听说比来身边又有伴侣中病毒了……
你真的误会他了!兄弟!比来,瑞星手机安适助手截获了几款新型的手机病毒,它们别离伪装成了Video Player、Adobe Flash、Google Plus和Google Play暗藏在各大安卓电子市场中,诱导用户下载安置。
Video player病毒运行后会对用户手机中的照片、视频、文档等文件进行加密,并勒索用户支付恢复文件赎金。Adobe Flash病毒、Google Plus病毒、Google Play 病毒会将用户手机里的短信内容及通话记录上传到指定办事器,给用户造成资费消耗和隐私泄露等安适问题。
这些病毒安置后的效果和原版软件十分相似,用户很难分辨其真假。并且,点击运行该APP后,程序就会立刻弹出系统设备办理器的Activity界面,诱导用户激活设备办理器,实现防止程序被正常卸载的目的,也就是说,用户无法将其卸载!
那怎么办,难道只能任人宰割了吗?
不要慌!目前,瑞星手机安适助手(下载地址:)已可以全面查杀此病毒。
伪“Google Play”病毒分析陈诉
一、样本基本信息:
样本名称
病毒名称 a.Trojan.Rdm#29F82808!1762
包 名 com.uucun4470.android.cms
MD5 e7d6fef2f1b23cf39a49771eb277e697
二、样本特征及传播方式:
病毒伪装成正常应用,会向系统申请大量高危权限,,随后伪装成Google Play进行安置并隐藏在Android系统目录下,后台获取用户手机中的隐私信息。
三、 恶意代码分析:
首先将程序安置到Android系统设备中并运行,该病毒安置后无启动图标
下图为运行后的效果图
运行后会检测网络连接,并私自下载安置其他APP,地址:
获取用户的设备信息和私发短信
然后将获取到的信息上传到以下办事器:
建议:
安置瑞星手机助手或可检测手机安适的安适软件,实时防护用户的设备不受到恶意程序及病毒的干扰。