当前位置:主页>产 业>业界新闻>

暗杀黑帮木马恶意卸载UC 仅一月感染百万部手机

近日,不少网友反馈称UC浏览器在手机解锁后无故被卸载删除。360互联网安全中心检测发现这是“暗杀黑帮”木马所为,并发布详细分析报告。经360手机安全专家分析,该木马很可能通过手机预装系统或第三方ROM感染,木马在云端远程控制下可删除任何指定软件和安装任何指定软件,不排除后续演化成更加恶劣的扣费行径。粗略统计,仅一月时间该木马已感染近百万安卓手机,甚至包括部分智能电视也已中招。目前,360手机卫士可查杀该木马。



 

 

图:360手机卫士查杀“暗杀黑帮”手机木马

分析发现,“暗杀黑帮”木马的主要恶意行为是伪装成系统文件,通过手机解锁,网络状态改变等系统广播触发运行,后台联网根据服务器指令强制下载、安装和卸载指定软件(目前已知如UC浏览器),给用户带来上网流量资费损失和巨大的潜在安全风险。于此同时,在木马的扩散手法与传播渠道上,与此前360独家查获的“不死木马”有着惊人的相似之处。

360手机安全中心统计显示,从2014年1月开始,“暗杀黑帮”木马至少感染近百万部手机及智能电视,其中,绝大部分机型为国产手机。感染数量最多的机型为“epade V05”,多达66306部。

顾名思义,“暗杀黑帮”木马并非单独“作案”,除负责删除正常软件安装指定软件的主木马程序外,还有多个早就被植入系统底层的“so”文件和负责存储程序删除或安装列表的数据库协助作恶。

在UC浏览器技术工程师及用户的协助下,360手机安全工程师分析了最新的数据库文件,发现除UC浏览器外,包括其他多款手机应用,也在被卸载名单之列。需要指出的是,该数据库可受服务器远程控制任意修改,随时可更换要“暗杀”的正常应用。

“暗杀黑帮”木马会窃取用户的隐私信息,木马安装后没有图标隐蔽性极强,之后会在后台监控新软件的动态,自动启动新安装软件,并实时更新数据库。与此同时,木马还会窃取手机型号、IMEI等隐私信息上传至指定的服务器。

随后,木马会更新数据库,删除、安装指定手机应用。通过解析服务器返回的数据信息,在手机中建立数据库文件,再通过读取该数据库指定的软件列表,在后台偷偷安装、卸载指定的应用。

360手机安全专家认为,不排除不良手机广告分发平台恶性竞争,恶意卸载正规手机应用的可能。

目前,360手机卫士可查杀“暗杀黑帮”木马,建议Andoroid手机用户及时安装360手机卫士并查杀。同时建议用户购买手机时通过正规渠道,并谨慎为手机刷第三方ROM。最后,下载UC浏览器等手机应用时,请选择360手机助手、UC浏览器官方网站等安全的下载渠道。

附:“暗杀黑帮”木马感染手机机型TOP30:



 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国重启银行业安全新规 下月征集意见

中国重启银行业安全新规 下月征集意见

8月19日,路透社今日援引知情人士的消息称,中国将重启银行业安全新规。在此之前,该...[详细]

网络安全准则还需“下一步”

网络安全准则还需“下一步”

近日,联合国信息安全问题政府专家组召开会议,并向联合国秘书长提交报告。专家组包括...[详细]

用大数据为互联网金融保驾护航

用大数据为互联网金融保驾护航

近日,在2015上海新金融年会暨外滩互联网金融外滩峰会上,中国人民银行条法司司长张涛...[详细]

互联网深刻变革:世界正向黑客帝国演进

互联网深刻变革:世界正向黑客帝国演进

2015年中国互联网大会于7月23日在北京国家会议中心闭幕了,很显然,由于去年办过一次...[详细]

《网络安全法》有望在三季度出台

《网络安全法》有望在三季度出台

2015年,第十二届全国人大常委会第十五次会议初次审议了《中华人民共和国网络安全法(...[详细]

返回首页 返回顶部