360手机卫士:部分七喜手机内置木马偷删安全软件

  近期,不断有七喜手机用户在微博反映,手机无法正常运行手机安全类应用。360手机安全中心监测发现,七喜手机部分第三方ROM预装了一类可暗中删除手机安全软件的手机木马。该木马通过联网获取恶意指令,还会流氓推广其他应用,消耗手机流量。数据显示,目前该类木马感染应用超过百款,中招用户数量超过1万人次。

  360手机安全专家分析发现,该木马通过伪装成系统应用或热门应用植入系统,同时通过调用系统内另外的ELF木马文件实现恶意指令。该文件存在于系统/system/app目录下,每当联网状态改变和开机启动时,恶意服务就会被触发。

  

  该木马首先会联网获取的配置文件,并调用位于系统ROM中的/system/lib/tu.so文件进行静默安装和卸载操作,手机在没有ROOT的情况下,无法删除该文件,更无法阻止木马运行。

  

  分析还发现,该木马具备暗中删除安全软件的行为。会检测系统中是否存在主流手机安全软件,如果已存在会将其删除。

  此外,360手机安全中心还监测到,除七喜手机的第三方ROM外,该类木马已感染百款系统应用或热门应用,以下为部分感染的应用:

  

  360手机安全专家建议,未ROOT的手机用户刷机使用其他ROM。同时,已经ROOT的手机用户可以通过360手机卫士云查杀彻底删除木马。或手动删除system/app路径下的choice.apk和choice.odex两个文件,以及system/lib下的tu.so文件。

时间: 2024-07-29 21:47:13

360手机卫士:部分七喜手机内置木马偷删安全软件的相关文章

小挂件泄露手机位置 360手机卫士可为手机防盗

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很多人喜欢为手机装扮一个挂件,但挂件和容易暴露手机所在位置,为小偷下手提供方便.尽管是不起眼的生活小习惯,但也有可能使你的手机面临被偷的风险.360手机安全专家提醒手机用户,尽量避免悬挂挂件也暴露在外,同时可提前在手机中安装360手机卫士为手机防盗. 小挂件竟能引来丢手机的大麻烦.其实,只要在手机中安装360手机卫士,在丢失后,通过快速发出防

FreeIPMI 1.1.5发布 内置和外部的IPMI软件

Freehttp://www.aliyun.com/zixun/aggregation/14260.html">IPMI 是一个基于IPMI v1.5/2.0规范,提供了内置和外部的IPMI软件.它具有一个非常有用的大型HPC或集群环境功能. 有关IPMI 智能平台管理接口 (IPMI) 是一种开放标准的硬件管理接口规格,定义了嵌入式管理子系统进行通信的特定方法.IPMI 信息通过基板管理控制器 (BMC)(位于 IPMI 规格的硬件组件上)进行交流.使用低级硬件智能管理而不使用操作系统进

FreeIPMI 1.1.2发布 内置和外部的IPMI软件

Freehttp://www.aliyun.com/zixun/aggregation/14260.html">IPMI是一个基于IPMI v1.5/2.0规范,提供了内置和外部的IPMI软件.它具有一个非常有用的大型HPC或集群环境功能. 有关IPMI 智能平台管理接口 (IPMI) 是一种开放标准的硬件管理接口规格,定义了嵌入式管理子系统进行通信的特定方法.IPMI 信息通过基板管理控制器 (BMC)(位于 IPMI 规格的硬件组件上)进行交流.使用低级硬件智能管理而不使用操作系统进行

FreeIPMI 1.0.8发布 内置和外部的IPMI软件

Freehttp://www.aliyun.com/zixun/aggregation/14260.html">IPMI是一个基于IPMI v1.5/2.0规范,提供了内置和外部的IPMI软件.它具有一个非常有用的大型HPC或集群环境功能. 有关IPMI 智能平台管理接口 (IPMI) 是一种开放标准的硬件管理接口规格,定义了嵌入式管理子系统进行通信的特定方法.IPMI 信息通过基板管理控制器 (BMC)(位于 IPMI 规格的硬件组件上)进行交流.使用低级硬件智能管理而不使用操作系统进行

手机卫士08-获取手机联系人

首先,我把把昨天忘记了的两张设置向导的图片放出来先     我们从上面的第一张图片可以看到,我们有一个选择联系人这一操作,那么怎样才能获取到手机里面的联系人呢,其实方法有很多的,现在我们来讲一下我们这个项目里面用到的方法 其实要想知道怎样获取手机里面的联系人,去看一下Android自己的源码就知道的了 我们只要把platform/packages/providers/ContactsProvider这一部分的内容下载下来看看就可以的啦 下面是我下载之后,打开里面的AndroidManifest的

百度手机卫士如何获得手机ROOT权限 百度手机卫士ROOT方法

1.进入百度手机卫士,点击右下角的[发现更多]选项,打开如下图所示     2.在打开更多之后我们点击[超强模式]打开进入     3.进入到超强模式之后再点击[一键开启]打开进入,细节如图所示     4.开启成功,你会看到有一个[卸载预装软件].[自启管理]各种操作了,如图所示         5.然后你会看到有一个[提示]我们点击进入     6.这就是百度手机卫士ROOT的安全之处--临时ROOT的[超强模式]   好了这样你的手机就有了root权限了,有了root权限之后我们手机就可以

360构建搜索护城河:安全卫士内置桌面搜索

摘要: 3 60桌面搜索产品示意图 去年8月16日, 奇虎360 正式上线360搜索(so.com).一年之间,360搜索的市场份额已经接近20%,开始撼动搜索引擎市场. 不过,目前360搜索大部分用户仍然来自于36 360桌面搜索产品示意图  去年8月16日, 奇虎360 正式上线360搜索(so.com).一年之间,360搜索的市场份额已经接近20%,开始撼动搜索引擎市场. 不过,目前360搜索大部分用户仍然来自于360浏览器内置导航和搜索框,主动访问用户仍然很少.为了推动市场份额进一步增长

工信部:不得内置固化的SP客户端软件

3G时代来临,移动通信用户可选的手机种类和运营商服务种类大大增多.同时,出现不明白消费.非主动消费问题的几率也大大增多. 为了维护移动通信用户在使用手机和移动通信服务的选择权.明白消费权,工信部昨日首次专门针对手机定制发布了<移动电话机定制管理规定>(以下简称<规定>). <规定>第七条明确指出,定制方与移动电话机生产企业应当明确约定双方在产品质量和售后服务等方面应承担的责任.也就是说,运营商和为其定制手机(数据卡.上网本)的终端商,必须针对某款机器明确售后服务的承担方

安全专家陈亮:360卸载手机内置软件功能很有必要

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨日,央视<每周质量报告>曝光了预装手机软件存在的各种问题,引发了关于这个问题的广泛关注和讨论.OWASP北京负责人,长城国际安全实验室主任安全专家陈亮,就这个问题发表了自己的看法,他认为,360手机助手推出卸载内置软件功能很有必要. 陈亮认为,央视<每周质量报告>这次的报道,提高了用户在选择权以及知情权方面的自我意识