谨慎刷机,首款安卓Bootkit木马曝光
发表于:2014-01-28 16:56 作者:baidu.com 来源:baidu.com
安卓威胁快报,据俄罗斯安全公司Dr.Web(大蜘蛛)最新安全公告,近期检测到Android平台一个新Bootkit恶意程序,应用名为Android.Oldboot.1,据该公司称,这也是目前首款针对安卓平台Bootkit安全威胁。
很多人并不了解这个Bootkit,其实Bootkit前身也是内核模式Rootkit,也是目前一个新变种恶意程序,可以感染安卓系统中的启动代码,用于攻击全盘加密系统,同时该恶意程序也降低自己被删除的几率,并且无需修改当前设备的文件系统。
据Dr.Web安全公告显示,目前该安卓恶意程序已经感染了全球35万多台设备,覆盖了西班牙、意大利、德国、巴西、俄罗斯、美国以及一些东南亚国家,其中92%的受感染设备位于中国区,因此,国内安卓设备用户将面临严峻安全威胁。
另外该安卓恶意程序关键之处,它并不是简单依赖上网,打开邮件附件或者加载未知应用而被感染,而是有目的性感染,或者出厂设备存在问题,或者被人为部署到安卓智能机、平板设备中。
Dr.Web公司解释道:设备被感染后,该安卓恶意程序其中组件将感染植入到安卓文件系统启动引导分区,然后修改负责初始化OS的脚本文件。
当设备开启后,修改后的脚本将加载恶意程序Linux库中imei_chk,然后解压出libgooglekernel.so、GoogleKernel.apk到/system/lib和/system/app两个目录下。
这时,Android.Oldboot恶意程序中的部分组件将生成一个常规应用,安装到安卓系统成为系统服务。
随后,使用libgooglekernel.so库功能连接到远程服务器,接收相关命令指令,可以实现下载、安装甚至移除相关的安卓应用。
据Dr.Web公司介绍,目前该安卓恶意程序主要来源是第三方的刷机ROM。
除此之外,IT之家也报道了《安卓党当心,Windows版病毒盯上你的设备》,对于国内安卓爱好者,刷机前一定要谨慎。
相关阅读
-
IT之家安卓版v1.11更新:修正文
在农历新年来临之际,IT之家客户端迎来新一轮更新。iOS版IT之家v1.27…
-
疑似Galaxy S5变种机,三星SM-G9
#三星S5# 虽然新机尚未发布,但是已经有多个疑似三星新旗舰Galaxy S5…
-
米4领衔,传小米即将发布4款新品
小米当前已经有多款新机在网络上曝光,而这些机型会在何时发布,自然…
-
发布在即,三星Galaxy Grand Neo
此前@软媒IT之家 报道过三星Galaxy Grand Neo曝光的消息,虽然该智能…
-
超值安卓智能机搜集:小米3领衔
人们目前购机绝大部分都是选择苹果iOS及谷歌Android系统的产品,苹果i…
-
黑莓BBM开始支持安卓2.3.3版本
距离发布首款安卓版BBM三个月后,黑莓终于在今天再发布支持2.3.3版(G…
-
安卓5.0概念:多窗口任务处理
作为一位Android用户,你曾经梦想过可以多窗口高效使用来办公吗?其实…
-
诺基亚安卓机是乌龙新闻?
近几个月来,国内外媒体密集报道所谓的诺基亚第一款安卓手机。日前有…
-
说好的16GB呢?三星Galaxy S4最
在几款流行的16GB智能手机中,苹果iPhone5c为用户预留的空间最多,有1…
-
OPPO Find 7将亮相MWC:配2K屏
@OPPO 日前在推特上表示,将会参加本次MWC大会。而有消息人士曝料称,…
-
魅族MX 4G界面设计图曝光
根据魅族创始人黄章几天前在其官方论坛上透露的消息,魅族将会改变“…