噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

手機(jī)版“功夫熊貓”病毒襲卷Android

cnbeta 發(fā)表于:12年03月01日 14:32 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]功夫病毒可能是2012年最為活躍的病毒家族了,截止目前,這支病毒已經(jīng)發(fā)展了超過5種以上的變種,使用的引導(dǎo)、隱藏和免殺技術(shù)也在日新月異的發(fā)展變化,當(dāng)之無愧的成為目前技術(shù)最為先進(jìn)、傳播最為廣泛的流行Android病毒。

功夫病毒可能是2012年最為活躍的病毒家族了,截止目前,這支病毒已經(jīng)發(fā)展了超過5種以上的變種,使用的引導(dǎo)、隱藏和免殺技術(shù)也在日新月異的發(fā)展變化,當(dāng)之無愧的成為目前技術(shù)最為先進(jìn)、傳播最為廣泛的流行Android病毒。

2月24日,LBE小組首先攔截到了功夫病毒的最新變種Trojan/Android.KungFu.aa,我們稱之為功夫熊貓病毒。功夫熊貓具備傳統(tǒng)功夫病毒的一切特征,包括:修改系統(tǒng)分區(qū)嵌入至ROM、感染后無法查殺,甚至回復(fù)出廠設(shè)置也無法解決的同時(shí)加強(qiáng)了自我保護(hù)和隱藏的功能,并且能夠干擾部分安全軟件(包括LBE安全大師等)正常運(yùn)行,是目前為止危險(xiǎn)性最高的流行病毒。

病毒分析

功夫熊貓病毒會(huì)將自己偽裝成合法的軟件,通過第三方市場和論壇進(jìn)行傳播

 

為了解決簽名不一致導(dǎo)致升級(jí)失敗無法安裝的問題,病毒作者特意修改了包名,避免了病毒無法安裝的問題。

LBE小組攔截到的功夫熊貓病毒樣本并未攜帶自動(dòng)提權(quán)代碼,因此需要用戶手機(jī)ROOT之后才會(huì)被感染。由于部分軟件自身需要ROOT權(quán)限,所以一般用戶很難分辨自己安裝的是正常軟件,還是惡意軟件,從而導(dǎo)致感染病毒。

當(dāng)病毒的提權(quán)部分代碼被觸發(fā)之后,便會(huì)執(zhí)行以下操作:

將系統(tǒng)分區(qū)設(shè)置為可寫

將自身復(fù)制到系統(tǒng)分區(qū)內(nèi)/system/lib/libd1.so

將/system/bin下的多個(gè)關(guān)鍵系統(tǒng)組件備份至/system/framework下,并且使用病毒代碼覆蓋原始系統(tǒng)組件

修改多個(gè)系統(tǒng)引導(dǎo)腳本,確保自身在系統(tǒng)引導(dǎo)之前加載

當(dāng)病毒本體執(zhí)行時(shí),會(huì)執(zhí)行以下操作:

將自己設(shè)置為后臺(tái)daemon,避免被終止;并將自己偽裝為system_server,實(shí)現(xiàn)進(jìn)程自我保護(hù),并且干擾部分安全軟件的正常運(yùn)行。

監(jiān)控被自身修改的系統(tǒng)引導(dǎo)腳本的內(nèi)容,如果發(fā)現(xiàn)有任何軟件嘗試修改和替換系統(tǒng)引導(dǎo)腳本,都會(huì)自動(dòng)將內(nèi)容還原。

聯(lián)絡(luò)遠(yuǎn)程控制端,獲取攻擊指令。功夫熊貓病毒使用了不同的控制端域名(ad.pandanew.com),這也是其得名的原因。

截止到發(fā)稿為止,功夫熊貓的控制端并未開始下發(fā)任何攻擊指令,我們認(rèn)為病毒團(tuán)隊(duì)仍然在對(duì)控制端進(jìn)行調(diào)試,以及收集受感染的機(jī)型數(shù)據(jù)。但是對(duì)于功夫熊貓的逆向分析顯示,其包含了功夫病毒的所有功能,包括靜默安裝、卸載軟件;靜默執(zhí)行軟件;設(shè)置瀏覽器首頁和收藏夾等。

與先前版本的功夫病毒不同,功夫熊貓病毒使用了幾乎完全不同的加載、隱藏和自我保護(hù)方式。由于病毒會(huì)設(shè)法使自己先于Android系統(tǒng)加載,使得任何現(xiàn)有的安全軟件對(duì)其都束手無策。

免疫和清除方式

截止到發(fā)稿為止,目前僅有LBE安全大師能夠識(shí)別功夫熊貓病毒。LBE安全大師的用戶需要將病毒庫在線更新至20120224.d版本即可;如果無法在線更新,也可以選擇前往LBE官方網(wǎng)站下載最新的3.2.1750版。如果您使用其他軟件軟件,請(qǐng)等待廠商的更新。

對(duì)于不幸中招的用戶,由于病毒已經(jīng)修改了相當(dāng)多的系統(tǒng)文件,并且具備相當(dāng)強(qiáng)的自我保護(hù)能力,手工清理幾乎不可能完成。我們推薦您使用功夫熊貓專殺工具,您可以登錄LBE小組官方主頁下載安裝。功夫熊貓專殺工具內(nèi)置了最新版本的安天查殺引擎,能夠檢測和識(shí)別帶毒惡意軟件,同時(shí)也能夠?qū)⒉《拘薷牡南到y(tǒng)文件徹底還原。

結(jié)語

在Android病毒日漸泛濫的今天,我們建議您:只通過安全的途徑下載使用軟件,不安裝來歷不明的軟件(謹(jǐn)慎安裝各種漢化版、破解版軟件),使用一款安全軟件,通過以上途徑來保護(hù)您手機(jī)的安全。

[責(zé)任編輯:黃輝]
大黃
以備份起家的CommVault近兩年的解決方案不斷向更全面的數(shù)據(jù)保護(hù)轉(zhuǎn)型,并對(duì)數(shù)據(jù)管理、數(shù)據(jù)挖掘也有了一些關(guān)注。CommVault中國區(qū)技術(shù)總監(jiān)蔡報(bào)永接受采訪時(shí)表示CommVault將繼續(xù)做一家專注做數(shù)據(jù)管理和信息管理的軟件廠商。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.