★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

[分享] 新型安卓病毒:关机后仍在偷拍/打电话

[复制链接]
发表于 2015-3-17 00:21:24 | 显示全部楼层 |阅读模式
杀毒软件公司AVG最近发现了名为“PowerOffHijack(关机劫持)”的安卓恶意软件,该软件的运作方式很特别:它会劫持关机过程。PowerOffHijack让你的手机看上去像已经关机,然后对你的手机进行窥探。
) @; c, C5 x* J: [6 u换言之,当你按下关机键之后,你的设备并没有真正关机。虽然你仍然能看到关机画面,屏幕会变黑,但你的手机或者平板其实是开着的。  @+ U1 S4 J( l
当你的安卓设备处于这种状态时,PowerOffHijack会拨打电话、拍照,“在用户不知情的情况下执行其它任务。”
0 u* M8 W% M# D+ L/ c8 h" \下面是这个安卓恶意软件劫持方式:8 p) q% K4 h9 _: q, i$ |/ N* ?
首先,它会获得root权限。
. a; b7 Q' K! Q$ E: n, S) |# F接着,在获得root权限之后,这个恶意软件会注入system_server进程,劫持mWindowManagerFuncs对象。
3 g: [0 L) O5 v# ]- S  f再然后,当你按下电源键,会出现一个假的对话框,如果你选择关机,它会显示假的关机画面,屏幕关闭,但手机处于开机状态。; |4 X/ V) W( ^$ P5 M# n1 W
最后,为了让你的手机看起像是真的关机了,一些系统广播服务也会被劫持。6 ]5 U1 c- `/ G
下面是PowerOffHijack录制通话的代码:3 p- g/ U, K( V  G0 \" w
1.jpg % Z# U, S1 h! b2 k% R

5 r( d( B8 ^* G* k0 W/ z+ a3 u6 `# I
2 g* V" M; q) V4 h* L9 u4 \' a
下面是PowerOffHijack发送私人信息的代码:
$ `( D0 I( [3 Y4 b/ E- p 2.jpg
4 D  w5 Y& l; K* X
, Z, ^+ z" q6 F, L虽然AVG发布了大量描述PowerOffHijack劫持关机过程的报告,但这个软件本身的相关信息很少。AVG没有说明他们是怎样发现这个恶意软件的,也没有解释这个软件是怎样进入安卓设备的。这个软件需要root权限说明它你不会在浏览网页的时候进入你的手机。
" U$ G1 k; d7 ^. B( O大部分安卓恶意软件是在用户从第三方应用商店安装了可疑应用时进入安卓设备的。
6 o) i$ T4 e2 F& C  p; b: C6 eAVG发言人告诉记者,“我们发现这个恶意软件的针对目标是Android 5.0以下的系统,它需要root权限,到目前为止我们发现有大概一万部设备受到感染,大部分发生在中国,因为它首先出现在中国。我们看到它正在中国的应用市场传播开来。”$ v! U" q" \) v  N
4 Z6 b' ^1 u: k! H
发表于 2015-3-17 21:50:28 | 显示全部楼层
太复杂了,看看就好了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2025-1-11 12:53 , Processed in 0.075091 second(s), 26 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表