国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 移動安全 >

如何移除Android設(shè)備中重新自行安裝的惡意軟件

時間:2014-08-28 14:43來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
我聽說有一種新型惡意軟件能夠在設(shè)備中下載、安裝和刪除應(yīng)用,而在設(shè)備開啟時消失。并且,該惡意軟件的元件會留在設(shè)備中,當(dāng)設(shè)備重新啟動后重新自行安裝。請問這個惡意軟件是如何運
Tags移動安全(560)惡意軟件(261)Android設(shè)備(2)  

  我聽說有一種新型惡意軟件能夠在設(shè)備中下載、安裝和刪除應(yīng)用,而在設(shè)備開啟時消失。并且,該惡意軟件的元件會留在設(shè)備中,當(dāng)設(shè)備重新啟動后重新自行安裝。請問這個惡意軟件是如何運作的,我們應(yīng)該怎么根除它?是否有方法能夠真正徹底地擺脫它?

  Nick Lewis:這是惡意軟件非常常見的特性,即下載和安裝其他應(yīng)用來接近攻擊者的目標(biāo),例如 bootkit木馬Trojan Android. Oldboot。通常情況下,惡意軟件只是進(jìn)入系統(tǒng)的切入點;它然后會使用附加模塊(例如來自漏洞利用工具包的模塊)來獲取管理權(quán)限, 并安裝一個rootkit來完成攻擊的其余部分。

  然而,當(dāng)設(shè)備開啟時,刪除應(yīng)用或者惡意軟件刪除自身的行為并不常見。有時候,一個攻擊會修復(fù)自身,或者以其他方式保護(hù)攻擊的系統(tǒng),以便其他攻擊者不能攻擊。請注意,這種類型的攻擊還沒有在Android系統(tǒng)中被廣泛報道,但常用于基于Windows的惡意軟件。這表明,Android惡意軟件正在使用來自Windows惡意軟件的技術(shù),或者Windows惡意軟件開始瞄準(zhǔn)Android。Android操作系統(tǒng)是基于Linux,用于攻擊Linux 系統(tǒng)的技術(shù)正被用于攻擊Android系統(tǒng)。

  與Windows中的一樣,這個Android.Oldboot惡意軟件將自己安裝在文件系統(tǒng)的引導(dǎo)分區(qū),這樣每次設(shè)備重新啟動時都會加載它。這給惡意軟件提供了在設(shè)備上的持久性來保持控制。

  從移動設(shè)備刪除惡意軟件的最簡單方法是對設(shè)備完全恢復(fù)出廠設(shè)置?;蛘撸憧梢灾匦掳惭b所有已知良好的固件,但對于最終用戶來說,這可能很難,并且,因為很多公司不支持智能手機或Android,用戶很可能要找供應(yīng)商或零售商獲得支持。

  從你的企業(yè)刪除這種惡意軟件的唯一確定的方法是從已知可信賴的供應(yīng)商或零售商購買新的設(shè)備。

------分隔線----------------------------

推薦內(nèi)容