趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:据报道,该恶意软件已在全球超过35万台移动设备上被检出,受到影响的地区包括西班牙、意大利、德国、俄罗斯、巴西、美国、以及东南亚等国家。最严峻的情况是——有92%的受感染设备位于中国!
张雪峰曾说给女儿赚够了一生的钱
网友:关键是现在去世那么突然,未来还有没有那么多钱是个问题。
女子深夜搭网约车遭摸腿性骚扰
网友:挺恶心的,但是这个罪确实是这么定的,不然万一在外边碰到异性胳膊了,她就说你猥亵,那不完了。
大学生校内兼职送外卖被处分
网友:学生上课睡觉玩手机不管,勤工俭学倒抓起来了。
强闯我驻日使馆不法之徒长相公开
网友:非法入侵建筑物那么轻飘飘的罪名?
保姆上门当日病人死亡被索赔130万
网友:这算不算新型碰瓷。
男子因虚荣心冒充消防员多店检查
网友:检查频率有规定的,不能太频繁,会影响企业。

趋势网(微博)讯:据俄罗斯安全公司Doctor Web报道,它们检测到了一个名为"Android.Oldboot.1"的恶意软件,或许是第一个针对Android的bootkit威胁。该新式木马会常驻受感染设备的内存,并在加载操作系统的阶段启动。即使该威胁被部分移除,仍有至少一个掩体会驻留在受保护的存储区域,并在重启之后重装该恶意软件,如此循环往复。

刷机惹祸:首款Android bootkit木马曝光

特朗普称若无协议将袭伊所有发电厂  大学生校内兼职送外卖被处分  黑龙江海林楼房坍塌致7死  

Bootkit是"内核模式"rootkit的一个变种,它能够感染启动代码、甚至攻击全盘加密系统。此外,它还减少了自身被检测到和被删除的可能(无需篡改设备的文件系统)。

据报道,该恶意软件已在全球超过35万台移动设备上被检出,受到影响的地区包括西班牙、意大利、德国、俄罗斯、巴西、美国、以及东南亚等国家。

当然,最严峻的情况是——有92%的受感染设备位于中国!

刷机惹祸:首款Android bootkit木马曝光

我们需要厘清的最关键一点是——这种威胁并不会通过简单地浏览网页、打开附件、甚至sideloading可以应用而扩散。要么是附带的设备有问题,要么就是Android手机/平板被人物理接触并手动部署。

Dr.Web的解释是,该木马首先成为了文件系统引导分区的一部分,然后修改负责操作系统初始化的脚本。

• 当设备开启时,修改后的脚本负责加载该木马的imei_chk Linux库——解压出libgooglekernel.so和GoogleKernel.apk两个文件,并将之分别放置于/system/lib和/system/app目录。

• 至此,Android.Oldboot木马的一部分就会以一个典型应用的形式被安装,并进一步成为系统服务。

• 而通过libgooglekernel.so库连接至远程服务器、并接收各种指令,更可以实现下载、安装、或删除某些应用程序。

Dr.Web指出,刷上包含该木马的定制固件是该威胁被植入的最有可能的方式(不要随便刷来历不明的刷机包)。要想根治这一顽疾,请找寻正规来源的刷机包并重新刷机。

健身房倒闭教练自费上完877节课
网友:这样的教练,将来他自己开健身房,会有大量老顾客来光顾。
暗访保税仓发货背后造假黑产
网友:只有315这天才会惊现假货,其他时间都是真货…
两少年骑车争执致1人死亡
网友:项城老家,三轮横行,交通混乱,我回去走路感觉都要东躲西躲,确实容易勾起脾气。
湘雅医院坠江学生曾多次求助
网友:为什么这些导师忘了自己年轻时候,对学生一点沒有同理心。
伊朗称440公斤60%丰度浓缩铀被埋
网友:人家说的是战前已经同意妥协,但还是被侵略了,现在的立场是打到底。
胡塞伊朗黎巴嫩同步袭击以色列
网友:中东局势又添变数,希望和平的曙光能早日到来。
  感谢各大网址导航推荐本站: