Android平台各类恶意软件及病毒概览
生活随笔
收集整理的這篇文章主要介紹了
Android平台各类恶意软件及病毒概览
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
原文請見:http://mobile.51cto.com/ahot-364267.htm
Android平臺中各類惡意軟件及病毒概覽<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
隨著移動互聯(lián)網(wǎng)的發(fā)展,作為當(dāng)今最大的移動操作系統(tǒng)之一,Android已經(jīng)被越來越多的用戶所使用。然而由于市場自身制度的不完善以及弊端,Android市場內(nèi)應(yīng)用的質(zhì)量低下以及垃圾軟件、惡意軟件的泛濫為用戶帶來了非常大的危害。用戶面臨著極大的移動終端安全問題,內(nèi)置病毒、信息竊取、吸費(fèi)等威脅層出不窮。本文將該平臺上的各類惡意軟件和病毒分為7大類進(jìn)行概述,以幫助用戶在實際使用過程中進(jìn)行識別和警惕,保證平臺和個人信息、經(jīng)濟(jì)安全。第1類:ROM內(nèi)置惡意軟件/病毒
(1) a.privacy .devicestatservice.[盜密詭計] ? 主要特征為:該病毒通過刷ROM的形式安裝到用戶手機(jī),安裝后無啟動圖標(biāo),一旦激活便盜取信息包括ICCID、IMEI、IMSI、MSISDN等信息,給用戶的隱私造成威脅。 (2)a.payment.dg ? 主要特征為:該病毒安裝后沒有啟動圖標(biāo),病毒一旦激活便在特定的時間向某些特定的SP號碼發(fā)送扣費(fèi)信息,還會刪除相關(guān)的反饋信息,讓用戶在不知情的情況下被扣除高額的話費(fèi);同時該病毒還會自動后臺聯(lián)接網(wǎng)絡(luò),讀取并且上傳用戶手機(jī)IMEI、IMSI和手機(jī)號碼等信息,造成用戶個人隱私的泄露。 (3)a.payment.pmx.[刷機(jī)吸費(fèi)大盜] ? 主要特征為:該病毒安裝后沒有啟動圖標(biāo),一旦激活便在特定的時間向某些特定的SP號碼發(fā)送扣費(fèi)信息,刪除相關(guān)的反饋信息,讓用戶在不知情的情況下造成嚴(yán)重的經(jīng)濟(jì)損失;同時該病毒還會自動后臺聯(lián)接網(wǎng)絡(luò),讀取并且上傳用戶信息,造成用戶個人隱私的泄露。 <?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" /> (4)a.privacy .ju6.[偽谷歌升級] ? 主要特征為:該病毒安裝后沒有啟動圖標(biāo),一旦激活便后臺自動下載安裝其他應(yīng)用還可能卸載手機(jī)應(yīng)用,不但消耗用戶流量,給用戶帶來一定的經(jīng)濟(jì)損失,還可能給用戶帶來進(jìn)一步的安全隱患;同時,該病毒還會上傳用戶數(shù)據(jù),跟蹤用戶位置,造成用戶隱私泄露。 (5)a.payment.dg.a.[系統(tǒng)殺手] ? 主要特征為:該病毒被內(nèi)置到ROM內(nèi),具有系統(tǒng)最高權(quán)限,不但不能通過正常途徑卸載,而且能夠阻止指定安全軟件被安裝,同時發(fā)送大量的扣費(fèi)短信并刪除指定號碼發(fā)送的短信,給用戶帶來嚴(yán)重的經(jīng)濟(jì)損失。第2類:吸費(fèi)類惡意軟件/病毒
