camio 发表于 2015-10-8 15:18

【新闻】新Android恶意程序获取Root权限卸载安全软件

摘要:FireEye Labs的安全研究人员发现了一个源自中国的Android恶意程序家族, 它正迅速传播到全世界20多个国家,它的指令控制服务器(CC)域名是aps.kemoge.net,因此被取名为Kemoge。Kemoge将合法应用 重新打包,伪装成合法应用上传到第三方应用商店,通过网站和广告宣传,用户一旦安装之后它会收集设备信息上传到广告服务器,然后用广告轰炸用户。

Kemoge一开始只是恼人,但很快它会变得邪恶。它会调用一个多重加密的压缩文件,该压缩文件包含了最多8个root利用可执行工具,去获取root权 限,将AndroidRTService.apk植入到系统分区/system。植入到系统分区之后用户将设备恢复出厂设置也无法抹掉恶意程序。



http://static.cnbetacdn.com/thumb/article/2015/1008/5e5ef9ffe731c41.jpg_600x600.jpghttp://static.cnbetacdn.com/thumb/article/2015/1008/554e36b6b335825.jpg_600x600.jpghttp://static.cnbetacdn.com/thumb/article/2015/1008/1eb9ab9b725ee73.jpg_600x600.jpghttp://static.cnbetacdn.com/thumb/article/2015/1008/907192f8d5b0f5d.jpg_600x600.jpghttp://static.cnbetacdn.com/thumb/article/2015/1008/da845b1b496a38f.jpg_600x600.jpg恶意程序 然后联系aps.kemoge.net获取指令,将IMEI、IMSI、储存信息和安装应用等数据上传到CC服务器,CC服务器发回指令卸载安全应用和流 行的合法应用。研究人员分析的样本代码中全都包含简体中文字符,发现了一个叫Zhang Long的中国开发者。                  

yynyy 发表于 2015-10-8 15:40

怎么防范??

Hexagram 发表于 2015-10-9 21:25

研究人员分析的样本代码中全都包含简体中文字符,发现了一个叫Zhang Long的中国开发者   中国人干的?
页: [1]
查看完整版本: 【新闻】新Android恶意程序获取Root权限卸载安全软件