專業(yè)手機(jī)殺毒軟件安全管家查殺安卓 “推箱子木馬”,將惡意代碼內(nèi)嵌到“推箱子”手機(jī)游戲軟件中,發(fā)布在安卓各個市場和論壇,進(jìn)行擴(kuò)散。
木馬惡意行為:
“推箱子木馬”私自下載流氓軟件并靜默安裝(流氓軟件為偽裝的谷歌地圖),且無法刪除流氓軟件,并將手機(jī)的IMSI、IMEI、手機(jī)號碼上傳至病毒服務(wù)器。
木馬行為分析:
“推箱子木馬”在電話信號強(qiáng)度,電量變化,開機(jī)自啟三個廣播接收后啟動服務(wù)UpdateService執(zhí)行惡意行為。
1.如果手機(jī)已經(jīng)ROOT,該軟件會請求獲取ROOT權(quán)限,從而更進(jìn)一步的觸發(fā)流氓行為,
2.如果手機(jī)未打開USB調(diào)試功能,則該軟件會誤導(dǎo)用戶打開USB調(diào)試功能,以便為其下一步操作做準(zhǔn)備,表現(xiàn)如下:
3.該軟件會請求網(wǎng)絡(luò)連接,判斷是否可以正常連接網(wǎng)絡(luò),
4.一旦網(wǎng)絡(luò)鏈接成功,即可從流氓服務(wù)器下載流氓軟件,并將該流氓軟件存放在SD卡根目錄下,命名為“idb.apk”。即使用戶將該文件刪除,該流氓軟件依然會重新下載。
5.流氓軟件被下載后,會被安裝到ROM中,即路徑/system/app/路徑下,在此可以看到下載的流氓軟件包名為“com.google.map”,屬于盜版的谷歌地圖軟件。
溫馨提示:
在安卓手機(jī)游戲中內(nèi)嵌惡意代碼的行為是手機(jī)病毒制造者最常采用的行為之一,安全管家提示用戶:安裝軟件要慎重,
用戶可以下載安裝手機(jī)殺毒軟件-安全管家,利用病毒查殺功能,進(jìn)行病毒檢測和刪除。安全管家病毒檢測中心人員建議,用戶需及時更新病毒庫,定期給手機(jī)進(jìn)行體檢,確保手機(jī)安全使用。
安全管家安卓版:http://www.ksks6.com/soft/33687.html