近日,良多網友反饋稱UC瀏覽器在手機解鎖后無故被卸載刪除。360互聯(lián)網安然中間檢測發(fā)現(xiàn)這是“暗害黑幫”木馬所為,并發(fā)布具體闡發(fā)陳述。經360手機安然專家闡發(fā),該木馬很可能經由過程手機預裝系統(tǒng)或第三方ROM傳染,木馬在云端長途節(jié)制下可刪除任何指定軟件和安裝任何指定軟件,不解除后續(xù)演變成加倍卑劣的扣費行動。粗略統(tǒng)計,僅一月時候該木馬已傳染近百萬安卓手機,乃至包含部門智能電視也已中招。今朝,360手機衛(wèi)士可查殺該木馬。


圖:360手機衛(wèi)士查殺“暗害黑幫”手機木馬
闡發(fā)發(fā)現(xiàn),“暗害黑幫”木馬的首要歹意行動是假裝成系統(tǒng)文件,經由過程手機解鎖,收集狀況改變等系統(tǒng)廣播觸發(fā)運行,后臺聯(lián)網按照辦事器指令強迫下載、安裝和卸載指定軟件(今朝已知如UC瀏覽器),給用戶帶來上彀流量資費損掉和巨大年夜的暗藏安然風險。于此同時,在木馬的分散手法與傳播渠道上,與此前360獨家查獲的“不死木馬”有著驚人的類似的地方。
360手機安然中間統(tǒng)計顯示,從2014年1月開端,“暗害黑幫”木馬起碼傳染近百萬部手機及智能電視,此中,盡大年夜部門機型為國產手機。傳染數(shù)量最多的機型為“epade V05”,多達66306部。
顧名思義,“暗害黑幫”木馬并不是伶仃“作案”,除負責刪除正常軟件安裝指定軟件的主木馬法度外,還有多個早就被植進系統(tǒng)底層的“so”文件和負責存儲法度刪除或安裝列表的數(shù)據(jù)庫協(xié)助作惡。
在UC瀏覽器手藝工程師及用戶的協(xié)助下,360手機安然工程師闡發(fā)了最新的數(shù)據(jù)庫文件,發(fā)現(xiàn)除UC瀏覽器外,包含其他多款手機利用,也在被卸載名單之列。需要指出的是,該數(shù)據(jù)庫可受辦事器長途節(jié)制肆意點竄,隨時可改換要“暗害”的正常利用。
“暗害黑幫”木馬會盜取用戶的隱私信息,木馬安裝后沒有圖標埋沒性極強,以后會在后臺監(jiān)控新軟件的動態(tài),主動啟動新安裝軟件,并及時更新數(shù)據(jù)庫。與此同時,木馬還會盜取手機型號、IMEI等隱私信息上傳至指定的辦事器。
隨后,木馬會更新數(shù)據(jù)庫,刪除、安裝指定手機利用。經由過程解析辦事器返回的數(shù)據(jù)信息,在手機中成立數(shù)據(jù)庫文件,再經由過程讀取該數(shù)據(jù)庫指定的軟件列表,在后臺偷茍安裝、卸載指定的利用。
360手機安然專家覺得,不解除不良手機告白分發(fā)平臺惡性競爭,歹意卸載正規(guī)手機利用的可能。
今朝,360手機衛(wèi)士可查殺“暗害黑幫”木馬,建議Andoroid手機用戶及時安裝360手機衛(wèi)士并查殺。同時建議用戶采辦手機時經由過程正規(guī)渠道,并謹嚴為手機刷第三方ROM。最后,下載UC瀏覽器等手機利用時,請選擇360手機助手、UC瀏覽器官方網站等安然的下載渠道。
附:“暗害黑幫”木馬傳染手機機型TOP30:
