当前位置:系统之家 > 资讯首页 > 硬件资讯 > Android系统再现恶意程序:专克360防护软件

Android系统再现恶意程序:专克360防护软件

2015-12-29 来源:本站整理 我要评论(0)

用手机看

扫描二维码查看并分享给您的朋友
  如果你是安卓老用户,那么对待恶意程序,应该已经是一种见怪不怪的心态了,不过,近期发现的一种恶意程序就确实比较奇怪了。因为它的诞生似乎带有一些“目的性”。近期安全公司赛门铁克(Symantec)发现名为“Android.Spywaller”的恶意程序,该程序不仅攻击手机,有意思的是还专门攻击国内安全公司360的相关防护软件。
安卓系统再现恶意程序:专克360防护软件

  具体攻击方式为:当用户的安卓设备感染了这种“Android.Spywaller”恶意程序后,该程序会在设备中搜索和注册和奇虎360应用相同的UID,然后加载名为DroidWall的二进制UNIX iptables包,利用系统自建的的防火墙来阻止奇虎360的内部通讯。该iptables包通常应用于Linux系统的防火墙上,DroidWall由独立安全专家Rodrigo Rosauro开发,随后他于2011年将这项技术出售给AVAST。再经过数年之后该代码开源,目前恶意软件作者依然能够通过Google Code和GitHub上进行下载。

安卓系统再现恶意程序:专克360防护软件
安卓系统再现恶意程序:专克360防护软件

  专家们发现,该恶意软件只会针对360的安全防护程序进行攻击,而在其他安全软件下则不具有上述攻击性,当然,在成功阻止360安全防护后,该程序还会照常窃取用户设备中的联系人、通话记录、SMS短信、GPS地理信息、系统浏览器数据、邮件、电台、相册等个人信息,同时也能获取一些应用程序的信息。所以用户在下载第三方应用的时候还是小心为上吧。据悉,目前该恶意程序只针对中国内地市场,至于其作者开发这个程序的用意,着实令人费解。

您看完本文的心情是:

热门软件

  • 电脑软件
  • 手机软件
  • 手机游戏
更多>

用户评论

(已有0条评论)
表情
注:您的评论需要经过审核才能显示哦,请文明发言!
还没有评论,快来抢沙发吧!
返回顶部