找回密码
 注册
快捷导航
查看: 1041|回复: 2

[其它] 【新闻】新Android恶意程序获取Root权限卸载安全软件

[复制链接] |自动提醒
阅读字号:

12万

回帖

981

积分

21万

资产值

版主 Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

注册时间
2010-9-27
年全勤勋章2023年全勤勋章2017年全勤勋章2018年全勤勋章2019年全勤勋章2020年全勤勋章2021银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章年全勤勋章2022年全勤勋章2024
发表于 2015-10-8 15:18:46| 字数 453| - 中国–湖北–武汉 电信 | 显示全部楼层 |阅读模式
摘要:FireEye Labs的安全研究人员发现了一个源自中国的Android恶意程序家族, 它正迅速传播到全世界20多个国家,它的指令控制服务器(CC)域名是aps.kemoge.net,因此被取名为Kemoge。Kemoge将合法应用 重新打包,伪装成合法应用上传到第三方应用商店,通过网站和广告宣传,用户一旦安装之后它会收集设备信息上传到广告服务器,然后用广告轰炸用户。

Kemoge一开始只是恼人,但很快它会变得邪恶。它会调用一个多重加密的压缩文件,该压缩文件包含了最多8个root利用可执行工具,去获取root权 限,将AndroidRTService.apk植入到系统分区/system。植入到系统分区之后用户将设备恢复出厂设置也无法抹掉恶意程序。



恶意程序 然后联系aps.kemoge.net获取指令,将IMEI、IMSI、储存信息和安装应用等数据上传到CC服务器,CC服务器发回指令卸载安全应用和流 行的合法应用。研究人员分析的样本代码中全都包含简体中文字符,发现了一个叫Zhang Long的中国开发者。                  

手机卡交流qq群739432372

1716

回帖

54

积分

2万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-1-13
银牌荣誉勋章(注册10年以上会员)金牌荣誉勋章(注册20年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2015-10-8 15:40:45| 字数 6| - 中国–上海–上海 联通 | 显示全部楼层
怎么防范??
回复 支持 反对

使用道具 举报

16

回帖

0

积分

537

资产值

入门会员 Rank: 1

注册时间
2015-7-10
发表于 2015-10-9 21:25:49| 字数 50| - 中国–湖南–岳阳 电信/湘阴县 | 显示全部楼层
研究人员分析的样本代码中全都包含简体中文字符,发现了一个叫Zhang Long的中国开发者     中国人干的?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-15 06:23 , Processed in 0.122553 second(s), 34 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部