璺�婵″倽顫嬮惃鍕瑩閸掆晛鐦戦惍渚婄窗婵″倷缍嶉弸鍕紦閺佹澘鐡х粚娲?閳ユ粍濮㈤崺搴㈡袱閳ワ拷璺�2025闁矮淇婃导姘緟娴犮儱鍨遍弬鐗堝Η閺堫垵绁撮懗鑺ユ煀閸ㄥ鏁搁崝娑氶兇缂侊拷 闁挎劖宓庨惌銉ㄧ槕婢堆嗗壋閹恒劌濮╅弫鍫㈠芳閹绘劕宕�璺�娴犲孩濡ч張顖氬煂閹存ê婧€閿涙艾宕曟稉杞扮隘閼辨柨鍨遍拃銉х壃鐟欘枃I閽€钘夋勾閳ユ粈楠囨稉姘槕閻讲鈧拷璺�Aqara 鐠囶參鐓舵导缈犺崋 H1 濮濓絽绱¢崣鎴濈閿涙艾鍙忕仦瀣浘閹貉嶇礉娑撯偓閸欍儱姘� AI 娴滐拷璺�Social to Sales閿涘苯濮崝娑樻惂閻楀苯鍙忛悶鍐х瑹閸斺€愁杻闂€鍖$稊閺佹媽顕╅弫鍛皑閸椾礁鎳嗛獮瀛樺灛閻c儱宕岀痪锟�璺�鐠у鍏樺Ч鍊熸簠閺傛壆鏁撻幀渚婄窗缁佺偛绐為弫鎵垳閵嗕焦鈧繄顫栭幖鐑樺瀵偓鐏炴洖娓惧宀€鐖虹拋銊ょ窗璺�AI閽€钘夋勾閻喎婧€閺咁垽绱濋崗杈ㄥ赴婢х偤鏆遍弬鏉款暔閿濇粍鏆熺拠瀛樻櫊娴滃│3鐠佸搫娼ч崷鍡樺姬閺€璺虹暭璺�閺傚洤绺捐箛顐ょ垳3.5 閸忋劍鏌婇崡鍥╅獓閿涙矮璐熼惂鎯у閸掓盯鈧拷40%閺傛澘顤冩禒锝囩垳閿涘瞼鐤拋鈩冩箛閸旓拷760娑撳洤绱戦崣鎴b偓锟�璺�濞村嘲宕¢懕鏃堚偓姘絺鐢拷"閸欏奔绔鹃崗锟�"缂冩垹绮跺楦款啎閹存劖鐏夐敍宀冧粓閸氬牆宕曟稉鐑樼€粵鎴e殰鐠愬憡鑵愰弫鏉跨摟缂佸繑绁归弬鏉跨唨鎼达拷璺�婢舵牕宕犵€圭偛鍠岀粣妤佹纯娓氭寧宓庨敍宀€娅ㄦ禍鑳夌拹瀛樻纯娴兼ɑ鍎敍渚€鈧喐娼垫担鎾荤崣妤﹁儻鎸嬮悧鍫滃惈娑撴粌鎼х拹銊ヮ樆閸楋拷璺�閺呴缚鍏樻す楣冣敀閻戭厽鐤嗘稉瀣畱鐎瑰鍙忕憴澶愬晪閿涙艾宕曟稉楦夸粓閸氾拷11鐎规儼婧呮导浣瑰腹閸斻劏顢戞稉姘冲殰瀵板绗岄幎鈧張顖氬磳缁撅拷璺�鐏忓繒鑳岄幍瀣簚閺冨爼娈ч崡浣稿嬀閸愬秵顐奸惂濠氥€婇崶钘夊敶濮掓粓顩婚敍宀冪Т鐡掑﹤宕曟稉鎭掆偓涓盤PO閵嗕浇瀚婚弸锟�璺�QQ 9.1.70閺傛壆澧楅張顒€绱戦崥顖涚ゴ鐠囨洩绱濋崣顖涙暜閹镐礁浜曟穱鈥崇毈缁嬪绨�璺�閹厼鏋╅弸妤佹纯閺傜増鍨氭稉娲彯鐠愮數娈慐8閻溾晛顔嶉敍浣规崳娣囷紕娅ㄩ崥瀣亣鐏炲繗顔€鐎广垹宸虹粔鎺戝綁娑撴牔鍕橀弶顖濈閸︼拷璺�妫f牕褰傛渚€绶�8閼峰啿鐨ф0鍡楀帥閻楀牞绱掗悽鐢电彽閹嗗厴閺冩鍩岄懡锝堚偓鈧珿T Pro濮濓絽绱¢崣鎴濈閿涳拷3199閸忓啳鎹�璺�7200mAh瀹搞劌鍚旈悽鍨潨閵嗕線鐛婃Λ锟�8閼峰啿鐨ч懞顖樷偓浣烘暩缁旂偟楠囬幙宥嗗付閿涘矁宕抽懓鈧珿T