您的位置:網站首頁 > 手機硬件 > 正文 > 手機維修學校
保護智能手機的五個簡單步驟
過去已經見過許多會在受感染設備上監控發自特定號碼短信的android惡意軟件,這種做法通常是為了攔截從服務號碼發來的短信,以防止用戶懷疑自己的設備已經被感染。但是趨勢科技 近看到的一個android惡意軟件采用了不同的方式,它會監控受感染設備所收到短信內的關鍵字。
上述惡意軟件是一款被木馬化的游戲,叫作金幣海盜。根據趨勢科技的研究,這款軟件已經出現在一個中國的手機應用市場。在我們 后一次檢測時,這個木馬化的版本已被下架。
和大多數android惡意軟件一樣,這個被趨勢科技確定為androidos_pirates.a的木馬化程序會要求用戶提供比正常版本還要多的權限,也會做比原本版本更多的事情。
安裝:在androidos_pirates.a的安裝過程中,會注冊三個接收器:bootreceiver、alarmreceiver和smsreceiver。bootreceiver和alarmreceiver負責啟動服務 – “monitorservice”,該服務負責讓惡意軟件與惡意服務器進行通訊。另一方面,smsreceiver在受感染設備每次接收短信時都會自動執行。
資料竊取:一旦安裝了接收器,androidos_pirates.a會從受感染設備得到下列信息,并將它們傳送到惡意服務器:
因為無法直接到服務器上檢查,所以我們直接分析了惡意軟件的程序代碼。
代碼顯示,如果服務器回復受感染設備字符串 – “sendsms”,那么androidos_pirates.a就會發
【看看保護智能手機的五個簡單步驟的收錄情況】