(1)a.payment.smshider.[美女勾魂吸費(fèi)大盜] ? 主要特征為:該病毒以“**美女勾魂”軟件名義誘惑用戶下載安裝,一旦激活,會獲取用戶的IMEI號、手機(jī)號等信息上傳,并且會發(fā)送短信訂購某些收費(fèi)SP業(yè)務(wù),同時刪除發(fā)送信息,不讓用戶發(fā)現(xiàn),很可能給用戶造成嚴(yán)重的經(jīng)濟(jì)損失,與個人私隱的泄露。 (2)a.payment.mj.[麻吉吸費(fèi)***] ? 主要特征為:該病毒以正常軟件名義誘導(dǎo)用戶下載安裝,一旦激活便試圖向多個以106開頭的號碼發(fā)送信息,訂購了SP高額業(yè)務(wù),同時屏蔽運(yùn)營商的訂購短信,在用戶無法察覺的情況下帶來經(jīng)濟(jì)損失。 (3)a.payment .keji.[饑渴吸費(fèi)魔] ? 主要特征為:該病毒捆綁正常游戲軟件誘導(dǎo)用戶安裝,安裝主程序后啟動,提示升級,用戶一確認(rèn)升級便安裝了該病毒子包;同時該病毒嘗試?yán)孟到y(tǒng)漏洞獲取root權(quán)限,進(jìn)行靜默安裝。病毒激活后,每隔數(shù)分鐘向號碼106***56發(fā)送信息,并屏蔽10086短信,同時,在后臺撥打指定號碼,該號碼通過服務(wù)器遠(yuǎn)程設(shè)定,可能會消耗用戶大量的資費(fèi);另外該病毒會終止某些安全應(yīng)用,給用戶的手機(jī)帶來嚴(yán)重安全隱患。 (4)a.payment .fzbk.[吸費(fèi)海盜王] ? 主要特征為:此病毒嵌入到一款國外著名的游戲軟件里,散布在幾個大的論壇與電子市場上,另外,病毒發(fā)作時也是隱蔽的短信扣費(fèi),扣費(fèi)指令與發(fā)送時機(jī)由云端配置,但這個病毒在扣費(fèi)成功后,還會向固定的幾個手機(jī)號碼發(fā)送扣費(fèi)手機(jī)的IMEI號等信息,部分存在分成對帳的可能。 (5)a.payment .zchess.[愛情連陷] ? 主要特征為:該病毒以“愛情**”名義誘導(dǎo)用戶下載安裝,每次啟動都會發(fā)送扣費(fèi)信息到以106開頭的扣費(fèi)端口,并刪除回執(zhí)短信,給用戶造成嚴(yán)重的經(jīng)濟(jì)損失;同時該病毒還收集IMSI、地理位置等用戶信息上傳到服務(wù)器造成用戶個人隱私的泄露。第3類:偽裝類惡意軟件/病毒
(1) a.payment.adsms.[偽升級扣費(fèi)***] ? 主要特征為:該病毒安裝后會向多個不同的SP端口發(fā)送業(yè)務(wù)訂購短信,屏蔽運(yùn)營扣費(fèi)通知短信,使用戶在不知情的情況下產(chǎn)生多次扣費(fèi);該病毒還會收集用戶手機(jī)號碼、硬件串口等隱私信息,并傳回給病毒作者,帶來嚴(yán)重安全隱患;同時會在后臺自動聯(lián)網(wǎng)下載apk程序,可能對手機(jī)安全產(chǎn)生更大的危害。 (2)a.payment.live.a.[偽google服務(wù)框架] ? 主要特征為:該病毒主要通過其他惡意軟件進(jìn)行傳播。當(dāng)惡意軟件安裝后,會彈出所謂“用戶許可協(xié)議”引導(dǎo)用戶點(diǎn)擊,用戶點(diǎn)擊“確定”按鈕后病毒會被靜默安裝到手機(jī)上,并進(jìn)一步深度偽裝成系統(tǒng)關(guān)鍵程序,即“Google服務(wù)框架”,高度模擬系統(tǒng)程序的圖標(biāo),名稱描述有細(xì)微差別,表面上跟一般的系統(tǒng)關(guān)鍵程序無異,單看表面甚至還有可能騙過專業(yè)工程師的眼睛,對于一般的手機(jī)用戶更可能是完全“隱形”。它屬于獨(dú)立封裝式偽裝類病毒。 (3)a. payment.hippo.[偽酷6視頻] ? 主要特征為:該病毒以“酷6視*”名義誘導(dǎo)用戶下載安裝,每次啟動該病毒程序,便自動后臺發(fā)送“8”到“10661566**”扣費(fèi)端口,同時刪除“10”開頭的號碼發(fā)送的短信,讓用戶在不知情的情況下造成嚴(yán)重的經(jīng)濟(jì)損失。第4類:破壞類惡意軟件/病毒