Pro闁插秵鏌婄€规矮绠�3000閸忓啯銆傛担宥囨畱濞撳憡鍨欑憴鍕灟璺�閳ユ粌鐨仦蹇撱亣姒勬梻甯囬垾婵呯閸旓拷13T濮濓絽绱¢崣鎴濈 閸ュ€熕夐崥搴℃暛娴狅拷2899閸忓啳鎹�璺�閹舵牠鐓堕悽鐔告た閺堝秴濮�2025楠炴番鈧苯绺鹃崝銊︻渷閵嗗秴褰傜敮鍐跨窗閳ユ粌銈介崥鍐b偓婵嗘嫲閳ユ粌鎮嗘總瑙b偓婵嬪厴闁插秷顩�璺�楠炵浜ゆ禍铏规畱閸嬪洦婀$紒顓″焻閸栧拑绱伴幎濠囶樀閸樺懎鎮嗛幋鎰ㄢ偓婊勬⒕鐞涘矁鐦悽銊棅閳ワ拷璺�濮f梹妫楅懜鎷岀箷閺冩鍩岄敍鐔峰灠閻栧棙鏋¢惃鍕箹濞嗛箖鐝€规氨鏁哥憴鍡礉鐎圭偛婀禒銈勬眽閺堢喎绶熼敍锟�璺�2025娑擃厼娴楃€硅泛娑甸崗銊ョ溈閻€劍鎸夌悰灞肩瑹妤傛ê鍢茬拋鍝勬涧閸欘剙绱戦敍灞藉磿鐢繂绱╂0鍡欐暏濮樻潙浠存惔宄板綁闂堬拷璺�BYDFi濮濓絽绱℃稉濠勫殠闁惧彞绗傛禍銈嗘瀹搞儱鍙縈oonX 瀵偓閸氱枌EX+DEX閸欏苯绱╅幙搴㈡娴狅拷璺�閻ф儳瀹抽張澶愨敋绾剚鐗虫禍顔炬祲2025娑撳﹥鎹f潪锕€鐫嶉敍姘辨暏閸掓稒鏌婇幎鈧張顖涘ⅵ闁俺顢戞稉姘嚠鐠囨繀绗岄悽銊﹀煕閺堝秴濮�璺�閺勭喓骞嗙粔鎴炲Η閸忋儵鈧銇囧Ο鈥崇€锋惔鏃傛暏娴溿倓绮笟娑樼安閸熷棗鎮曡ぐ鏇礉妫板棜鍩匒I娴溠傜瑹閺傛壆鏁撻幀锟�璺�閼诲繐鐣為弰鎾瑰枠濞h精鈧洜鑿犲ù宄扮閸︾尨绱濋幋妯兼殣閸忋劑娼伴崥顖氬З閿涳拷璺�闁板嘲绱戦弫娆掑仜閺呴缚鍏樻担鎿勭窗娴狀檱I娴滄帒濮╁鈧崥顖椻偓婊冾劅缂佸啯鈧績鈧繀绔存担鎾冲闂堚晛鎳�璺�閼斤綀鈧偓 MagicBook Pro16 缁楁棁顔囬張锟� HUNTER 閻楋拷 4 閺堬拷 30 閺冦儱褰傜敮鍐跨礉閹碱叀娴� RTX5070 閺勬儳宕�璺�閻喐鍨淕T7濮濓絽绱¢崣鎴濈閿涳拷2599閸忓啳鎹i敍灞炬儗鏉烇拷3nm婢垛晝甯�9400+璺�YOUMAGIC濠ь垱绨ú璇插З閸﹀棙寮ч拃钘夌閿涘本褰粔妯荤閸楀孩娅ら柅鐘殿潠閹垛偓缂囧骸顒熼弬鎷屽瘱瀵拷璺�瑜版捁銈垮﹢鏍敾妤稿ジ浜g憴浣搞偉閺傤垰宕辫ぐ鍗炵閿涙矮绔撮崷鍝勫腹閹村潡鍣烽惃鍕厬缂囧海鍏愭顏呮瀮閸栨牕顦绘禍锟�
您现在的位置:首页 >> IT >> 正文
360预警:“权限杀手”手机木马新变种半年感染30万人
发表时间:2015年6月29日 17:46 来源:新科技 责任编辑:编 辑:麒麟

