近日,良多網(wǎng)友反饋稱UC瀏覽器在手機(jī)解鎖后無故被卸載刪除。某互聯(lián)網(wǎng)信息安然中間檢測(cè)發(fā)現(xiàn)這是“暗害黑幫”木馬所為,并發(fā)布具體闡發(fā)陳述。
經(jīng)其闡發(fā),該木馬很可能經(jīng)由過程手機(jī)預(yù)裝系統(tǒng)或第三方ROM傳染,木馬在云端長(zhǎng)途節(jié)制下可刪除任何指定軟件和安裝任何指定軟件,不解除后續(xù)演變成加倍卑劣的扣費(fèi)行動(dòng)。粗略統(tǒng)計(jì),僅一月時(shí)候該木馬已傳染近百萬安卓手機(jī),乃至包含部門智能電視也已中招。
“暗害黑幫”木馬的首要歹意行動(dòng)是假裝成系統(tǒng)文件,經(jīng)由過程手機(jī)解鎖,收集狀況改變等系統(tǒng)廣播觸發(fā)運(yùn)行,后臺(tái)聯(lián)網(wǎng)按照辦事器指令強(qiáng)迫下載、安裝和卸載指定軟件(今朝已知如UC瀏覽器),給用戶帶來上彀流量資費(fèi)損掉和巨大年夜的暗藏安然風(fēng)險(xiǎn)。于此同時(shí),在木馬的分散手法與傳播渠道上,與此前之前報(bào)導(dǎo)的“不死木馬”有著驚人的類似的地方。
“暗害黑幫”木馬會(huì)盜取用戶的隱私信息,木馬安裝后沒有圖標(biāo)埋沒性極強(qiáng),以后會(huì)在后臺(tái)監(jiān)控新軟件的動(dòng)態(tài),主動(dòng)啟動(dòng)新安裝軟件,并及時(shí)更新數(shù)據(jù)庫(kù)。與此同時(shí),木馬還會(huì)盜取手機(jī)型號(hào)、IMEI等隱私信息上傳至指定的辦事器,再經(jīng)由過程讀取該數(shù)據(jù)庫(kù)指定的軟件列表,在后臺(tái)偷茍安裝、卸載指定的利用。
建議用戶采辦手機(jī)時(shí)經(jīng)由過程正規(guī)渠道,并謹(jǐn)嚴(yán)為手機(jī)刷第三方ROM。下載UC瀏覽器等手機(jī)利用時(shí),也要到官方網(wǎng)站等安然的下載渠道。除此以外,從本源數(shù)據(jù)安然進(jìn)手,主動(dòng)利用加密手藝及其軟件也是不錯(cuò)的選擇!