成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

近500萬部安卓手機感染惡意廣告病毒 這些手機統(tǒng)統(tǒng)中招

安全 移動安全
最近,安全公司CheckPoint發(fā)現(xiàn)了中國多款主流安卓手機,正遭受同一個團伙制造的手機惡意廣告推送,中招的有榮耀、華為、小米、OPPO、vivo等。

用戶在哪里,油水就在哪里。

 

[[222939]]

對于這條“金科玉律”,黑產(chǎn)從業(yè)者有著透徹的領悟。

回想一下,你以前在使用電腦時所遇到的那些問題,現(xiàn)在是不是逐步轉移到了手機上?

比如,手機有時會卡,運行變慢;總是有煩人的廣告彈窗出現(xiàn);某些程序正在偷偷的竊取你的隱私信息……

最近,安全公司CheckPoint發(fā)現(xiàn)了中國多款主流安卓手機,正遭受同一個團伙制造的手機惡意廣告推送,中招的有榮耀、華為、小米、OPPO、vivo等。

 

近500萬部安卓手機感染惡意廣告病毒 這些手機統(tǒng)統(tǒng)中招

這些惡意程序到底是如何潛入手機的?中招后手機會出現(xiàn)哪些癥狀?如何見招拆招?且聽雷鋒網(wǎng)為你慢慢分析。

披著羊皮的狼---RottenSys

由于本次事件始于一個偽裝成安卓系統(tǒng)服務的惡意軟件,CheckPoint的安全團隊將此命名為RottenSys(墮落的系統(tǒng))。

說到這款惡意軟件被發(fā)現(xiàn)的過程,也是很曲折了。

筆者發(fā)現(xiàn),最先開始,安全研究人員發(fā)現(xiàn)有不少用戶吐槽手機運行速度大幅變慢,并且總是接收到“系統(tǒng)WIFI服務”崩潰的提示,按理來說,一家這樣不奇怪,但如果多款手機都出現(xiàn)這樣的問題,就有點蹊蹺了。

以小米為例,自去年10月底開始,就有不少用戶在論壇里指出這個問題,但當時幾乎所有人都將問題歸咎于系統(tǒng)。可以說,RottenSys假扮系統(tǒng)軟件的策略相當成功。

但是,當研究人員對相關程序的數(shù)字簽名證書進行查看后,發(fā)現(xiàn)它不屬于任何已知小米移動生態(tài)圈證書,與此同時,它也不具備任何系統(tǒng)Wi-Fi相關的功能。

既然不是系統(tǒng)自帶的,那惡意程序又是如何潛入用戶的手機中的?

CheckPoint的研究人員在對“系統(tǒng)WIFI服務”安裝信息仔細觀測及大量額外數(shù)據(jù)分析后,懷疑該惡意軟件很可能安裝于手機出廠之后、用戶購買之前的某個環(huán)節(jié)。

據(jù)CheckPoint透露,幾乎一半的受感染手機是通過中國電話分銷商“TianPai”購買的,該分銷商的員工可能會趁著手機到達用戶手中前,在設備上安裝一些受RottenSys感染的應用程序。

每天約有35萬部手機輪番接到惡意廣告推送

通過對已知數(shù)據(jù)的深入分析,CheckPoint認為,RottenSys團伙作案始于2016年9月,但它并沒有馬上動手,而是花了時間和精力調(diào)整,使其擁有了更大的殺傷力。

安全研究團隊在采訪時坦言,雖然之前也見過不少Android惡意軟件,但這么大規(guī)模的設備被感染,真不多見,之所以黑客這次能得逞,還得益于這兩個在GitHub的開源項目。

一個是由Wequick開發(fā)的Small開源架構,它能進行隱秘的惡意模塊加載,RottenSys初始病毒激活后,會從黑客服務器靜默下載并加載3個惡意模塊,在1至3天后,就會嘗試接收、推送彈窗廣告。

另外一個,是開源項目MarsDaemon,它能幫助惡意程序實現(xiàn)長期在系統(tǒng)上駐留,并避免安卓關閉其后臺程序。即使在用戶關閉它們之后,也無法關閉廣告注入機制,可以說是很流氓了。

“裝備”就位后,該團伙在2017年7月經(jīng)歷了爆發(fā)式增長,據(jù)CheckPoint統(tǒng)計:

截止2018年3月12日,累計受感染安卓手機總量高達496萬4千余部;受感染的手機中,每天約有35萬部輪番受到惡意廣告推送的侵害。

受感染手機品牌分布(前五):榮耀、華為、小米、OPPO、vivo。

僅3月3日到12日10天期間,RottenSys團伙向受害手機用戶強行推送了1325萬余次廣告展示,誘導獲得了54萬余次廣告點擊。保守估計不正當廣告收入約為72萬人民幣。

花了錢買了手機,到頭來還得遭受廣告騷擾,受分銷商的盤剝,真是心塞。

受影響用戶問題排除方法

全世界的人都在用安卓,為何單單我們國家的安卓機總是躺槍?

