安卓病毒吧 关注:366贴子:1,123
  • 20回复贴,共1

世界上最高深的Android特洛伊病毒

只看楼主收藏回复

最近卡巴斯基发现了一种叫做Backdoor.AndroidOS.Obad.a的恶意软件,目标瞄准Android,据说是迄今为止世界上最高深的Android特洛伊病毒。
目前在Google Play中并未发现这种病毒,有可能寄生于别的下载来源,容易感染那些从其他来源下载App的手机。这种病毒最开始通过垃圾短信进行操控,传播者可以远程发送短信指令去控制被感染设备。发出指令以后,他们会收到另外的短信指令,告诉他们如何与新指令连接、如何控制服务器、受感染的手机何时在上传敏感数据、何时在更新应用。将别的设备感染病毒以后,发出指令的服务器能收到一系列详细数据,包括电话号码、运营商、IMEI编号、通话余额、本地时间、连接了蓝牙的设备的MAC地址。
据卡巴斯基Roman Unuchek称,这种病毒能利用蓝牙、Wi-Fi传染附近的设备。Obad.a瞄准的两个漏洞一个存在于DEX2JAR组件中,另一个存在于AndroidManifest.xml相关文件中,别人很难发现也很难对这种病毒进行修改,它们在后端运行,却找不到任何界面。
Obad.a能找到Androidbag访问内部文件,并获得扩展的“设备管理”特权,而它自身并不会显示在“享受特权的程序”清单上,所以当病毒获得扩展特权之后,你无法将之从你的手机上删除。
Android木马病毒的发展就如同这个系统的用户增长那么迅速。虽然和Windows的一些病毒比起来,这种Android病毒还略显稚嫩,但也说明Android病毒正在变得越来越高深难懂。


来自Android客户端1楼2013-12-26 16:56回复
    跪求连接


    4楼2014-09-24 18:01
    回复
      2025-05-25 19:32:25
      广告
      http://pan.baidu.com/share/link?shareid=184292529&uk=3659590755⠀⠂⠃⠄⠅⠆⠈⠉⠊⠋⠌⠍⠎⠏⠐⠑⠒⠓⠔⠕⠖⠗⠛⠚⠙⠘⠜⠝⠞⠟⠣⠢⠡⠠⠤⠥⠦⠧⠩⠨⠪⠫⠬⠭⠮⠯⠰⠱⠳⠲⠴⠵⠶⠷⠻⠺⠹⠸⠼⠽⠾⠿⡃⡂⡁⡀⡄⡅⡆⡇⡋⡊⡉⡈⡌⡍⡎⡏⡓⡒⡑⡐⡔⡕⡖⡘⡙⡚⡛⡝⡜⡟⡞⡠⡡⡢⡣⡤⡥⡦⡧⡨⡩⡪⡫⡬⡮⡭⡯⡰⡱⡲⡴⡳⡵⡶⡷⡸⡹⡺⡾⡼⡻⢂⢁⢀⡿
      ●●●●●中国移动 3G  1M/s
      ●○○○○中国电信 4G  8KB/s
      ●●○○○中国联通 4G  32KB/s
         --来自iPhone6 Puls ios8 VIP至尊客户端


      来自Android客户端5楼2014-10-07 08:27
      收起回复
        我手机就中毒了


        IP属地:上海来自Android客户端6楼2015-06-05 20:00
        回复
          明明禁止了,却仍然耗电,它让手机电池温度一度达到47.8摄氏度


          IP属地:上海来自Android客户端8楼2015-06-05 20:02
          回复
            目前所有的文件管理器无法卸载(已经root)。


            IP属地:上海来自Android客户端9楼2015-06-05 20:04
            回复
              “正在运行的程序”中看不到,现在ER文件管理器和手机“全部程序”能查到有这个程序


              IP属地:上海来自Android客户端10楼2015-06-05 20:06
              回复
                手机识别这是系统程序


                IP属地:上海来自Android客户端11楼2015-06-05 20:07
                收起回复
                  2025-05-25 19:26:25
                  广告
                  这个要怎么用啊


                  IP属地:河北来自Android客户端12楼2015-08-23 09:33
                  回复
                    这个病毒能用么?


                    来自Android客户端14楼2017-08-22 21:06
                    回复


                      来自Android客户端15楼2018-06-03 20:24
                      回复


                        来自Android客户端16楼2018-06-03 20:25
                        回复