毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 延展阅读 > 2017归档

    当心手机里有“潜伏的幽灵”!360发布RottenSys研究报告

    2018年03月30日 16:30:02   来源:中国网科学

      近期,国外安全厂商CheckPoint公司发布了有关恶意广告软件RottenSys的报告,报告中提到中国地区多款安卓手机都被安装了一个名为RottenSys的手机恶意软件,目前已经有许多安卓移动设备有被感染的迹象。作为移动安全联盟成员的360,对该样本进行了追踪及详细技术分析,并第一时间把RottenSys相关原理分析同步给了移动安全联盟。随后,360安全团队还出具了《RottenSys事件分析报告》。

      隐秘传播:设备到手前就已被RottenSys潜伏

      报告中指出,RottenSys用刷机或ROOT目标设备等方式,在供应环节上预装在全新的智能手机中,然后通过一家名为“Tian Pai”的电话分销平台来发货。也就是说,在手机到达用户手中前,RottenSys就已经潜伏其中,从而达到感染传播的效果。

      RottenSys在感染了安卓手机后,便会伪装成“系统Wi-Fi服务”等应用,并通过不定期给用户推送广告或指定APP来盈利,给安卓手机用户造成了一定的困扰。

      不过,RottenSys恶意软件的伪装应用不只有“系统Wi-Fi服务”这一种,还包括“每日黄历”、“畅米桌面”等其他程序。其中,像“系统Wi-Fi服务”这种,由于大多数普通用户很难对这样的伪装做出正确判断,因此恶意软件的存活也就变得显而易见。

    image.png

      图1:RottenSys相关的应用程序

      隐身攻击:让设备变成“傀儡”疯狂吸金

      在达到感染目的之后,该恶意软件便会发动攻击,用户不但会被广告缠身,连手机效能也会被拖累。

      一般来说,RottenSys入侵后就会伪装成系统服务进程。然后,RottenSys还会获取巨大的敏感权限列表,其中包括像静默下载这样的权限,使得用户很难察觉到恶意软件的更新、推广,而且还会使用某些手段使得恶意程序在被感染设备关机或重启之后,仍能轻易启动,以此来实现下载恶意广告插件,给用户推送广告的目的。

    image.png

      图2:恶意程序伪装成“系统Wi-Fi服务”

      之后,RottenSys就会变本加厉,它为了实现长期系统驻留、避免安卓关闭其后台程序,还会进行推迟操作,入侵后在较长一段时间内才开始尝试接收、推送弹窗广告。另外,恶意模块的加载也非常隐秘,并且模块之间代码不相互依赖,这使得恶意推广变得更加灵活。

      据统计,仅在短短10天时间内,RottenSys恶意软件便产生了1325万次广告,其中超54万次转化为广告点击,并为其作者盈利11.5万美元。由此可见,RottenSys的目的就是让中招设备成为傀儡,利用广告点击等方式不断为自己吸金,同时为了不被安全软件和研究人员发现,还给自己披上了“隐身斗篷”企图蒙混过关。

      面对如此隐蔽而又猖狂的恶意软件,360手机卫士安全专家在此提醒广大用户,购买手机或是下载安装APP,最好通过官方、正规渠道,尽量避免“刷机”等存在安全隐患的行为。此外,在使用手机的过程中,还可安装360手机卫士等安全管理软件,及时对应用程序及安装包进行安全扫描,避免类似RottenSys的“潜伏者”带来危害。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。