2013年,ROM级手机木马 “权限杀手”曝光,该木马通过删除其他应用获取系统ROOT所使用的关键文件,阻止其他应用删除。360云数据分析显示,该木马在近一年多的时间持续活跃,并且在2015年上半年突然爆发,感染超过30万人。

“权限杀手”木马内嵌在手机ROM中通过刷机网站快速传播,此外还包括部分水货手机用户,到目前为止,国内受影响用户达50万之多,其中超过60%是近半年内新受到感染的用户。此外,国内刷机市场累计有接近300 个ROM预置了该木马,数量还在进一步增加,其中超过80%的ROM是今年上半年发布的。

图一:预置“权限杀手”手机木马的ROM分布趋势图

据统计,这些ROM主要影响的手机品牌包括三星、联想、华为、小米、HTC等,几乎涵盖了所有市场主流的Android手机品牌。除了主要感染国内用户外,全球范围的手机用户也有感染的迹象,对国外用户的感染主要集中在三星品牌的手机中,国际用户感染最严重的出现在印尼和土耳其地区。国内用户感染最严重的地区出现在两广地区,该地区也是国内水货手机和刷机用户最集中的地区。

“权限杀手”会删除手机的授权管理文件,阻止其他应用获取ROOT授权,保证自身不被安全应用删除,同时进行下载、推广、刷流量、发送短信、屏蔽短信、添加书签等恶意行为。该木马通过三个模块相互配合作恶, PageViewer主要功能是接收云端命令并发布命令给Searchcone,同时还会盗取用户的一些固件信息;Searchcone主要功能是接受命令并且执行,并删除系统授权管理文件;PageViewer还会下载安装主要盈利模块(Markserv),Markserv通过刷流量、推广软件等广告行为盈利。

图二:“权限杀手”手机木马作恶流程

不可忽视的一点是,最新版本的“权限杀手”,已经将管理模块和执行模块之间的关联完全切断,将一个恶意程序拆分成两部分,管理模块通过云端获取到执行模块的位置,而大大降低了安全软件对执行模块的查杀率。管理模块在应用层开发,这样开发成本低,更新换代快,也大大提高了该木马的生存机会。

更为严重的是,“权限杀手”主要通过主流的刷机网站进行传播,据调查结果看到,刷机网站对ROM安全问题的把控能力不容乐观,此次内嵌该木马的上百个ROM文件几乎都同时打上了安全认证的标签,使得用户放松了警惕,这也是造成该木马流行传播的主要原因。

图三:360手机急救箱查杀“权限杀手”木马及其变种

2014 年8月360手机安全中心数据显示,平均每十个刷机包中就有一个刷机包含有恶意程序,最多一个刷机包包含高达8款恶意程序,今年以来,与“权限杀手”类似的ROM级手机木马仍然呈高速增长趋势。360手机安全专家建议一定要从官方渠道购买手机并尽量从官方指定的渠道获取手机ROM。目前,360手机急救箱全面支持“权限杀手”木马所有变种的查杀与修复,如果手机用户经常遇到无故损失流量、扣费等问题,一定要尽快查杀手机恶意程序。

详细分析地址:http://blogs.360.cn/360mobile/2015/06/29/analysis_of_pkiller/

360手机急救箱下载地址:http://www.360.cn/jijiuxiang/

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。