360截获手机固件木马 黑ROM成恶意软件源头之一

  近日,据360手机安全中心披露,在七喜手机部分第三方ROM(手机系统固件)中发现了手机木马程序,该木马会暗中卸载安全软件,使手机时刻处于危险之中。

  360手机安全专家对该木马进行了代码分析,发现木马会调用系统内的ELF木马文件,在每当联网状态改变和开机启动时,恶意服务就会被触发。同时,手机在没有ROOT的情况下,无法删除或阻止木马运行。360手机安全中心透露,目前,感染该类木马的应用已超过百款,受感染用户超过上万人次。

  22%手机恶意软件靠“黑ROM”传播

  事实上,黑ROM已经成为恶意软件的传播途径之一。据360《2013年上半年中国手机安全状况报告》显示,当前,传播手机木马及恶意软件的途径22%来自“黑ROM”,其渠道包括部分新买的水货手机、非官方刷机包。

  今年年初,360手机安全中心也曾在多款非官方手机ROM中发现扣费木马,木马伪装成Flash Player、Google服务、文件管理器等系统应用,暗中发送扣费短信并下载其他软件,当月感染量就突破50万人次。

  

  图:360上半年手机安全状况报告:五分之一木马源于“黑ROM”

  360手机安全专家表示,此次发现的ROM木马设计更为复杂,其卸载手机安全软件的行为相当于为实施其他恶意行为扫清了障碍。此前,360手机安全中心也截获了“扣费黑帮”等具有手机安全软件检测行为的手机木马,但大多选择在检测到安全软件存在时不启动,像这种主动出击删除安全软件的木马,还十分罕见。

  “黑ROM”多携带多种恶意软件 发烧友更易中招

  据了解,水货手机是“黑ROM”的集散地。据悉,由于水货手机在经销商手中大多会重新刷新系统,而这一过程没有任何监管,经销商能够将任意软件刷入系统,并收取相应的推广费用,但如果一些黑心经销商将木马植入系统,买家同样很难发现。

  今年3月,央视新闻就曾曝光过手机刷机的黑色产业链。水货手机商家为谋取利益为刷机包中植入病毒,伪装成系统软件、普通应用软件,使手机用户很难辨别。

  有专家认为,手机发烧友更容易受到黑ROM侵害。由于每款刷机包都有自己的特色,比如最省电、最美UI等等,所以刷机是Android手机发烧友乐此不疲的事,但对于ROM的提供者却缺乏监管,第三方ROM的安全性难以保证,也正因为如此,手机发烧友往往更容易中招。

  对于ROM木马如何防范,360手机安全专家建议,手机用户应尽量从正规渠道购买手机,并使用官方刷机包;如购买水货手机或非官方刷机包,最好用安全软件检查手机系统是否存在木马。

时间: 2024-11-01 14:22:57

360截获手机固件木马 黑ROM成恶意软件源头之一的相关文章

腾讯与360在手机安全领域的较量已经从暗斗上升到明争

导语:腾讯与360在手机安全领域的较量已经从暗斗上升到明争.腾讯已经在安全领域渗透到手机的各个环节,芯片.整机.应用商店.刷机市场,即将形成一个"安全联盟". 腾讯与360在手机安全领域的较量已经从暗斗上升到明争. 本报独家获悉,两年来腾讯投资扶持了20多家手机安全细分领域的小公司--如今,这些研究路由器病毒.云指令攻击.系统病毒等各个子领域的小公司正在与腾讯通力合作. 6月13日,腾讯副总裁丁珂向经济观察报透露,做安全几乎没有什么收入而且很苦,小公司都活不下去,如果不是腾讯,这些公司

手机系列木马频现“窃听风暴”该如何应对

在信息透明化的移动互联时代,用户隐私已经成为社会公众最敏感的话题.随着Android系统的不断普及,伸向Android用户的"黑手"也越来越多.很多应用在用户不知情的情况下窃取用户隐私,并实时上传到相关服务器.一款不起眼的手机软件就能让你一切尽在他人掌握中. 近日,国内手机杀毒软件--安全管家截获了"窃听风暴"系列木马,该木马较为独特,会私自对手机进行监听,大大增强了对用户隐私的威胁性.据安管云安全中心检测分析,目前此种病毒已经感染了近万名手机用户. 木马行为解析:

