社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1908阅读
  • 2回复

[分享]安卓系统首次出现引导型病毒

楼层直达
z3960 
级别: FLY版主
发帖
786303
飞翔币
211574
威望
215717
飞扬币
2615136
信誉值
8



4月6日消息,AVG中国实验室监测到了DroidKongFu的最新升级版本——“暗影杀 手”。经过此番武力升级,其手段暴增,可直接利用用户获取Root权限后的弊端,篡改内核系统文件,至此常年潜伏于暗处,让用户的手机受到持久性创伤。  
        “暗影杀 手”利用root权限,修改系统引导项,以此来获得更早的加载,备份系统文件“debuggerd”、“vold”,并将其替换,借此深植至系统内核。这一方式增加了安全工具对其检测及清除的难度。相比较于PC系统的bootkit病毒,“暗影**”还处于早期阶段。他获得boot启动的方式是较容易的。PC下的bootkit则要修改内核代码才能获得二次控制权限,为后面的加载恶意驱动做准备,同时恶意驱动还会再保护boot代码。“暗影**”并没有对自身的boot代码的保护,但这点并不难于编程实现。所以我们可以预见android系统的bootkit是十分危险的,随着此项技术的披露,今后可能会产生更多的改进攻击方式。
  “暗影杀 手”藏身于暗处,采取了多种隐藏手段,安装包内暗藏“***.so”库文件,而病毒主要ELF文件又藏身于“***.so”库文件。
  目前已发现大量感染样本包含常用软件及流行游戏,其中不泛有本身就需要ROOT权限的程序,使用户鉴别难度极大增加:
  此病毒主要的危害有:植入后门,可使用病毒远程操作用户手机(下载、运行、删除…);破坏操作系统内核完整性;发送敏感信息,导致用户隐私泄露。
  如何防范:
  1、 Root手机需谨慎,对待需要Root权限的程序更需谨慎。
  2、 针对目前恶意修改应用的情况,用户应尽量去市场下载知名厂商的应用,或直接登录该厂商的官方网站下载。
  3、 针对目前中国用户的特殊情况,选择市场亦应选择较为正规的市场去下载应用。
  4、 如果您勾选了“未知源”,请谨慎对待您所安装的程序。
  5、 对于此类病毒防范重于清理,望广大用户提升安全意识。

 
我不喜欢说话却每天说最多的话,我不喜欢笑却总笑个不停,身边的每个人都说我的生活好快乐,于是我也就认为自己真的快乐。可是为什么我会在一大群朋友中突然地就沉默,为什么在人群中看到个相似的背影就难过,看见秋天树木疯狂地掉叶子我就忘记了说话,看见天色渐晚路上暖黄色的灯火就忘记了自己原来的方向。
级别: 超级版主
发帖
2197
飞翔币
6783
威望
112
飞扬币
17511
信誉值
0

只看该作者 1 发表于: 2012-04-09
有病毒麻烦
纵放屈伸人莫知,诸靠缠绕我皆依。
级别: 光盘初级
发帖
1361
飞翔币
195
威望
5
飞扬币
6619
信誉值
0

只看该作者 2 发表于: 2012-04-14
这个要了解一下了