Android 受到無法移除的超級惡意軟體的威脅

超惡意軟體將嚴重威脅Android。儘管它們都是威脅,但迄今為止,惡意軟體的編碼很差,易於檢測或易於卸載。但情況可能會改變,因為最近檢測到了一種針對Google行動作業系統的非常強大的木馬。

這個威脅Android的惡意軟體看起來更像是一種高級 Windows 病毒,而不是我們習慣在行動平台上看到的惡意軟體。事實上,它利用了作業系統中幾個以前未知的漏洞,使用一種非常複雜的技術,使程式碼難以滲透並阻止任何卸載嘗試。

剛發現該木馬的卡巴斯基實驗室研究人員將其暱稱為「Backdoor.AndroidOS.Obad.a」。一個野蠻的名字來描述可能發生的事情
迄今為止行動裝置上最複雜的惡意軟體,也是能夠逃避行動防毒軟體的新一代木馬的原型。

Obad.a 利用的第一個主要漏洞涉及「Manifest.xml」資料夾的處理。事實上,每個應用程式都有一個清單文件,它向作業系統通報其結構及其組件,而 Obad.a 的清單則不然,它的結構方式隱藏了其意圖,從而確保無故障安裝。

除了感染系統之外,它還對大部分程式碼進行加密,使識別變得非常困難。僅在必要時才解密其組件。一旦該木馬安裝到位,它將利用管理員功能。某些應用程式需要管理員權限才能執行鎖定畫面、閱讀通知、遠端重設或清理設備資料等功能。這個超級惡意軟體可以影響Android不會顯示在已安裝的應用程式或背景執行的應用程式清單中。

它根本沒有介面,只是作為基本服務運行,這使得刪除它變得更加困難。我們可以想像這個特洛伊木馬可能造成的損害,它可以導出您的個人信息,下載並安裝其他惡意應用程序,向您的聯絡人發送垃圾郵件,甚至嘗試發送收費短信!

該木馬還能夠搜尋附近的設備並透過藍牙發送自身的副本,以嘗試感染盡可能多的裝置。如果受感染的裝置具有 root 存取權限,則控制伺服器可以執行遠端終端命令,並且可以在您的手機上執行任何操作。

谷歌必須找到解決方案來克服這些威脅,這些威脅在未來幾年將成為山景城公司真正頭痛的問題。

透過


詢問我們最新的!

  • 這位神秘的星際訪客可能會改變我們的太陽系

    太陽系中行星的略微傾斜和偏心的軌道長期以來一直引起科學家的興趣。一項新的研究提出了一個令人著迷的理論:來自另一個恆星系統的巨大物體會破壞其最初的組織。太陽系…

    訊息

  • 亞馬遜開始賣車,平台將止步何處?

    亞馬遜繼續實現業務多元化。繼數位格式的書籍、服裝或食品之後,您現在可以直接在美國電子商務網站上購買您未來的汽車。幾年來,亞馬遜不再是個簡單的…