“灵隐”木马黑吃灰:绑架数十款游戏外挂实现恶意推广

本文讲的是"灵隐"木马黑吃灰:绑架数十款游戏外挂实现恶意推广,今年6月,360安全卫士对"灵隐"木马做了预警.最近一段时间,这伙木马又开始活跃,我们也接到不少网友反馈称受到木马干扰,浏览器被篡改,部分软件被删除.我们对这个木马的最新一批传播源做了一次分析. 传播 此类木马传播,仍然是通过打包修改各种外挂,捆绑木马程序,再通过网盘和各类游戏论坛传播. 通过分析传播者的文件列表可以看到作者打包了几十款外挂用来传播这一木马: 图1 有近400多个文件分享记录: 图2 安装

360进军手机引行业热议 或将掀新一轮营销大战

一石激起千层浪.4日晚间,360公司董事长周鸿祎宣布将涉及手机行业的一条微博在业界炸开了锅,各类人士展开热议.一些评论人士认为,目前移动互联很热,国内手机市场竞争凶猛,小米手机刚刚站稳脚跟,阿里云手机又跟进,拥有高额市场份额的360进军手机市场后,势必将掀起新一轮营销大战. 移动互联网知名评论人康国平认为360做手机是被逼的,但是却"逼"得好.他说:"下午我写了一条微博,谈到中国人做手机,都不够精致.大多数做手机的都太独,只想装自己的东西,不知道把选择权交给用户.希望360不

木马病毒伪装成“舌尖上的中国”视频

开始热播<舌尖上的中国>第二季之后,这档美食与温情融合的纪录片马上就是各视频网站点播榜前列.但是国内各主流安全软件已经监测到,很多的木马病毒伪装成"舌尖上的中国"视频大肆传播,大家在追热剧的时候要谨防木马病毒入侵. 最近国内多款主流安全软件监测到,大量以"舌尖上的中国"相关名称为幌子的木马病毒伪装成视频或者恶意网址的形式,通过搜索引擎.论坛.贴吧.社交工具等途径大肆传播,吸引广大用户点击下载.一旦点开运行,木马病毒就会窃取电脑.手机中的个人信息,恶意篡改

手机中病毒了怎么办?手机中木马病毒查杀方法

  [下载杀毒软件] 1.手机中毒第一件事情我们就是下载安装360管家或其它手机管家了,然后进行查杀病毒了. [进行杀毒] 1.打开下载好的管家,可以找到[病毒查杀]这个功能 2.使用了杀毒软件之后我们就可以进行查杀病毒了,这个和电脑一样的简单. [安全模式杀毒] 1.如果中毒不能开机了那就安装不了软件了,我们可以尝试按住手机的音量开机键+音量减+功能键进入 2.进入手机的安全模式后,再进行杀毒了 注意事项 一旦发现手机中木马,我们要处理哦,否则数据都可能丢失的哦,同时我们最好在手机安装杀毒软件

“云安全”首次截获手机挂马网站 下载电子书可直接中毒

"云安全"首次截获手机挂马网站 手机下载电子书可能直接中毒7月1日,瑞星"云安全" 系统监测到手机 小说网站"飞库网"被黑客挂马,如果用户使用智能手机访问该网站,则可能感染病毒,用户手机感染病毒后可能出现异常关机.耗电量增加等情况.这是 "云安全"系统首次截获针对手机进行攻击的挂马网站.据了解,飞库网被挂马的网址为"wap.feiku.com/Book/ShowBookOver. aspx".7月1日访问过

360浏览器手机版设置默认浏览器的方法

  相信在电脑端使用360浏览器的用户不在少数,而在安卓手机端,使用360手机浏览器的用户大有所在,不过有些用户手机中的浏览器会有多个,而当我们在打开网址时,如何才能默认使用360浏览器打开网页呢?下面看小编为您带来的360浏览器手机版设置为默认浏览器的方法. 操作方法 1.首先,下载安软市场新版的360手机浏览器,安装打开以后,点击目录左边[设置]: 2.直接就可以看到底栏[设置为默认浏览器],点击以后选择[立即体验]: 3.选择成功以后,我们打开朋友分享的网页链接使用360手机浏览器打开,同

手机百度输入法怎么切换成繁体字

  现在,很多人都在使用手机百度输入法.而现在,很多人都不知道,怎么将自己的手机百度输入法切换成繁体字.今天,小编就来跟大家分享手机百度输入法怎么切换成繁体字,希望能对大家有所帮助. 1)打开手机百度输入法,选择"常规设置".(如下图) 2)在"常规设置"最下面找到"繁体输入"选项并把它打上"√",之后就可以输入法繁体字了.(如下图)