近500万部安卓手机感染恶意广告病毒 小米华为OPPO均中招
社区服务
火星文
银行
结婚
道具中心
勋章中心
管理操作原因
基本信息
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
手机版
小说论坛
用户中心
搜索
银行
猴岛论坛
帖子
用户
版块
帖子
高级搜索
原神
社区服务
跑跑卡丁车
综合游戏交流
影音天地
互刷互粉
签到统计
关闭
选中
1
篇
全选
猴岛论坛
手机数码
近500万部安卓手机感染恶意广告病毒 小米华为OPPO均中招
发帖
回复
倒序阅读
最近浏览的帖子
最近浏览的版块
« 返回列表
新帖
悬赏
任务
交易贴
自动发卡
拍卖
红包
际遇红包
1
个回复
[手机新闻]
近500万部安卓手机感染恶意广告病毒 小米华为OPPO均中招
楼层直达
花开那年丶
ZxID:20774595
关注Ta
注册时间
2013-02-23
最后登录
2025-01-08
发帖
313735
在线
16876小时
精华
0
DB
1046
威望
28082
保证金
0
桃子
21
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
qq
等级:
版主
๓ 校园青春欢迎你๓
举报
只看楼主
使用道具
楼主
发表于: 2018-03-17
0
作者:郭佳
用户在哪里,油水就在哪里。
对于这条“金科玉律”,黑产从业者有着透彻的领悟。
回想一下,你以前在使用电脑时所遇到的那些问题,现在是不是逐步转移到了手机上?
比如,手机有时会卡,运行变慢;总是有烦人的广告弹窗出现;某些程序正在偷偷的窃取你的隐私信息……
最近,安全公司 Check Point 发现了中国多款主流安卓手机,正遭受同一个团伙制造的手机恶意广告推送,中招的有荣耀、华为、小米、OPPO、vivo等。
这些恶意程序到底是如何潜入手机的?中招后手机会出现哪些症状?如何见招拆招?且听雷锋网为你慢慢分析。
披着羊皮的狼RottenSys
由于本次事件始于一个伪装成安卓系统服务的恶意软件,Check Point 的安全团队将此命名为 RottenSys(堕落的系统)。
说到这款恶意软件被发现的过程,也是很曲折了。
雷锋网发现,最先开始,安全研究人员发现有不少用户吐槽手机运行速度大幅变慢,并且总是接收到“系统 WIFI 服务”崩溃的提示,按理来说,一家这样不奇怪,但如果多款手机都出现这样的问题,就有点蹊跷了。
以小米为例,自去年 10 月底开始,就有不少用户在论坛里指出这个问题,但当时几乎所有人都将问题归咎于系统。可以说,RottenSys 假扮系统软件的策略相当成功。
但是,当研究人员对相关程序的数字签名证书进行查看后,发现它不属于任何已知小米移动生态圈证书,与此同时,它也不具备任何系统 Wi-Fi 相关的功能。
既然不是系统自带的,那恶意程序又是如何潜入用户的手机中的?
Check Point 的研究人员在对“系统 WIFI 服务”安装信息仔细观测及大量额外数据分析后,怀疑该恶意软件很可能安装于手机出厂之后、用户购买之前的某个环节。
据 Check Point 透露,几乎一半的受感染手机是通过中国电话分销商“Tian Pai”购买的,该分销商的员工可能会趁着手机到达用户手中前,在设备上安装一些受RottenSys感染的应用程序。
每天约有 35 万部手机轮番接到恶意广告推送
通过对已知数据的深入分析,Check Point认为,RottenSys 团伙作案始于 2016 年 9 月,但它并没有马上动手,而是花了时间和精力调整,使其拥有了更大的杀伤力。
安全研究团队在采访时坦言,虽然之前也见过不少 Android 恶意软件,但这么大规模的设备被感染,真不多见,之所以黑客这次能得逞,还得益于这两个在GitHub的开源项目。
一个是由 Wequick 开发的 Small 开源架构,它能进行隐秘的恶意模块加载,RottenSys 初始病毒激活后,会从黑客服务器静默下载并加载 3 个恶意模块,在1 至 3 天后,就会尝试接收、推送弹窗广告。
另外一个,是开源项目 MarsDaemon ,它能帮助恶意程序实现长期在系统上驻留,并避免安卓关闭其后台程序。即使在用户关闭它们之后,也无法关闭广告注入机制,可以说是很流氓了。
“装备”就位后,该团伙在2017 年 7 月经历了爆发式增长,据Check Point 统计:
截止2018年 3 月 12 日,累计受感染安卓手机总量高达 496 万 4 千余部;受感染的手机中,每天约有 35 万部轮番受到恶意广告推送的侵害。
受感染手机品牌分布(前五):荣耀、华为、小米、OPPO, vivo。
仅 3 月 3 日到 12 日 10 天期间,RottenSys 团伙向受害手机用户强行推送了 1325 万余次广告展示,诱导获得了 54 万余次广告点击。保守估计不正当广告收入约为 72 万人民币。
花了钱买了手机,到头来还得遭受广告骚扰,受分销商的盘剥,真是心塞。
受影响用户问题排除方法
全世界的人都在用安卓,为何单单我们国家的安卓机总是躺木仓?
