合 | 丝袜a∨在线一区二区三区不卡 | 精精国产xxxx视频第一次 | 国产精品亚洲二区在线播放 | 美女视频黄的全是免费 | 国产精品无码素人福利 | 青草国产精品久久久久久久久 | 日韩精品国产一区二区三区久久 | 国产亚洲精品一区二555 | 成人午夜福利视频镇东影视 | 欧美亚洲日本国产其他 | 日本久久不卡 | 好男人中文资源在线观看 | 亚洲国产成人欧美在线观看 | 色欲色欲天天天WWW亚洲伊 | aⅴ一区二区三区无卡无码 亚洲人成网站色7799 | 久久天天躁夜夜躁狠狠综合 | 午夜内射中出视频 | 国产精品美女久久久网站 | 秋霞鲁丝片成人无码 | 国产av无码专区亚洲awww | 无码国产精品一区二区免费16 | 四虎免费在线观看 |