手机的蜥蜴尾巴切除木马是怎么进手机的呀

简单游戏 快乐生活
全国门店目录
您当前的位置:
>> >> >>手机系统被“注入”病毒&安卓手机惊现“蜥蜴尾”木马
手机系统被“注入”病毒&安卓手机惊现“蜥蜴尾”木马
作者:feikof97
来源:本站原创
发布时间: 18:02:56
手机病毒正在变得越来越“拟人化”。日前,360手机安全中心发现了首次在Android系统中通过感染方式进行自我保护的木马病毒――“蜥蜴尾”,采用“注射”式的静态感染方法入侵手机底层系统,查杀难度高,还能繁衍数十万变种,感染力极强。“蜥蜴尾”木马是由360手机安全中心此前截获的“长老木马”三代一个恶意子模块演变而来,也被称为“长老木马”四代。目前,“蜥蜴尾”木马总感染量已经超过80万,360手机急救箱已实现首家查杀。
图1:360手机急救箱查杀“蜥蜴尾”木马
“蜥蜴尾”木马拥有几十万变种
不同于一般的手机木马伪装成常用APP的作恶方式,“蜥蜴尾”木马拥有独特的加密解密模式,通过在文件末尾嵌入32位长度的字符串,解密后当作KEY,用于私有数据库等配置文件的AES/DES加密与解密。但就是这一方法,导致同一版本长老四,出现几十万个变种。这种相似文件路径欺骗法、 样本MD5自变化等正是传统PC端的病毒技术,伪装性极高。
图2:“蜥蜴尾”木马两个ELF可执行文件的对比
360手机安全专家分析称,“蜥蜴尾”木马主要分为launcher和核心作恶的ELF可执行模块,图1为两个“蜥蜴尾”ELF可执行文件的对比,可以看出,其文件末尾嵌入随机生成的32位长度的字符串,同一版的“蜥蜴尾”木马则出现几十万个变种,并具有极高的感染性。
“注射”式的静态感染方法 躲避安全软件查杀
“蜥蜴尾”与长老木马三代有紧密的关系,是由其子模块发展而来。同长老木马三代相比,“蜥蜴尾”采用的“注射”式的静态感染方法,可将恶意代码插入到被感染的系统文件,在被感染系统文件即中完成“蜥蜴尾”的启动工作。值得指出的是,“蜥蜴尾”是在Android系统中首次采用感染技术的木马。
图3:被感染的系统库文件\system\bin\libglog.so
这种“静态感染”方式加大了查杀难度。首先,增强了“蜥蜴尾”的隐蔽性,被感染的系统文件装载时加载恶意launcher,接着launcher启动ELF可执行文件。由于被感染的系统库文件除了导入表多了一行字符串(launcher的路径)之外,与其他正常系统库文件完全相同,容易躲过安全软件的查杀。
其次,增加杀毒软件的修复难度,由于被感染的库文件随系统进程启动时尝试加载导入表中的所有so文件,可能会因为安全软件的暴力删除导致手机系统挂机。
“蜥蜴尾”置于系统层感染
同以往的病毒有所不同,“蜥蜴尾”木马是对系统层的感染,“蜥蜴尾”木马通过更加隐蔽的“静态感染”启动方式,将恶意代码插入到被感染的系统文件,在被感染系统文件中完成其启动工作,最终实现了对于手机系统层的感染。
“蜥蜴尾”木马还能通过感染技术实现自我保护和隐藏自身恶意代码,具有PC端的病毒自我保护手段,能够在移动端大量使用了免杀、加密、隐藏、反虚拟机等传统PC端病毒自我保护技术,更加不容易查杀。
对手机隐私及流量安全威胁极大
“蜥蜴尾”木马的ELF可执行模块包括distillery、plugins及redbean三个主要部分。只要手机受其感染,这些插件能够在受感染的手机中执行远程服务端指令、恶意扣费、短信拦截监控、下载和更新插件、后台通话等潜在恶意行为,泄露受感染手机用户的隐私,尤其是对流量安全有极大的危害,能在手机用户毫无察觉的情况下通过下载插件、订购业务等手段造成手机流量的大量流失,给用户造成经济上的损失。
