深圳之声_打造深圳最全面的企业资讯平台
您当前的位置 : 深圳之声  >  资讯
360手机卫士报告显示安卓顽固木马程序激增月增近15万
2020-04-28 09:24:53 来源:互联网 阅读:-

顽固木马是指采用传统通杀方法不能根除、部分具有极强的破坏性需要对系统做针对性修复的木马。数据显示,2016年全年,360互联网安全中心累计截获安卓平台顽固木马新增恶意程序样本约177.4万个,平均每月新增约14.8万个。相比2015年增长279.9%,相比2014年则呈现百万级数量增长,快速的增长规模需要全行业更加关注。

对于顽固木马的危害性,360手机卫士安全专家提醒称:“顽固木马通常会进行盗取数据、恶意扣费、恶意推广、篡改手机信息等攻击行为,且部分具有极强的防卸载防查杀对抗能力,普通的手机安全软件无法彻底清除。”

360手机卫士报告显示安卓顽固木马程序激增月增近15万

图1:顽固木马数量近年来大幅增长

据了解,这类木马为了生存,不断与安全软件对抗,一旦进入到手机系统中,会带来严重的安全威胁,不但能够完全控制用户手机系统,还会对手机系统进行破坏,甚至无法正常恢复和还原。

“相比其他几种木马,顽固木马目的动机更加明确,主要在于‘推’,推广其他软件产生推广利益价值,所以要保证自己的留存率和稳定的运行环境。”专家说。

360手机卫士报告显示安卓顽固木马程序激增月增近15万

图2:捆绑“地狱火”顽固木马软件类型

顽固木马通常会先获取手机系统Root权限,再通过感染、植入、替换系统文件的方式将恶意模块写入到系统中。

以“地狱火”顽固木马为例,它通过捆绑有恶意程序的母体APK进入到手机系统中,母体负责解密释放核心子包,子包负责执行获取Root权限,推广其他应用及寄生到系统底层三种恶意行为。从捆绑有恶意程序的母体APK按照软件类型分类看,色情播放器类软件约占98%。这些色情播放器类软件相互推广、交叉传播,是“地狱火”顽固木马的主要来源。

360手机卫士报告显示安卓顽固木马程序激增月增近15万

而从顽固木马伪装的对象来看,排在最易伪装对象首位的是“/system/bin/debuggerd”。debuggerd 是安卓系统自带的一个诊断程序异常的程序,它可以侦测到程序崩溃,并将崩溃时的进程状态信息输出到文件和串口中,以供开发人员分析调试使用。

近日,360手机卫士发布了《2016年安卓手机恶意软件专题报告》。《报告》强调,为应对不断变化、持续更新的移动安全威胁,系统厂商、手机厂商及安全厂商协同联动共建移动生态安全。首先,系统厂商夯实系统基础安全;第二,手机厂商加速完善系统更新机制;第三,安全厂商分享前沿研究成果。

推荐阅读:中国农村网

频道推荐
  • 与价值贡献者同行,维谛技术(Vertiv)连续两年荣获2019深圳
    与价值贡献者同行,维谛技术(Vertiv)连

    前不久,由国内精英职业发展平台猎聘网主办、北京大学市场与媒介研究中心全程指导和负责调查的2019非凡雇主活动全国巡演深圳站圆满举行,并同期揭晓了猎聘2019年深...

    2019-12-17
  • 2019Q1-Q3网综商业价值榜(饮料篇)
    2019Q1-Q3网综商业价值榜(饮料篇)

    作者 | Jasmine2019年上半年,超百档网络综艺的跨物种厮杀格外激烈。但是,业内人士口中的「有优款,无爆款」确也无法反驳。偶像选秀三国杀,情感综艺喷涌而...

    2019-09-19
  • 杨丞琳与李荣浩领结婚证现场照曝光,曾怒斥私生饭跟踪
    杨丞琳与李荣浩领结婚证现场照曝光,曾怒斥私生

    南都讯 记者麻乐9月17日,有网友主动向娱乐媒体爆料,称自己在民政厅工作的同学当天一早目睹李荣浩与杨丞琳两人在合肥领结婚证,一张截图上写到:“一出电梯和李荣浩跟...

    2019-09-19