按理来说,苹果和谷歌都是厉害又有钱的公司,ios 和 Android 的安全性不应该差这么多。
一个重要的点是,国内的用户,如果不架梯子,是不能在官方的“Google play”下载应用的,很多时候就得在手机厂商提供的应用商店进行下载,比如小米的用户会在小米的商店来下载,华为的用户是在华为的应用商店……在安全方面,需要各自的厂商进行安全防护。
更何况,大多数用户并不知道适当的Android安全最佳做法,并且会经常安装来自第三方商店的应用程序,这就加大了感染恶意程序的机会。
雷锋网(公众号:雷锋网)发现,以这次的 RottenSys 为例,这类恶意软件内部操作模式唯一的弱点是安装流程,受RottenSys感染的应用程序往往会要求一个巨大的权限列表,安全意识好,并且细心的用户可以轻松发现并避免安装这些应用程序。但是,可惜的是,并非所有的Android用户都对隐私有意识,大多数日常用户都倾向于为应用程序提供所需的所有权限。
值得庆幸的是,大多数情况下,RottenSys 初始恶意软件安装在手机的普通存储区域(而非系统保护区域),受影响用户可以自行卸载。安全研究人员建议,如果你怀疑自己可能是 RottenSys 受害者,可以尝试在安卓系统设置的 App 管理中寻找以下可能出现的软件并进行卸载:
本帖de评分:
共
1
条评分
DB +15
红袖招游侠
DB
+15
2018-03-18
≈ 科技改变生活 ✦ 手机数码欢迎您✦ 。--‿--。
隐藏
本帖de打赏:
共
条打赏
隐藏
打赏
收藏
新鲜事
相关主题
OPPO全新手机专利曝光 这是你没有见过的全新设计
九大旗舰手机充电速度大比拼,OPPO Find X还没用全力就赢了
安兔兔7月好评榜出炉 第一oppo Find X 前三位居然华为小米都没
3D结构光太碉堡,OPPO Find X刷脸支付酷到没朋友!
华为和小米懵了!OPPO R系列又作妖,10G运存+没下巴!售价只要2999?
没有最狠只有更狠,OPPO为打造完美品质,无数次“虐”Find X
回复
引用
鲜花[
0
]
鸡蛋[
0
]
红袖招游侠
ZxID:61452389
关注Ta
注册时间
2015-04-05
最后登录
2020-09-03
发帖
22592
在线
4429小时
精华
0
DB
941
威望
46600
保证金
0
桃子
3
鲜花
0
鸡蛋
0
访问TA的空间
加好友
用道具
发消息
加好友
他的帖子
对该用户使用道具
等级:
元老
配偶:
瑾ぃ
金闪闪是财神爷 • . •
举报
只看该作者
沙发
发表于: 2018-03-18
0
病毒太多了。
本帖de评分:
共
0
条评分
隐藏
本帖de打赏:
共
条打赏
隐藏
(づ◕ᴗᴗ◕)づ 美女、美景、美食,尽在贴图&拍客
关注手机数码,掌握最新资讯 (≖ᴗ≖)✧
回复
引用
新鲜事
鲜花[
0
]
鸡蛋[
0
]
« 返回列表
发帖
回复
关闭