Android bootkit木马曝光 由刷机引起
摘要:Bootkit是"内核模式"rootkit的一个变种,它能够感染启动代码、甚至攻击全盘加密系统。此外,它还减少了自身被检测到和被删除的可能(无需篡改设备的文件系统)。
据俄罗斯安全公司Doctor Web报道,它们检测到了一个名为"Android.Oldboot.1"的恶意软件,或许是第一个针对Android的bootkit威胁。该新式木马会常驻受感染设备的内存,并在加载操作系统的阶段启动。即使该威胁被部分移除,仍有至少一个掩体会驻留在受保护的存储区域,并在重启之后重装该恶意软件,如此循环往复。
Android bootkit木马曝光
Bootkit是"内核模式"rootkit的一个变种,它能够感染启动代码、甚至攻击全盘加密系统。此外,它还减少了自身被检测到和被删除的可能(无需篡改设备的文件系统)。
Android bootkit木马曝光
据报道,该恶意软件已在全球超过35万台移动设备上被检出,受到影响的地区包括西班牙、意大利、德国、俄罗斯、巴西、美国、以及东南亚等国家。
当然,最严峻的情况是——有92%的受感染设备位于中国!
我们需要厘清的最关键一点是——这种威胁并不会通过简单地浏览网页、打开附件、甚至sideloading可以应用而扩散。要么是附带的设备有问题,要么就是Android手机/平板被人物理接触并手动部署。
Dr.Web的解释是,该木马首先成为了文件系统引导分区的一部分,然后修改负责操作系统初始化的脚本。
当设备开启时,修改后的脚本负责加载该木马的imei_chk Linux库——解压出libgooglekernel.so和GoogleKernel.apk两个文件,并将之分别放置于/system/lib和/system/app目录。
至此,Android.Oldboot木马的一部分就会以一个典型应用的形式被安装,并进一步成为系统服务。
而通过libgooglekernel.so库连接至远程服务器、并接收各种指令,更可以实现下载、安装、或删除某些应用程序。
Dr.Web指出,刷上包含该木马的定制固件是该威胁被植入的最有可能的方式(不要随便刷来历不明的刷机包)。要想根治这一顽疾,请找寻正规来源的刷机包并重新刷机。
相关阅读
推荐应用下载
热销机型常见问题
手机应用知识推荐
- 07月02日网易云音乐官方下载_网易云音乐安卓版下载_网易云音乐最新版本下载
- 06月13日回合制手游推荐_好玩的回合制手游下载_回合制安卓手游下载
- 06月13日虾米音乐官方下载_虾米音乐安卓版下载_虾米音乐最新版下载
- 06月13日召唤师联盟最新官方下载_召唤师联盟安卓版下载_LOL手游官方下载
- 06月13日大圣归来手游官方下载_大圣归来最新官方下载_大圣归来安卓版下载
- 06月13日jj斗地主官方下载_最好玩的斗地主手游jj斗地主下载_jj斗地主安卓版下载
- 02月09日疯狂球谜破解版下载
- 02月09日疯狂球谜攻略
- 02月09日下载疯狂球谜
- 02月09日疯狂球谜游戏下载
热销手机排行榜
- 华为 华为荣耀6 Plus¥1999
- 长虹 黄金甲 10000毫安¥1049Google Android
- 华为 荣耀4C 移动4G¥949Google Android
- 酷派 大神F1 Plus(移动4G版)¥799Google Android
- 长虹 A100 问道¥1299Google Android
- 小米 红米Note 移动4G增强版¥829MIUI
- 小米 小米Note(全网通)¥-2MIUI
- 华为 荣耀畅玩4X(移动版)¥1059Google Android