亲爱的,我爱你--一秒害你手机变砖-安卓流氓锁屏软件分析

 2015年03月10日 10:51  2649

      锁屏软件是安卓手机端最常用的应用之一,一款好的锁屏软件能够防止用户误输入,误拨打,误上网等等,可以给用户带来非常好的体验。 
      但试想,如果锁屏软件让你都不能解锁了呢?近期阿里钱盾技术团队接到用户反馈,下载了一款非常可爱的应用“亲爱的、我爱你”之后,手机彻底不能用了。

流氓锁屏应用难以抵挡的萌与诱惑

1. 以萌与诱惑为名,流氓手机软件诱导运行

 
 

      该软件通过使用“萌动”的图片和“诱惑性”的语言,诱导用户进行一步步的点击。

2. 流氓应用运行后,屏蔽所有界面点击操作

 
      运行后,软件不断刷新其悬浮窗口,强制霸占系统顶层界面,屏蔽用户的界面操作,致使用户的无法正常使用系统。
      普通用户无法进行任何操作,所有的界面点击操作(包括返回键和主菜单等键盘)全部失效,只有关机重启键和控制音量等按钮可以操作。在此种情况下,即使强制重启,在系统弹出关机和重启确认界面后,也会因为无法进行界面点击确认操作,进而无法进行正常重启和关机。该软件还具备自启动功能,因此强制断电重启后,普通用户也很难清除该软件。

阿里钱盾率先查杀该类流氓应用

      目前针对这一流氓手机应用,阿里钱盾已经率先实现查杀,安装了阿里钱盾的用户在安装这款软件或运行这款软件的时候,阿里钱盾都会自动拦截和查杀。

        阿里钱盾是阿里巴巴集团专门为网购一族设计和推出的一款手机安全软件。阿里钱盾团队一直致力于为用户打造安全,美好的网购体验。首创“网购全流程”的安全防护,保护用户网购操作的每一步。并推出了“无限次赔付,总金额高达100万”的支付保险服务,不论是赔付次数还是赔付金额都是业界遥遥领先的,为用户移动支付搭建双重保障。

流氓应用的主要功能模块Killpoccessserve分析

      该软件的恶意功能模块killpoccessserve,以服务形式启动,启动后创建悬浮窗口,注册handle类型的回调函数。在其回调函数中不断刷新其悬浮窗口,并且强制占有系统顶层界面,以便达到屏蔽用户界面点击操作。
      此外,该软件使用了一些反编译技巧,致使常用的反编译软件apktool和dex2jar等工具无法正常使用。
      技术人员通过使用最新版反编译工具ida对该软件的执行流程进行了动态跟踪和分析,详细的分析结果如下:

1、 MainActivity.onCreate函数的主要功能:启动killpoccessserve服务。

 

2、 Killpoccessserve服务的主要功能:创建悬浮窗口,创建回调函数,设置定时器。

      a) 创建悬浮窗口,并完成悬浮窗口的各种属性设置。其中 LayoutParams      flags 0x528 表示透明窗口,不可触摸,不接受任何事件,不影响后台的事件响应等
 

      b) 创建一个handle类型的回调函数killpoccessserve$100000000,并完成初始化,同时设置定时器killpoccessserve_timer。killpoccessserve_timer表示解锁剩余时间。
 

3、 killpoccessserve$100000000.handleMessage回调函数的主要功能:计算剩余时间和刷新悬浮窗口,根据定时器值判断是否自动退出。

      a) 计算剩余时间和刷新悬浮窗口。

 

 

      b) 如果解锁时间到了(killpoccessserve_timer为0),取消定时器,程序退出运行。

本文来自合作伙伴“阿里聚安全”.

时间: 2025-01-01 00:05:18

亲爱的,我爱你--一秒害你手机变砖-安卓流氓锁屏软件分析的相关文章

WP7首次升级失利部分三星用户手机“变砖”

2月23日消息,微软昨天推出了windows phone 7首次更新,这次更新被称为是为未来增添新功能铺路,因此非常重要.更新发布后,部分三星Omnia用户表示在升级系统后出现了稳定性问题,甚至导致手机无法使用. 部分三星Omnia 7用户表示在WP7升级过程中会出现未能成功升级的提示,微软对此给出的解决方法是把电池取出之后重新安装. 但也有一些用户遇到的问题更严重.他们表示取出电池重新安装也不能成功升级,而且手机无法恢复到以前的状态,手机"变砖"不能使用.微软建议这部分用户尝试恢复出

完美刷机手机变砖怎么办 刷机手机变砖解决办法

准备工个 就是你的坏手机一台了,然后手机数据线及电脑,再者就是完美刷机工具安装在电脑中. 刷机手机变砖解决办法   1.启动软件,确认救砖.双击软件图标启动软件,手机变砖时连接软件没有明显反应.     2.点击页面上方的"变砖修复"按钮,出现软件目前支持的手机品牌,点击"Samsung"按钮,从页面出现的三星系列手机图标中找到"三星I9100"并点击,之后弹出对话框来询问是否要进行手机救砖,选择"确定       注意:完美刷机智能识