图4:“蜥蜴尾”木马感染地域分布
360手机安全专家指出,“蜥蜴尾”木马感染的手机几乎涵盖所有主流机型,Android4.0.3以上系统成为感染重灾区,手机用户一定要通过正规渠道下载安装App应用,同时,安装专业的安全软件,开启安全监控。如果手机已经刷过第三方ROM或者手机已经Root,360手机安全专家建议手机用户采用360手机急救箱进行一次完整的深度扫描,查杀“蜥蜴尾”木马,保证手机使用安全。
360手机急救箱下载地址:/
详细分析地址:“蜥蜴之尾”――长老木马四代分析报告 | 360移动安全
/360mobile//analysis_of_fakedebuggerd_d/
你有遇到过玩游戏时切换出来查看攻略,不幸导致游戏崩溃的情况吗?下载,边玩游戏边用手机看攻略,轻松愉快,大家都在用。
关注安卓中文网官方微信
扫描左侧二维码即可添加安卓中文网官方微信
您也可以在微信上搜索“安卓中文网”或“anzhuozww”,获取更多数码资讯
24小时热点您当前的位置:&>&&>&
360截获黑屏远控木马 手机一族需谨慎蜥蜴尾木马病毒
& & & & &时下人手一台手机已经是见怪不怪的事情,但是你的手机会不会莫名中病毒呢?会不会在不知情的情况下拨打其他号码呢?是否有过不曾订制某项业务却在话费账单中显示扣除某项业务费用?近日,央视曝光木马&蜥蜴尾&可在黑屏状态下遥控手机。对于手机一族一定要看看,说不定你的手机在某一刻也将会被遥控呢?
(文/责任编辑:wyh)央视新闻直播间:解析“蜥蜴尾”木马病毒如何在黑屏状态下遥控发作_360手机卫士-爱微帮
&& &&& 央视新闻直播间:解析“蜥蜴尾”木马病毒如…
Tip手机黑屏会被遥控?央视曝光“蜥蜴尾”远控木马您的手机是否有过莫名其妙拨打其它电话自己却不知情的情况?是否有过不曾订制某项业务却在话费账单中显示扣除某项业务费用?近日,央视曝光木马“蜥蜴尾”可在黑屏状态下遥控手机。对此, 360手机安全专家提醒手机用户:刷机需谨慎,如发现可疑情况,及时使用360手机卫士查杀预防。图1:新型手机木马“蜥蜴尾”被曝光
央视新闻报道称,手机木马“蜥蜴尾”在入侵手机之后,首先会监测用户的手机是否处于黑屏状态,如果是黑屏状态,木马作者即可远程遥控中招手机,使其继续在黑屏状态下拨打电话或发送短信。更可怕的是,即使拨出的电话拨电话接通了,已被控制的手机依旧是黑屏状态,且不会留下任何记录,中招用户无法感知发生过的情况。利用“蜥蜴尾”木马,不法分子可以随意操作中招手机拨打电话或发送短信订制扣费业务,还可自动回复订制后的二次确认短信,导致中招的用户在不知情的情况下产生大量手机业务费和话费;还可以通过接收远程指令,下载插件,造成中招手机的流量消耗。而更可怕的是,不法分子还可操控中招手机向通讯录中的亲朋好友发送虚假信息骗取钱财,直接威胁财产安全。360手机安全专家分析“蜥蜴尾”这一新型木马感染的手机几乎涵盖了安卓市场的所有主流机型和市面主要Android版本,木马总感染量已经超过80万。360手机安全专家分析,木马“蜥蜴尾”可深入系统底层,中招者极有可能是在不正规的线下手机店进行了刷机,或是手机用户自己在安全性未知的网站中下载的刷机应用,导致手机感染了“蜥蜴尾”。图2:360手机卫士、360手机急救箱可查杀木马“蜥蜴尾”为此,360手机安全专家提醒广大手机用户,一定要通过正规渠道来下载安装手机APP应用,同时,手机要安装专业的安全软件,开启安全监控。有刷机需求的用户,尽量选择正规平台下载刷机程序,避免通过安全性未知的应用或手机维修店操作。如果手机已经过刷机,建议手机用户可以使用360手机卫士或360手机急救箱等专业杀毒软件来对手机进行深度扫描,查杀木马病毒。
