亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

警惕針對中國移動手機用戶的Android惡意軟件

系統 2431 0

趨勢科技最近分析了一只針對中國移動用戶的 Android 惡意軟件,中國移動是全球最大移動電話運營商的電信國有企業。

惡意軟件經由短信內的鏈接散播。這封短信告訴中國移動用戶透過短信內的鏈接可以幫他們在有漏洞的設備上安裝補丁,但實際上卻是下載惡意檔案。

這個被偵測為 ANDROIDOS_TCENT.A 的惡意軟件會在感染手機上搜集特定信息,像是 IMEI 號碼,手機型號和 SDK 版本。接著,它連到一個特定的網址去下載一個 XML 配置文件。研究了這配置文件的內容后,我們發現類型標簽和它的值跟這惡意軟件的運作相關聯。

警惕針對中國移動手機用戶的Android惡意軟件

我們可以推測出卷標內的值代表什么功能。像 <regport> 卷標包含了當惡意軟件拿到受感染手機的 IMEI 號碼后,要送簡訊過去的號碼。

<pbreceport> 里的號碼是中國簡訊服務商的號碼( 1062 1065 1066 ),也包括中國移動的服務號碼( 10086 )。惡意軟件會監控所有上述號碼送到這手機的簡訊并加以刪除,以防止用戶看到。這可以防止用戶發現惡意軟件發送簡訊到這些簡訊服務商。

根據其運作模式,這惡意軟件會試圖向用戶隱藏自己,所以它安裝之后并不會在手機屏幕上出現圖標,這點跟其他先前公布的 Android 惡意軟件并不相同。唯一可見的中毒證據是在手機的記憶卡內會出現一個命名為” Tencent” 的文件夾。數據中包含惡意檔案 ? v1.log smsConfig.xml

警惕針對中國移動手機用戶的Android惡意軟件

我們還觀察到惡意軟件代碼中有啟用除錯模式,這可能意味著攻擊仍然處于試驗階段,很可能在未來還會出現改良過的版本。

如果用戶的手機已經被這惡意軟件感染了,可以照著趨勢科技 病毒百科內 ANDROIDOS_TCENT.A 的病毒報告 來進行手動移除。

安全更新僅僅是眾多網絡黑客用來偽裝并說服用戶在其 Android 設備上執行惡意檔案的方式。我們已經看到許多 Android 惡意軟件會偽裝成游戲,媒體播放器,甚至是資安軟件的形式出現。想要了解更多相關威脅,請參考 假軟件對 Android 用戶的影響

<!--EndFragment-->

警惕針對中國移動手機用戶的Android惡意軟件


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 4hu影院在线观看 | 日本一区网站 | 日韩欧美毛片 | 国产97公开成人免费视频 | 成人久久网 | 97看剧网| 久久麻豆精品 | 国产精品久久久久久久久 | 欧美高清激情毛片 | 热er99久久6国产精品免费 | 国产精品久久久久久久午夜片 | 精品一区二区久久久久久久网站 | www.日日操| 六月色| 亚洲精品日韩中文字幕久久久 | 天天色综合5 | 91福利免费 | 日本色婷婷 | 久久久久综合精品福利啪啪 | 我要看免费一级毛片 | 波多野结衣一二三区 | 亚洲国产天堂在线mv网站 | 四虎欧美在线观看免费 | 99精品视频看国产啪视频 | 国产成人高清亚洲一区久久 | 久青草国产视频 | 国产成人啪精品 | 夜夜操天天操 | 国产精品怡红院永久免费 | 天天插天天插天天插 | 亚洲国产精品久久精品成人 | 9299yy看片淫黄大片在线 | 老司机亚洲精品影院在线 | 在线欧美精品一区二区三区 | 一区二区三区精品国产欧美 | 日日拍夜夜操 | 精品一久久 | 一本伊大人香蕉高清在线观看 | 狠狠色综合久久丁香婷婷 | 国产精品久久久久久网站 | 伊人久热这里只精品视频 |