天生“木马”?全新手机自带病毒怎么破

 

   你以为是你亲手撕掉新手机的包装?你以为是你第一次抚摸新手机光滑的肌肤?No!图样图森破。如果你的手机不是通过官方渠道购买,就有可能已经被奸商操[cāo]弄数次,而且还可能被植入了木马。

最近,安全公司G-Data爆出重磅消息:华为、小米、联想等销往亚欧等地的国产手机被第三方经销商预装了窃听木马。这些木马隐藏在人们最最喜爱的Facebook和Google Play等App里(雷锋网采访了诸多国内用户,他们均表示并不需要这两款软件。。。),可以窃听机主电话、短信、网络访问情况,从而进行广告推销或者其他活动。更坑的是,一般用户是无法手动删除这些App的。

“权限杀手”ROM内嵌木马感染范围

这次爆出的问题主要来自于国外的奸商们,厂商并不知情。那么问题来了。究竟是在哪个环节被安装了这些恶意程序呢?在国内是不是也存在这样的病毒预装呢?

根据手机经销行业的人士爆料,在国内同样存在木马的预装行为,而且非常普遍。这些行为主要发生在不正规的手机经销商身上。但是,相比预装木马而言,在国内预装普通/文艺/2B软件的行为更加普遍,产业规模也更大。当然,这是另外一个悲伤的故事了。

各手机品牌受ROM木马影响的比例

360手机卫士团队的专家表示

不对手机解锁而刷上带有恶意程序的ROM,在技术上是可以实现的。所以用户买到手机的时候,是难以分辨真假的。

由于没有拿到被入侵的手机,所以他暂时不能判断是以何种途径改刷的 ROM。

这种驻留在ROM内的病毒被称为“ROM级内嵌病毒”。根据某安全公司提供的报告,早在2013年,ROM级内嵌病毒就已经出现了,这种病毒有一个炫酷的名字——“权限杀手”。

该病毒通过删除其他应用获取系统ROOT所使用的关键文件,达到自己不被其他应用获取系统ROOT删除的目的,进而实施作恶行为。

这种病毒不断变种,并且有了一些新的传播途径。今年爆发的“万蓝”木马也是类似的病毒。这次D-Data报道的预装木马行为,很可能是类似的病毒所为。

数据来源:360移动安全报告                   

另外,还有一些情况值得警惕,那就是一些用户喜爱的三方ROM。根据报告,目前有一些第三方的ROM存在此类后门,但由于提供下载的网站往往没有能力判断rom的安全性,所以导致很多带有木马的ROM控制了刷机者的手机。

   

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-30 05:14:27

天生“木马”?全新手机自带病毒怎么破的相关文章

带病毒山寨应用横行 国内应用市场没一个安全

金山安全专家表示,国内应用市场未尽审核义务,基本没一个是安全的.(TechWeb配图)上周,金山安全专家李铁军发现了一款新病毒, 预计感染用户超1000万."每发现一款新病毒,感染量 往往已经上百万了."李铁军表示.国内安卓应用市场(又称"应用商店")未尽审核义务,充斥着大量带病毒的山寨软件,基本没有一个是安全的.有App从业人员告诉记者:"国内应用市场审核当天就能过,而苹果App srore更谨慎,可能需要15天."应用市场:带病毒山寨应用横行

android手机自带的短信软件会拦截掉短信广播的吗?

问题描述 android手机自带的短信软件会拦截掉短信广播的吗? 在androidAVD上测试时可以正常收到短信广播的,但是在真机测试过程中受到短信却没反应,所以想询问一下android手机自带的短信接收到广播之后是不是就会拦截掉,不让其他的软件接收. 解决方案 你的广播频率如果人家不知道怎么拦截,是不是你在真机上测试时没有开通权限呀 解决方案二: 有权限的啊,装的时候太特别注意了这个,安装的时候有看到说接受短信的权限.我广播优先级没设定.

十万手机感染Android病毒MMarketPay.A

本文讲的是 :  十万手机感染Android病毒MMarketPay.A  , [IT168 资讯]7月10日消息,近日,移动安全公司TrustGo发现了一种新型病毒,代号MMarketPay.A,正在国内九家应用商店蔓延,侵袭Android手机已有10万部手机受到感染.一旦感染,用户就存在账单累计的风险,受到毒害的应用商店包括 N多网,机锋网,应用汇,安丰网,3G门户,锋潮,机客及安卓4S店,M-Market. 首先用户登录M-Market网站http://mm.10086.cn/(如果使用移

微网站,如何调用手机自带播放器?

问题描述 微网站使用html5播放音频视频,如何调用手机自带的播放器? 解决方案 解决方案二:通常网站是不能掉用本地的东西的html5不是有播放器了么解决方案三:使用html5,自动调用手机端播放器解决方案四:自动调用的,加个<videosrc="movie.ogg"controls="controls"></video>标签就可以了.解决方案五:高级..................

这5款APP让你抛弃手机自带通讯录

或许,真的到了抛弃手机自带通讯录的时候了.除了昨天介绍的Contaqs,市场上功能丰富又智能.且操作简单的通讯录应用真的不少,下面就再向大家推荐5款iOS和Android平台上比较好的通讯录应用.即便有的可能国内用不了,也希望能给广大开发者带去点灵感. Addappt &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;  iOS 免费(国内用户可下载,但只有英文版) 去年12月份上线的Addappt是一款智能通讯簿管

三星i8268手机自带时钟

问题描述 三星i8268手机自带时钟 不小心,把时钟软件删了,时间倒是有就是没了闹钟,谁有这个插件给个! 解决方案 三星i579手机参数三星i900手机拆机图三星 I8150 详解手机电池的使用与保养

Android编程实现手机自带内部存储路径的获取方法_Android

本文实例讲述了Android编程实现手机自带内部存储路径的获取方法.分享给大家供大家参考,具体如下: 我有一台中兴的Android手机,型号是 ZTE U930HD,手机没有插入外置SD卡(也就是Micro SD Card,原名Trans-flash Card(TF卡),2004年正式更名为Micro SD Card),但是机身自带了一个内置存储卡(也就是eMMC存储,大小为2G). 我把这个手机用数据线插到电脑上,也会看到盘符,通过安装「R.E 管理器」等文件管理应用,也可以管理文件,并且能看

PC版与Android手机版带断点续传的多线程下载_Android

一.多线程下载         多线程下载就是抢占服务器资源         原理:服务器CPU 分配给每条线程的时间片相同,服务器带宽平均分配给每条线程,所以客户端开启的线程越多,就能抢占到更多的服务器资源.       1.设置开启线程数,发送http请求到下载地址,获取下载文件的总长度           然后创建一个长度一致的临时文件,避免下载到一半存储空间不够了,并计算每个线程下载多少数据              2.计算每个线程下载数据的开始和结束位置           再次发送

源码-现在Android手机都带有云服务,是怎么实现的

问题描述 现在Android手机都带有云服务,是怎么实现的 现在Android手机都带有云服务,是怎么实现的,,是对Android底层源码的改造吗 解决方案 http://www.imooc.com/learn/254 解决方案二: 不需要,只要对某些上层api进行改造,加上云端存储就可以了. 解决方案三: 题主,你可以百度一下Bmob或者七牛