让手机充满惊喜:左右锁屏风靡85后

中介交易 SEO诊断 淘宝客 云主机 技术大厅 提到手机锁屏,大多数人想到的都是手指按住手机屏幕,轻轻向右滑动,开始操作手机的这一操作.就是这个简单的动作,我们每天都会有意无意地重复无数遍,成为了一种习惯,却从未仔细关注过.而最近,随着智能手机的发展和普及,越来越多丰富多彩的应用改变着人们的生活,一款"左右锁屏"的诞生,让解锁这一日常行为变得充满惊喜. "左右锁屏"特别具备定向信息推送功能,系统根据用户的使用习惯,在解锁过程中传达给用户美丽的图片.最新的话题和热门的

联想锁屏软件BT Locker如何绑定安卓手机

扬天.昭阳笔记本预装BT locker软件,可以通过蓝牙连接安卓手机,当手机和电脑距离超过蓝牙信号范围(10米左右),系统自动锁定,当手机与电脑距离在蓝牙范围内,则自动解锁登陆. 解决方案: 打开计算机上BT Locker软件,自动生成二维码,使用手机扫描此二维码下载手机端客户端(建议使用QQ或支付宝扫描,不要使用微信).   手机端下载完成后,打开客户端,再次扫描上面二维码,成功后会自动开启蓝牙与电脑连接. 连接成功后在手机客户端输入计算机当前系统账户密码,没有密码选择没有设置密码即可. 完成

Android多个版本惊曝存安全漏洞 致手机变砖

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       Android的安全性真的这么不可靠吗?据国外媒体报道,研究人员Ibrahim Balic表示,Android最近又被爆出安全漏洞,黑客可以在Android 2.3.4.2.2和4.3找到漏洞攻击,将攻击代码隐藏在合法的应用软件. 据报道,黑客可以在Android 2.3.4.2.2和4.3找到漏洞攻击,将攻击代码隐藏在合法的应用软件,如果刚好用户的手机

手机染木马险变砖竟靠360急救箱起死回生

近日,一位 网友使用自己的安卓手机,通过网盘下载了某远控木马,想要测试下手机上的安全软件是否有效.但遗憾的是该安全软件未能起作用,不仅没能检测出木马的存在,甚至连程序自己都无法启动.后来借鉴前辈的经验,使用360急救箱的手机专杀功能,干掉了木马病毒,使手机起死回生.图1:360系统急救箱据这位网友介绍,为了安全起见,他拔掉里面的sim卡.他通过网盘下载了木马样本,本来是想安上木马后看看能不能查杀出来,但整个安装过程中,手机上的某管家没有任何提示,然后运行后出现了一界面,该安全软件就再也打不开了.

小米3手机刷机变砖怎么恢复

小米3刷机失败有可能会变砖,如果小米3变砖了该怎么救砖,相信这是很多用户刷机的时候最担心的一个问题.这里小编为大家整理出了小米3强刷救砖的教程,如果你的小米3不幸变砖了,那么就可以参考本教程进行救砖. 在最早MIUI V5的公测版陆续放出之时,有部分小米1/1S手机用户升级官方开发版ROM却遭遇手机变砖的问题,除去变砖以外,更多用户遭遇了以下各类的错误:无法进入系统,联系人及通话记录全部消失,手机完全无信号,无法刷回老版本,拍摄视频对焦错误,各种程序闪退,疯狂发热掉电,频繁死机重启等等.对此,小

Win10手机降级WP8.1系统变砖拯救恢复教程

此前微软官方Windows Phone恢复工具恢复设备时都有可能面临恐怖的"变砖"问题,无法正常刷回,连接电脑识别为QHSUSB_DLOAD驱动.现在虽然工具已更新,但是变砖问题还未彻底解决.下面是网友整理的救砖教程. 虽然写的很多,但是关键代码只有三行,很多细节的地方需要大家自己注意了,注意cmd的运行全程都不要关闭,都是在下面继续粘贴运行 我的手机:Lumia520T 电脑系统:Windows 8.1 64位(建议最好都在这个系统环境下操作,因为看到的教程都是这个系统) • 首先,

七种方法绕过安卓手机锁屏

为了避免手机中一些重要的隐私信息,被其他人获取或访问到,例如:短信.通讯录.照片等内容.我们通常都会设置锁屏,来保护我们的手机.而在 Android智能机中,最常用的安全措施是模式锁定,PIN码或数字密码锁屏. 但是,如果你不小心忘记了你所设置的模式 PIN 或密码的话,那又该怎么办呢?其实,你大可不必担心这个问题.因为在设计之初, Android 就已经考虑到了这个问题,并为用户提供了几种不同的方法来绕过锁屏.但遗憾的是,这些方法没有一种是适用于所有设备的! 下面我将给出七种目前最有效的方法,