按理來說,蘋果和谷歌都是厲害又有錢的公司,ios和Android的安全性不應該差這么多。

一個重要的點是,國內(nèi)的用戶,如果不架梯子,是不能在官方的“Googleplay”下載應用的,很多時候就得在手機廠商提供的應用商店進行下載,比如小米的用戶會在小米的商店來下載,華為的用戶是在華為的應用商店……在安全方面,需要各自的廠商進行安全防護。

更何況,大多數(shù)用戶并不知道適當?shù)腁ndroid安全最佳做法,并且會經(jīng)常安裝來自第三方商店的應用程序,這就加大了感染惡意程序的機會。

筆者發(fā)現(xiàn),以這次的RottenSys為例,這類惡意軟件內(nèi)部操作模式唯一的弱點是安裝流程,受RottenSys感染的應用程序往往會要求一個巨大的權限列表,安全意識好,并且細心的用戶可以輕松發(fā)現(xiàn)并避免安裝這些應用程序。但是,可惜的是,并非所有的Android用戶都對隱私有意識,大多數(shù)日常用戶都傾向于為應用程序提供所需的所有權限。

值得慶幸的是,大多數(shù)情況下,RottenSys初始惡意軟件安裝在手機的普通存儲區(qū)域(而非系統(tǒng)保護區(qū)域),受影響用戶可以自行卸載。安全研究人員建議,如果你懷疑自己可能是RottenSys受害者,可以嘗試在安卓系統(tǒng)設置的App管理中尋找以下可能出現(xiàn)的軟件并進行卸載:

 

近500萬部安卓手機感染惡意廣告病毒 這些手機統(tǒng)統(tǒng)中招
責任編輯:未麗燕 來源: 雷峰網(wǎng)
相關推薦

2021-10-06 13:57:41

惡意軟件GriftHorse網(wǎng)絡攻擊

2013-10-28 10:19:52

2012-04-26 11:00:54

2013-04-16 17:15:37

移動惡意軟件惡意軟件Android

2011-07-25 17:16:05

2020-05-14 11:25:46

手機5G手機出貨量

2015-11-26 09:40:17

2012-04-19 12:18:32

2015-02-09 10:14:33

2019-12-11 15:04:17

手機5G手機智能手機

2013-07-31 15:09:18

2018-09-14 09:55:26

2012-07-09 08:46:44

Android病毒

2017-12-22 07:47:45

2012-04-09 09:54:34

2016-01-08 16:22:37

2018-03-26 14:15:35

蘋果手機iPhone X

2021-03-11 14:26:48

手機數(shù)據(jù)5G

2013-02-25 10:23:35

2012-04-09 09:47:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天堂色区 | 成人免费黄视频 | 精品国产不卡一区二区三区 | 91极品视频 | 网站一区二区三区 | 天堂一区二区三区 | 欧美视频免费 | 国产原创在线观看 | 欧美 日本 国产 | 黄色一级视频免费 | 91久久精品 | 91在线网站 | 久久毛片 | 成人欧美一区二区三区视频xxx | 亚洲视频手机在线 | 亚洲免费精品一区 | 亚洲精品成人网 | 免费1区2区3区 | 欧美高清视频在线观看 | 日韩一区二区三区av | 中文字幕日韩欧美一区二区三区 | 成人国产精品入口免费视频 | 一区在线播放 | 亚洲在线看 | 日韩精品久久久久 | 国产一级免费在线观看 | 日韩毛片网 | 欧美性猛交一区二区三区精品 | 精品国产一区二区三区久久 | 欧美一区二区成人 | 国产在线观看免费 | 欧美成人二区 | 中文字幕在线精品 | 91视视频在线观看入口直接观看 | 欧美不卡在线 | av在线一区二区三区 | 黄色在线免费观看视频 | 黄色av网站在线观看 | 一区二区三区精品视频 | 久久久久久久久毛片 | 中文字幕精品一区二区三区在线 |