手机安全:保护智能手机的五个简单步骤(2)

资料窃取 一旦安装了接收器,ANDROIDOS_PIRATES.A会从受感染设备得到下列信息,并将它们传送到恶意服务器: 设备型号SDK版本IMEI号码IMSI号码 因为无法直接到服务器上检查,所以我们直接分析了 恶意软件 的程序代码

资料窃取

一旦安装了接收器,ANDROIDOS_PIRATES.A会从受感染设备得到下列信息,并将它们传送到恶意服务器:

·设备型号·SDK版本·IMEI号码·IMSI号码

因为无法直接到服务器上检查,所以我们直接分析了恶意软件的程序代码。

代码显示,如果服务器回复受感染设备字符串 – “sendsms”,那么ANDROIDOS_PIRATES.A就会发送含有手机IMEI号码和设备型号的短信到下列号码:

·13521419442·13552040604·13661258744·13521273944·13552040894·13520931794·13520234741·13520234194

请注意,上述这些号码并不属于服务号码,通过在网上搜索发现,这些号码可能也曾经被其他旧的恶意软件所利用。

短信监控

此外,这个恶意软件会连到服务器去下载数据,并储存在所安装的中毒手机上的资料库内。这个资料库包含了一个表格 – “blogconfig”,它有4个栏:BlogType、KeyWords、Charging和IsConfirm。


 

KeyWords栏用来储存恶意软件所要监控的字符串,每当中毒手机通过SMSReceiver收到短信后,如果字符串符合,恶意软件就会根据IsConfirm栏里的值来决定要删除短信还是上传到服务器去。

这是一个新的手法。正如前面所提到的,旧的针对Android短信的恶意软件利用号码来过滤特定短信。而这种恶意软件会检查短信内的关键字,所以也更加具有针对性。另外,恶意软件作者也可以更新KeyWords栏里的关键字。

这个恶意软件的其它功能包括发送短信到一个特定号码,以及添加书签到中毒设备的浏览器上,而具体的短信内容和书签URL都取决于服务器的回应。

用户可以到下列位置检查自己是否受到感染:设置 > 应用程序 > 正在运行的服务,然后检查是否存在MonitorService。受感染的用户也可以利用下列步骤手工删除这个恶意软件:设置 > 应用程序 > 管理应用程序,然后删除这个恶意应用程序。

趋势科技技术顾问简胜财强烈建议:“用户在安装任何应用程序时都应谨慎小心,请仔细阅读程序说明,确定此程序要求用户授与的权限是否合理。”用户可以通过下列步骤检查自己的手机是否已经遭到此恶意程序的感染:点击智能型手机的“设置”,选取“应用程序”中的“正在运行的服务”,若发现有名为“MonitorService”的文件存在,则手机已经遭受感染。用户也可以手工删除此恶意程序:选取“设置”→“应用程序”→“管理应用程序”,然后删除此程序。

有鉴于使用Android平台的智能型手机快速普及、针对性的恶意程序层出不穷,趋势科技特别提供保护 Android 智能型手机的五个简单步骤供使用者自保:

1. 确保使用Android平台提供的基本手机防护功能:设定PIN码或是开机密码等可以让手机与信息受到基本保护。

2. 尽量避免使用Wi-Fi自动连接功能:连接开放性的网络,如公用Wi-Fi,看似相当便利,但此类网络的开放特质如同双面刃,会让用户手机中的资料暴露在轻易被有心人士窃取的风险中。

3. 在下载来自第三方应用程序商店的APP前请审慎考虑。

4. 当有程序或网页请求授权时,请详细阅读其请求授权的内容。

5. 安装有良好声誉且有效的智能型手机防毒软件:如趋势科技推出的TMMS 7.0,可有效阻挡恶意程序入侵手机平台,保护Android 装置免受恶意程序威胁。

(责任编辑:安博涛)

顶一下
(1)
100%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
热点内容
图片资讯

桌面安全 需采用“深层防御”方法

桌面安全 需采用“深层防御”方法

深层防御方法代表了一套全方位安全哲学,帮助保护计算环境免受许多攻击手法的攻击。 ...[详细]

网络安全巧设置 Win2008 R2 防火墙详解

网络安全巧设置 Win2008 R2 防火墙详解

针对一般中小企业型来说,如果希望对企业网络进行安全管理,不一定非得花高价钱购买专...[详细]

Windows Vista中如何加密文件或文件夹

Windows Vista中如何加密文件或文件夹

要在Windows Vista加密文件或文件夹,可按下面的操作步骤进行:。 ...[详细]

信用卡背后的安全隐患

信用卡背后的安全隐患

Visa组织在2001年推出一个他们称为3DS的安全协议,也就是3 Domain Secure的缩写。试图...[详细]

周鸿祎:AVC证明360杀毒具有世界级技术

周鸿祎:AVC证明360杀毒具有世界级技术

曾令中国杀毒业难堪的AV-Comparatives国际权威评测传来喜讯:在最新公布的AVC回溯测试...[详细]