当前位置:首页 > 黑客业务 > 正文内容

oppo手机病毒(oppo手机病毒提醒怎么关闭)

hacker2年前 (2022-08-18)黑客业务119

用户在哪里,油水就在哪里。

对于这条“金科玉律”,黑产从业者有着透彻的领悟。

回想一下,你以前在使用电脑时所遇到的那些问题,现在是不是逐步转移到了手机上?

比如,手机有时会卡,运行变慢;总是有烦人的广告弹窗出现;某些程序正在偷偷的窃取你的隐私信息……

最近,安全公司 Check Point 发现了中国多款主流安卓手机,正遭受同一个团伙制造的手机恶意广告推送,中招的有荣耀、华为、小米、OPPO、vivo等。

这些恶意程序到底是如何潜入手机的?中招后手机会出现哪些症状?如何见招拆招?且听宅宅为你慢慢分析。

披着羊皮的狼---RottenSys

本次事件始于一个伪装成安卓系统服务的恶意软件,Check Point 的安全团队将此命名为 RottenSys(堕落的系统)。

展开全文

说到这款恶意软件被发现的过程,也是很曲折了。

最先开始,安全研究人员发现有不少用户吐槽手机运行速度大幅变慢,并且总是接收到“系统 WIFI 服务”崩溃的提示,按理来说,一家这样不奇怪,但如果多款手机都出现这样的问题,就有点蹊跷了。

以小米为例,自去年 10 月底开始,就有不少用户在论坛里指出这个问题,但当时几乎所有人都将问题归咎于系统。可以说,RottenSys 假扮系统软件的策略相当成功。

但是,当研究人员对相关程序的数字签名证书进行查看后,发现它不属于任何已知小米移动生态圈证书,与此同时,它也不具备任何系统 Wi-Fi 相关的功能。

既然不是系统自带的,那恶意程序又是如何潜入用户的手机中的?

研究人员在对“系统 WIFI 服务”安装信息仔细观测及大量额外数据分析后,怀疑该恶意软件很可能安装于手机出厂之后、用户购买之前的某个环节。

oppo手机病毒(oppo手机病毒提醒怎么关闭)

据 Check Point 透露,几乎一半的受感染手机是通过中国电话分销商“Tian Pai”购买的,该分销商的员工可能会趁着手机到达用户手中前,在设备上安装一些受RottenSys感染的应用程序。

每天约有 35 万部手机轮番接到恶意广告推送

通过对已知数据的深入分析,Check Point认为,RottenSys 团伙作案始于 2016 年 9 月,但它并没有马上动手,而是花了时间和精力调整,使其拥有了更大的杀伤力。

安全研究团队在采访时坦言,虽然之前也见过不少 Android 恶意软件,但这么大规模的设备被感染,真不多见,之所以黑客这次能得逞,还得益于这两个在GitHub的开源项目。

一个是由 Wequick 开发的 Small 开源架构,它能进行隐秘的恶意模块加载,RottenSys 初始病毒激活后,会从黑客服务器静默下载并加载 3 个恶意模块,在1 至 3 天后,就会尝试接收、推送弹窗广告。

另外一个,是开源项目 MarsDaemon ,它能帮助恶意程序实现长期在系统上驻留,并避免安卓关闭其后台程序。即使在用户关闭它们之后,也无法关闭广告注入机制,可以说是很流氓了。

“装备”就位后,该团伙在2017 年 7 月经历了爆发式增长,据Check Point 统计:

截止2018年 3 月 12 日,累计受感染安卓手机总量高达 496 万 4 千余部;受感染的手机中,每天约有 35 万部轮番受到恶意广告推送的侵害。

受感染手机品牌分布(前五):荣耀、华为、小米、OPPO, vivo。

仅 3 月 3 日到 12 日 10 天期间,RottenSys 团伙向受害手机用户强行推送了 1325 万余次广告展示,诱导获得了 54 万余次广告点击。保守估计不正当广告收入约为 72 万人民币。

截止2018年 3 月 12 日,累计受感染安卓手机总量高达 496 万 4 千余部;受感染的手机中,每天约有 35 万部轮番受到恶意广告推送的侵害。

受感染手机品牌分布(前五):荣耀、华为、小米、OPPO, vivo。

仅 3 月 3 日到 12 日 10 天期间,RottenSys 团伙向受害手机用户强行推送了 1325 万余次广告展示,诱导获得了 54 万余次广告点击。保守估计不正当广告收入约为 72 万人民币。

花了钱买了手机,到头来还得遭受广告骚扰,受分销商的盘剥,真是心塞。

oppo手机病毒(oppo手机病毒提醒怎么关闭)

如何见招拆招

全世界的人都在用安卓,为何单单我们国家的安卓机总是躺枪?

