金山手機(jī)毒霸安然中間監(jiān)測發(fā)現(xiàn)一款手機(jī)后門的傳染量直線上升,每天有上萬部安卓手機(jī)被傳染,累計(jì)傳染量可能已超越10萬。該后門假裝成安卓系統(tǒng)更新,會(huì)偷偷上傳手機(jī)聯(lián)系人、手機(jī)已安裝軟件的清單,并可以靜默下載無提示安裝肆意軟件。因?yàn)槎箝T還會(huì)申請root權(quán)限,中招用戶可能面對更大年夜的風(fēng)險(xiǎn),金山手機(jī)毒霸已可查殺。

圖1 金山毒霸反對到假裝成安卓系統(tǒng)法度的手機(jī)后門
金山毒霸工程師對此病毒的行動(dòng)進(jìn)行了具體的闡發(fā),發(fā)現(xiàn)病毒會(huì)假裝成安卓系統(tǒng)更新,監(jiān)控開機(jī)與解鎖動(dòng)作,病毒在手機(jī)上運(yùn)行后不會(huì)留下任何圖標(biāo)。病毒運(yùn)行成功,會(huì)拜候特定網(wǎng)址讀取云端指令,進(jìn)而完成敵手機(jī)利用軟件列表、手機(jī)聯(lián)系人、手機(jī)通話記實(shí)的匯集,并把匯集到的這些信息上傳到病毒辦事器。
該手機(jī)病毒除匯集用戶隱私,更大年夜的風(fēng)險(xiǎn)是遵循云端指令在中毒手機(jī)上下載安裝肆意軟件,這會(huì)耗損大年夜量手機(jī)流量,使手機(jī)話費(fèi)被強(qiáng)迫消費(fèi)。而病毒作者卻可以經(jīng)由過程地痞奉行軟件這類編制獲得大年夜量好處。據(jù)估計(jì),該病毒今朝的傳染量已超十萬,僅經(jīng)由過程奉行軟件這一項(xiàng)每天的收益就稀有10萬元。
“可是,上面這些都不是最嚴(yán)重的威脅”,金山毒霸安然專家指出,“病毒申請了ROOT權(quán)限,按照云端指令往完成任何任務(wù)。這才是最大年夜的威脅,因?yàn)槟銢]法預(yù)知這個(gè)病毒作者還會(huì)干甚么,只要病毒法度獲得ROOT權(quán)限,甚么壞事都能干?!?/P>
金山毒霸安然專家建議用戶謹(jǐn)嚴(yán)治理ROOT權(quán)限,不要將ROOT權(quán)限授予可能有威脅的利用。假定常常在本身手機(jī)上發(fā)現(xiàn)莫名其妙本身安裝了軟件,思疑手機(jī)流量不太正常的用戶,建議嘗嘗用金山手機(jī)毒霸查殺。