專業手機殺毒軟件安全管家查殺安卓 “推箱子木馬”,將惡意代碼內嵌到“推箱子”手機游戲軟件中,發布在安卓各個市場和論壇,進行擴散。
木馬惡意行為:
“推箱子木馬”私自下載流氓軟件并靜默安裝(流氓軟件為偽裝的谷歌地圖),且無法刪除流氓軟件,并將手機的IMSI、IMEI、手機號碼上傳至病毒服務器。
木馬行為分析:
“推箱子木馬”在電話信號強度,電量變化,開機自啟三個廣播接收后啟動服務UpdateService執行惡意行為。
1.如果手機已經ROOT,該軟件會請求獲取ROOT權限,從而更進一步的觸發流氓行為,
2.如果手機未打開USB調試功能,則該軟件會誤導用戶打開USB調試功能,以便為其下一步操作做準備,表現如下:
3.該軟件會請求網絡連接,判斷是否可以正常連接網絡,
4.一旦網絡鏈接成功,即可從流氓服務器下載流氓軟件,并將該流氓軟件存放在SD卡根目錄下,命名為“idb.apk”。即使用戶將該文件刪除,該流氓軟件依然會重新下載。
5.流氓軟件被下載后,會被安裝到ROM中,即路徑/system/app/路徑下,在此可以看到下載的流氓軟件包名為“com.google.map”,屬于盜版的谷歌地圖軟件。
溫馨提示:
在安卓手機游戲中內嵌惡意代碼的行為是手機病毒制造者最常采用的行為之一,安全管家提示用戶:安裝軟件要慎重,
用戶可以下載安裝手機殺毒軟件-安全管家,利用病毒查殺功能,進行病毒檢測和刪除。安全管家病毒檢測中心人員建議,用戶需及時更新病毒庫,定期給手機進行體檢,確保手機安全使用。
安全管家安卓版:http://www.pirinnaturalssoapandspa.com/soft/33687.html