按理来说,苹果和谷歌都是厉害又有钱的公司,iOS 和 Android 的安全性不应该差这么多。

一个重要的点是,国内的用户,如果不架梯子,是不能在官方的“Google play”下载应用的,很多时候就得在手机厂商提供的应用商店进行下载,比如小米的用户会在小米的商店来下载,华为的用户是在华为的应用商店……在安全方面,需要各自的厂商进行安全防护。

更何况,大多数用户并不知道适当的 Android 安全最佳做法,并且会经常安装来自第三方商店的应用程序,这就加大了感染恶意程序的机会。

以这次的 RottenSys 为例,这类恶意软件内部操作模式唯一的弱点是安装流程,受RottenSys感染的应用程序往往会要求一个巨大的权限列表,安全意识好,并且细心的用户可以轻松发现并避免安装这些应用程序。但并非所有的Android用户都对隐私有意识,大多数日常用户都倾向于为应用程序提供所需的所有权限。

值得庆幸的是,大多数情况下,RottenSys 初始恶意软件安装在手机的普通存储区域(而非系统保护区域),受影响用户可以自行卸载。

安全研究人员建议,如果你怀疑自己可能是 RottenSys 受害者,可以尝试在安卓系统设置的 App 管理中寻找以下可能出现的软件并进行卸载:

消息来源:doit,bleepingcomputer

网络安全编辑(采编岗)

主要负责报道国内外网络安全相关热点新闻、会议、论坛、公司动向等;采访国内外网络安全研究人员,撰写原创报道,输出领域的深度观点;针对不同发布渠道,策划不同类型选题;参与打理宅客频道微信公众号等。

有独立采编和撰写原创报道的能力;

你将获得的是:

老司机编辑手把手带;

---

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/134445.html

分享给朋友:

“oppo手机病毒(oppo手机病毒提醒怎么关闭)” 的相关文章

华流芒种是几月几号农历

芒种是二十四节气之一,大家对于二十四节气也已经非常熟悉了,但是芒种是哪一天还不是很清楚,今年的芒种是阳历6月5日,那么2020年芒种是农历几月几号呢?接下来我们就一起了解一下吧。     2020年芒种是农历几月几号...

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这 买猪肉时,根据肉的颜色、外观、气味等可以判断出肉的质量是好还是坏。优质的猪肉,脂肪白而硬,且带有香味。肉的外面往往有一层稍带干燥的膜,肉质紧密,富有弹性,手指压后凹陷处立即复原。 次鲜肉肉色较鲜肉暗,缺乏光泽,脂肪呈灰白色;表面带...

今天猪肉价格多少钱一斤 「未来10天毛猪价格」

但是价格便宜点。比昨天下降 0点8;鸡蛋8点,我今天出售5头价格14点00,价格稳定;江苏活猪价15元/公斤左右,规模场品种猪价格在6点50-6,猪价或将有所回暖,点70元/斤之间,年的低迷期。 去年9月份以来,89元/公斤,山东省普通猪价格大约在6,从春节时的最高15元/公斤左右价格,现在江苏生猪...

本田汽车之家_本田2020款雅阁

它的动力,八代雅阁在外型,本田雅阁怎么样,看着都吓人,毕竟买车的话选择真很多,2004年第七代雅阁出现小改款. 的雅阁C—CON,现在1点5T标配报价17万,包括款现在马路上的一些,朋友你好新年伊始,独特的魅力所在,雅阁入围“2020年三十款国民车”榜单。 很少会有设计到维修的项目,有一说我觉得20...

书黑客,黑客软件破解吃鸡,网站黑客攻击工具

关于较新版别的Windbg,官网已不再支撑独自下载,只能经过Windows SDK里边勾选来装置,不过装置之后Redist目录会有x64/x86/arm的装置包,也可独立装置。 此次评选活动的意图在于,在安全社区中宣扬这些技能,让职业进步对安全的注重,一起也能让这些技能能遭到认可和铭记。 因而,根据...

西湖论剑 Flagshop 分析复现

本文首发于“合天智汇”公众号 作者:xiaoleung title: 西湖论剑 Flagshop 分析复现 date: 2020-10-13 13:12:04 tags: CTF 本文推荐实验 PWN综合练习(三) 实验:PWN综合练习(三)(合天网安实验室) CTF PWN进阶训练实...

评论列表

酒奴织谜
2年前 (2022-08-18)

如何见招拆招?且听宅宅为你慢慢分析。披着羊皮的狼---RottenSys本次事件始于一个伪装成安卓系统服务的恶意软件,Check Point 的安全团队将此命名为 RottenSys(堕落的系统)。

笙沉嵶邸
2年前 (2022-08-18)

会尝试接收、推送弹窗广告。另外一个,是开源项目 MarsDaemon ,它能帮助恶意程序实现长期在系统上驻留,并避免安卓关闭其后台程序。即使在用户关闭它们之后,也无法关闭广告注入机制,可以说是很流氓了。“装备”就位后,该团伙在2017 年 7 月经历了爆发式增长,据Check

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。