Android中毒就糟糕了! 木馬程式幾乎無法移除!!!

電腦中毒很多人都發生過,也有很多防毒軟體在防範了
可是今天看到一篇文章,在討論Android OS中毒耶!?
不太懂手機中毒是什麼意思,讓我們繼續看下去~

卡巴斯基實驗室(Kaspersky Lab)最近發現一支堪稱是最難搞的Android木馬程式,此木馬程式被命名為AndroidOS.Obad.a ,會自動傳遞簡訊到收取高費率的號碼,也能下載並安裝其他的惡意程式,或是透過藍牙傳至其他裝置,並能遠端執行命令,甚至無法被移除。(我最近簡訊有點多..該不會....)

卡巴斯基實驗室已將Android裝置管理員漏洞的相關資訊提交給Google,並指出雖然AndroidOS.Obad.a功能強大且非常精細,不過它並不普遍。(原來不普遍阿~ 難怪沒聽人討論...)

原文參考:http://www.ithome.com.tw/itadm/article.php?c=80862
2013-06-11 10:26 發佈
解鈴還需繫鈴人............懂我說的意思嗎
dennycompany wrote:
電腦中毒很多人都發生...(恕刪)


其2....還原解決

dennycompany wrote:
電腦中毒很多人都發生...(恕刪)


根據PC產業的經驗,很多"病毒"都是由"防毒"公司所貢獻的. 這支不知道貢獻者是誰呢?
也許看誰最先出解毒程式就...
Find the way you want, Do the thing you can
這個洞看起來很大,但也不算大...

這隻木馬是利用android apk系統的一個漏洞,達到取得裝置管理員權限(Device Administrator privileges)的目的。
只要讓它拿到這個權限,他就的確很難被移除掉。

比較特別的地方是他還是需要使用者同意,讓他su變成root甚拿到是Device Administrator。
所以會很難對付嗎?其實也還好,沒事不要按Yes亂給權限的資安習慣,在這還是行得通的。

不過既然已經曝光,之後的android應該不意外的會把這個bug拍死。
綜合以上,應該是不用太擔心,自己嚇自己的。

關於此木馬,有興趣者可參閱卡巴斯基員工發表的詳細原始分析全文。
The most sophisticated Android Trojan


內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?