安卓手机新型病毒
——Android.FakeDebug.D
2015-11-02
信息安全与通信保密 2015年9期
警钟·Alarming Bell
安卓手机新型病毒
——Android.FakeDebug.D
国家计算机病毒应急处理中心通过对互联网的监测发现,近期一种感染安卓手机的病毒Android.FakeDebug.D出现。
该病毒感染用户手机后,会一直在后台默默的运行,窃取手机用户的各种隐私,甚至会隐藏自己的图标,使得用户难以发觉,即使用户重启手机或者重置手机,木马依旧存在于用户手机中。该病毒会将正常安装的病毒程序静默卸载,然后将复制到system分区的病毒APK启动,这样病毒就成为系统程序,用常规方法无法删除。
另外,该病毒实现了基于SMS message的远程控制功能,可以监视收件箱中短信。一旦手机收到指令,就会调用相应的处理函数,实现相应的控制功能,比如盗取手机中的微信、QQ聊天记录,通过短信、邮箱或FTP等方式发送出去。
针对已经感染该手机病毒变种的计算机用户国家计算机病毒应急处理中心建议立即升级手机中的防病毒软件,进行全面杀毒。
针对未感染该手机病毒变种的计算机用户建议打开手机中防病毒软件的“实时监控”功能,对手机操作进行主动防御,这样可以第一时间监控未知病毒的入侵活动,达到全方位保护手机安全的目的。X