黄色网页视频 I 影音先锋日日狠狠久久 I 秋霞午夜毛片 I 秋霞一二三区 I 国产成人片无码视频 I 国产 精品 自在自线 I av免费观看网站 I 日本精品久久久久中文字幕5 I 91看视频 I 看全色黄大色黄女片18 I 精品不卡一区 I 亚洲最新精品 I 欧美 激情 在线 I 人妻少妇精品久久 I 国产99视频精品免费专区 I 欧美影院 I 欧美精品在欧美一区二区少妇 I av大片网站 I 国产精品黄色片 I 888久久 I 狠狠干最新 I 看看黄色一级片 I 黄色精品久久 I 三级av在线 I 69色综合 I 国产日韩欧美91 I 亚洲精品偷拍 I 激情小说亚洲图片 I 久久国产视频精品 I 国产综合精品一区二区三区 I 色婷婷国产 I 最新成人av在线 I 国产私拍精品 I 日韩成人影音 I 日日夜夜天天综合

警惕針對中國移動手機用戶的Android惡意軟件

系統 2587 0

趨勢科技最近分析了一只針對中國移動用戶的 Android 惡意軟件,中國移動是全球最大移動電話運營商的電信國有企業。

惡意軟件經由短信內的鏈接散播。這封短信告訴中國移動用戶透過短信內的鏈接可以幫他們在有漏洞的設備上安裝補丁,但實際上卻是下載惡意檔案。

這個被偵測為 ANDROIDOS_TCENT.A 的惡意軟件會在感染手機上搜集特定信息,像是 IMEI 號碼,手機型號和 SDK 版本。接著,它連到一個特定的網址去下載一個 XML 配置文件。研究了這配置文件的內容后,我們發現類型標簽和它的值跟這惡意軟件的運作相關聯。

警惕針對中國移動手機用戶的Android惡意軟件

我們可以推測出卷標內的值代表什么功能。像 <regport> 卷標包含了當惡意軟件拿到受感染手機的 IMEI 號碼后,要送簡訊過去的號碼。

<pbreceport> 里的號碼是中國簡訊服務商的號碼( 1062 , 1065 , 1066 ),也包括中國移動的服務號碼( 10086 )。惡意軟件會監控所有上述號碼送到這手機的簡訊并加以刪除,以防止用戶看到。這可以防止用戶發現惡意軟件發送簡訊到這些簡訊服務商。

根據其運作模式,這惡意軟件會試圖向用戶隱藏自己,所以它安裝之后并不會在手機屏幕上出現圖標,這點跟其他先前公布的 Android 惡意軟件并不相同。唯一可見的中毒證據是在手機的記憶卡內會出現一個命名為” Tencent” 的文件夾。數據中包含惡意檔案 ? v1.log smsConfig.xml 。

警惕針對中國移動手機用戶的Android惡意軟件

我們還觀察到惡意軟件代碼中有啟用除錯模式,這可能意味著攻擊仍然處于試驗階段,很可能在未來還會出現改良過的版本。

如果用戶的手機已經被這惡意軟件感染了,可以照著趨勢科技 病毒百科內 ANDROIDOS_TCENT.A 的病毒報告 來進行手動移除。

安全更新僅僅是眾多網絡黑客用來偽裝并說服用戶在其 Android 設備上執行惡意檔案的方式。我們已經看到許多 Android 惡意軟件會偽裝成游戲,媒體播放器,甚至是資安軟件的形式出現。想要了解更多相關威脅,請參考 假軟件對 Android 用戶的影響

<!--EndFragment-->

警惕針對中國移動手機用戶的Android惡意軟件


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦?。。?/p>

發表我的評論
最新評論 總共0條評論