(1)a.privacy.safesys.[root破壞王] ? 主要特征為:該病毒通常偽裝成某些熱門小型應(yīng)用,在使用過程中會彈出root權(quán)限授予請求。如果被授予了root權(quán)限,則在后臺下載其它惡意程序并靜默安裝,給用戶手機(jī)安全造成威脅。 (2)a.privacy.atools.[萬能定時器] ? 主要特征為:該病毒偽裝成一款定時軟件,并在運(yùn)行時自動獲取root權(quán)限,可能聯(lián)網(wǎng)下載并靜默安裝其它惡意應(yīng)用,對用戶手機(jī)安全造成威脅。 (3)a.privacy.mmainservice.a ? 主要特征為:該病毒經(jīng)常偽裝成系統(tǒng)軟件,啟動后從后臺服務(wù)器靜默下載子包,在破解Root權(quán)限后進(jìn)行靜默安裝,這一系列動作都在用戶不知情的情況下完成,給用戶的手機(jī)安全帶來嚴(yán)重威脅。 (4)a.privacy.AppleService ? 主要特征為:該病毒經(jīng)常偽裝成游戲軟件,并開機(jī)自動啟動,啟動后獲取Root權(quán)限,以實現(xiàn)靜默安裝病毒子包,給用戶的手機(jī)安全帶來嚴(yán)重威脅。 (5)a.privacy .dbsoft.[宅男必備] ? 主要特征為:該病毒偽裝成一款寫真集軟件誘使用戶下載安裝,病毒激活后利用Android系統(tǒng)漏洞獲取root權(quán)限,通過終端設(shè)備無提示強(qiáng)制聯(lián)網(wǎng),下載并靜默安裝其它惡意軟件。不僅消耗用戶數(shù)據(jù)流量,有可能給用戶帶來高額的流量費(fèi)用,并可能影響手機(jī)或其他軟件的正常運(yùn)行和使用。第5類:云更新類惡意軟件/病毒
(1)a.remote.i22hk.[云指令推手] ? 主要特征為:該病毒一旦激活便自動后臺上傳IMEI、IMSI等信息到http://www.***.hk并獲取云端指令控制用戶手機(jī),屏蔽指定號碼發(fā)送的短信,同時會修改瀏覽器書簽以及聯(lián)網(wǎng)下載未知程序,對用戶手機(jī)安全造成嚴(yán)重威脅。 (2)a.payment .ms ? 主要特征為:該病毒注入到正常的應(yīng)用誘導(dǎo)用戶下載使用,自動激活后在后臺隨機(jī)向指定的SP端口號發(fā)送扣費(fèi)短信,同時屏蔽SP商的確認(rèn)短信,可能會給用戶造成嚴(yán)重的經(jīng)濟(jì)損失;該病毒服務(wù)器地址為:http://223.*.*.176/**/trs ,病毒會把云端指令的操作記錄發(fā)送到指定的手機(jī)號,泄漏用戶隱私,具有嚴(yán)重的安全隱患。 (3) a.payment .flashp 病毒描述: 該病毒偽裝成一款手機(jī)工具,誘導(dǎo)用戶進(jìn)行下載,病毒安裝后會定時從http://cru***.net/flash拉取云端指令,獲取扣費(fèi)端口號和扣費(fèi)短信內(nèi)容,并實施發(fā)送扣費(fèi)短信的惡意行為,同時刪除指定端口發(fā)送的短信,讓用戶在完全不知情的情況下,惡意扣取用戶資費(fèi),給用戶帶來嚴(yán)重的經(jīng)濟(jì)損失。 (4) a.payment .dg.a.[系統(tǒng)殺手] 病毒描述: 該病毒被內(nèi)置到ROM內(nèi),具有系統(tǒng)最高權(quán)限,不但不能通過正常途徑卸載,而且能夠阻止指定安全軟件(指定的安全軟件是由云端指令拉取的)安裝,同時發(fā)送大量的扣費(fèi)短信并刪除指定號碼發(fā)送的短信,給用戶帶來嚴(yán)重的經(jīng)濟(jì)損失。 (5)a.remote.jz.[變形偷窺王] ? 主要特征為:該病毒常吸附在被篡改過的知名軟件特別是益智類游戲中,病毒激活后會駐后臺發(fā)送短信,泄露用戶隱私;同時,根據(jù)服務(wù)器返回的指令執(zhí)行后臺撥打電話,在用戶毫不知情的情況下肆意消耗用戶資費(fèi);通過云端控制將不明軟件安裝在用戶手機(jī)中并卸載干擾病毒運(yùn)行的其他軟件;駐后臺悄悄的自動記錄本機(jī)所有的短信內(nèi)容和通話記錄,分別存放在名為zjphonecall.txt和zjsms.txt的文件中,并且定期上傳到指定的服務(wù)器lebar.gicp.net,嚴(yán)重侵害用戶的隱私。 (6)a.payment .keji.[饑渴吸費(fèi)魔] ? 主要特征為:此病毒嵌入了許多款的正常軟件中,這些軟件曾經(jīng)遍布多個大論壇與電子市場,發(fā)作時,除了由云端配置隱蔽的短信扣費(fèi)外,還會偷偷盜打IVR電話,此病毒的發(fā)現(xiàn),表明吸費(fèi)已經(jīng)從短信,橫向跨度到IVR了。 (7)a.payment .fzbk.[吸費(fèi)海盜王] ? 主要特征為:此病毒嵌入到一款國外著名的游戲軟件里,散布在幾個大的論壇與電子市場上,另外,病毒發(fā)作時也是隱蔽的短信扣費(fèi),扣費(fèi)指令與發(fā)送時機(jī)由云端配置,但這個病毒在扣費(fèi)成功后,還會向固定的幾個手機(jī)號碼發(fā)送扣費(fèi)手機(jī)的IMEI號等信息,部分存在分成對帳的可能。第6類:竊取隱私類惡意軟件/病毒
(1)a.remote.Netvision ? 主要特征為:該病毒安裝后無圖標(biāo),并且開機(jī)自啟動。病毒運(yùn)行后會監(jiān)聽手機(jī)收件箱,并根據(jù)其他接收到的指令,將收件箱中的短信內(nèi)容轉(zhuǎn)發(fā)到指定號碼,給用戶隱私帶來嚴(yán)重安全威脅。 (2)a.remote.strategy.[隱私偷窺王] ? 主要特征為:該病毒常偽裝成某些熱門應(yīng)用誘導(dǎo)用戶下載安裝,病毒一旦激活便會駐后臺收集聯(lián)系人、短信、通話記錄等用戶信息并上傳到指定服務(wù)器,嚴(yán)重侵害用戶隱私;同時還會嘗試破解系統(tǒng)獲取root權(quán)限,靜默安裝其它惡意程序或者卸載指定的安全殺毒類軟件,使得用戶手機(jī)可能處于不設(shè)防狀態(tài),在后續(xù)病毒侵入過程中蒙受更大的損失。 (3)a.privacy.qieqie.[竊竊] ? 主要特征為:該病毒安裝后無啟動圖標(biāo),隱藏在用戶手機(jī)中,一旦激活便后臺監(jiān)聽用戶短信信息,當(dāng)用戶接收到短信時該軟件會將該信息轉(zhuǎn)發(fā)到138******88,給用戶的財產(chǎn)和隱私安全造成雙重危害。 (4)a.remote.CarrierIQ ? 主要特征為:該病毒通常被內(nèi)置到ROM,啟動后將記錄用戶使用行為,收集用戶地理位置和當(dāng)前移動運(yùn)營網(wǎng)絡(luò)信息,并定時收集用戶隱私信息回傳到指定服務(wù)器,嚴(yán)重侵害用戶隱私。 (5)a.privacy.mailx.[古哥] ? 主要特征為:該病毒是一款間諜軟件,安裝后無啟動圖標(biāo),并在后臺自動啟動程序,讀取用戶短信信息、通話記錄和QQ聊天記錄等信息,通過郵件的形式發(fā)送到指定郵箱,嚴(yán)重泄露用戶的隱私信息。 (6)a.remote.droiddream.[隱私盜賊] ? 主要特征為:該病毒經(jīng)常捆綁在一些常用軟件及游戲軟件上,安裝后病毒會利用Android平臺上的系統(tǒng)漏洞獲取手機(jī)root權(quán)限,并在后臺靜默安裝內(nèi)嵌子包,同時搜集手機(jī)上的IMEI、IMSI、SDK等信息,發(fā)送到指定服務(wù)器并在后臺下載一些其他惡意安裝包,給用戶的隱私帶來嚴(yán)重安全威脅。第7類:誘騙類惡意軟件/病毒
(1)a.system.go360.[圖標(biāo)密雷] ? 主要特征為:該病毒偽裝成拼圖游戲應(yīng)用誘導(dǎo)用戶下載安裝,啟動后會自動在桌面生成若干程序圖標(biāo),點(diǎn)擊圖標(biāo)提示軟件更新,誘導(dǎo)用戶下載其它惡意應(yīng)用,給用戶的手機(jī)安全造成威脅。 (2)a.consumption.Lightdd ? 主要特征為:該病毒偽裝系統(tǒng)通知,誘騙用戶點(diǎn)擊,用戶一旦點(diǎn)擊便自動下載其他惡意程序,不但大量消耗用戶流量,給用戶帶來一定的經(jīng)濟(jì)損失,同時給用戶的手機(jī)造成安全威脅。 (3)a.privacy.Fabrbot ? 主要特征為:該病毒捆綁正常軟件誘導(dǎo)用戶安裝,安裝主程序后啟動,提示升級,用戶一確認(rèn)升級便安裝了該病毒子包com.an***id.ba***y,但該apk沒有圖標(biāo),同時讀取通信錄等私密信息,并且向特定號碼發(fā)短信,不但造成用戶隱私泄露,同時還會給用戶的手機(jī)帶來嚴(yán)重安全隱患。 (4)a.consumption.iddIx.[偽google系統(tǒng)升級服務(wù)] ? 主要特征為:該病毒激活后便后臺無提示自動聯(lián)網(wǎng)下載病毒子包,消耗用戶流量,給用戶帶來一定的經(jīng)濟(jì)損失;下載完成后不定時提示“系統(tǒng)更新”,一旦用戶點(diǎn)擊,便安裝病毒子包,下載的病毒子包可能給用戶帶來嚴(yán)重的安全威脅;若用戶不點(diǎn)擊,該病毒便不定時提示,嚴(yán)重影響用戶正常使用。 (5)a.consumption.notifier ? 主要特征為:該病毒偽裝成一款工具軟件,安裝后當(dāng)用戶在電子市場下載安裝軟件時,病毒便會在手機(jī)的系統(tǒng)通知欄提示其他軟件的安裝通知,誘導(dǎo)用戶下載安裝其他惡意軟件,可能消耗大量的數(shù)據(jù)流量,給用戶帶來經(jīng)濟(jì)損失和手機(jī)安全隱患 (6)a.consumption.menu ? 主要特征為:病毒以“menu”為名騙取用戶進(jìn)行下載,安裝后無桌面圖標(biāo)顯示;同時,病毒啟動后會彈出通知欄,誘導(dǎo)下載安裝其他惡意軟件,用戶一旦確認(rèn)將可能消耗大量數(shù)據(jù)套餐流量,帶來嚴(yán)重的經(jīng)濟(jì)損失。?
總結(jié)
以上是生活随笔為你收集整理的Android平台各类恶意软件及病毒概览的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 一个笔试题
- 下一篇: adb shell——Android虚拟