点击展开全文
360手机卫士是中国用户量最大的手机安全软件,支持安卓、苹果、塞班等智能手机平台。拥有防垃圾短信骚扰电话、隐私保护、手机防盗、防毒防木马、防恶意扣费、恶意广告拦截、手机清理、安全二维码、流量监控、省电等超强功能,是高品质移动生活的忠诚卫士。
您的【关注和订阅】是作者不断前行的动力
本站文章来自网友的提交收录,如需删除可联系QQ ,
(C)2014&&版权所有&&&|&
京ICP备号-2&&&&京公网安备34“蜥蜴尾”木马横空出世 远控木马悄无声息植入安卓手机
  小编认为,在安装一些手机软件的时候,还是到正规的软件商场里面去寻找并安装。千万不要安装来路不明的软件APP,以免自己的手机会感染和蜥蜴尾木马病毒同类的木马病毒,直接导致账号泄露财产损失就不好了。
本文为武进新闻网综合采编,未经书面授权,禁止转载!
相关新闻:您现在的位置:
> 截获黑屏远控木马 如何预防新型手机蜥蜴木马病毒
截获黑屏远控木马 如何预防新型手机蜥蜴木马病毒
编辑:安卓之家
来源:网络整理
据了解,木马 蜥蜴尾 在入侵手机之后,首先会监测用户的手机是否处于黑屏状态,如果是黑屏状态,木马作者即可远程遥控中招手机,使其继续在黑屏状态下拨打电话或发送短信。
更可怕的是,即使拨出的电话拨电话接通了,已被控制的手机依旧是黑屏状态,且不会留下任何记录,中招用户无法感知发生过的情况。
利用 蜥蜴尾 木马,不法分子可以随意操作中招手机拨打电话或发送短信订制扣费业务,还可自动回复订制后的二次确认短信,导致中招的用户在不知情的情况下产生大量手机业务费和话费;还可以通过接收远程指令,下载插件,造成中招手机的流量消耗。
而更可怕的是,不法分子还可操控中招手机向通讯录中的亲朋好友发送虚假信息骗取钱财,直接威胁财产安全。
如何预防蜥蜴木马病毒袭击?
据悉, 蜥蜴尾 这一新型木马感染的手机几乎涵盖了安卓市场的所有主流机型和市面主要Android版本,木马总感染量已经超过80万。
为此,360手机安全专家提醒广大手机用户,一定要通过正规渠道来下载安装手机APP应用,同时,手机要安装专业的安全软件,开启安全监控。有刷机需求的用户,尽量选择正规平台下载刷机程序,避免通过安全性未知的应用或手机维修店操作。
手机病毒是一种具有传染性、破坏性的手机程序,可用杀毒软件进行清除与查杀,也可以手动卸载。其可利用发送短信、彩信,电子邮件,浏览网站,下载铃声,蓝牙等方式进行传播,会导致用户手机死机、关机、个人资料被删、向外发送垃圾邮件泄露个人信息、自动拨打电话、发短(彩)信等进行恶意扣费,甚至会损毁 SIM卡、芯片等硬件,导致使用者无法正常使用手机。
手机病毒CCa tx A 天下系列(天下宠物,天下社区等)
该系列木马:会私自对外发送一条注册短信,短信内容包含IMSI以及渠道标识。危害:用户毫不知情下,造成资费消耗。
安卓游戏下载排行榜
安卓软件下载排行榜

我要回帖

更多关于 环尾蜥蜴 的文章

 

随机推荐