【漏洞预警】手机上储存病毒的技术分析

释放双眼,带上耳机,听听看~!
来自猎豹移动安全研究实验室的安全专家发表了一个有趣的技术分析的移动变种的储存病毒。公然公开手机储存病毒的恶意行为储存病毒可以很容易地识别其明显的恶意行为:1.防止用户能够使用他们的手机的主屏幕的顶部将显示窗口。2.激活设备管理员页面经常显示以迫使用户授予病毒对系统的访问。

来自猎豹移动安全研究实验室的安全专家发表了一个有趣的技术分析的移动变种的储存病毒。

公然公开手机储存病毒恶意行为

储存病毒可以很容易地识别其明显的恶意行为:

1.防止用户能够使用他们手机屏幕顶部显示窗口

2.激活设备管理员页面经常显示迫使用户授予病毒系统访问

3.管理员激活病毒更改锁定屏幕密码

4.病毒保持用户联系信息然后勒索钱财

1

下面 1 显示中国储存病毒重灾区。每天大约有3000名用户手机会遭到感染。

1

图2和3显示在过去的15天世界范围内的储存病毒感染。感染的总体数量是多样化的,其中大部分是在俄罗斯。

1

1

储物柜病毒主要自己伪装系统应用 Android 更新 语音助理 AdobeFlash Player然而可以作为其他应用程序成人视频播放器银行应用程序流行游戏出现 4

这里更衣室病毒锁定手机屏幕各种方法

TYPE_SYSTEM_ERROR

API 级别 1 添加

int TYPE_SYSTEM_ERROR

窗口类型 内部系统错误窗口出现屏幕顶部多用户系统显示用户的窗口

常量 2010 (0x000007da)

内部系统错误窗口显示所有其他窗口 (图 5)。

1

FLAG_FULLSCREEN | FLAG_LAYOUT_IN_SCREEN

FLAG_FULLSCREEN

API 级别 1 添加

int FLAG_FULLSCREEN

窗口旗帜 设置一个标志一个应用程序窗口顶部图层隐藏所有屏幕装饰物(如状态栏中)允许窗口使用整个显示区域一个全屏窗口忽略 SOFT_INPUT_ADJUST_RESIZE 窗口的 softInputMode 字段; 一个窗口全屏调整大小

常量 1024 (0x00000400)

隐藏屏幕所有其他内容允许使用全屏当前窗口

FLAG_LAYOUT_IN_SCREEN

API 级别 1 添加

int FLAG_LAYOUT_IN_SCREEN

窗口标志 放置窗口整个屏幕无视周围边框 (如状态栏)装饰窗口必须正确定位内容采取考虑屏幕装饰标志通常设置 (请参见6) WindowManagersetFlags (int,int)

常量 256 (0x00000100)

整个屏幕放置窗口

1

  • TYPE_PHONE

API 级别 1 添加

int TYPE_PHONE

窗口类型 非应用程序窗口提供用户交互 (如来电) 手机以上所有应用程序状态后面通常被放置这些窗口多用户系统显示所有用户 windows

常量 2002 (0x000007d2) — — 7

传入电话窗口覆盖否则窗口总是位于顶部位置状态

1

  • TYPE_TOAST

API 级别 1 添加

int TYPE_TOAST

窗口类型 这些瞬态通知多用户系统显示用户的窗口

常量 2005 (0x000007d5)

窗口属于浮动窗口具有浮动窗口功能可以显示上面 (图 8)。

1

病毒保持显示顶部图层活动如果激活上面病毒关闭重新打开 (图 9)。

1

病毒获得管理员权限改变屏幕密码 (图 10)。

1

所有上面提到方法病毒频繁使用 TYPE_SYSTEM_ERROR 标志锁定屏幕第二个常见方法上面的一活动循环显示两种方法比例分别16% 84% 11

1

11病毒频繁使用 TYPE_SYSTEM_ERROR 标志锁定屏幕

可以锁定病毒保护移动设备

·不安装打开来自未知来源应用程序

·授予任何未知应用程序管理员的特权

·打开 USB 调试移动设备连接台电脑 — — 通过其他方法必要删除

·另一个选择第三方恢复服务 TWRP 闪光

这里一些解决方案摆脱锁定病毒如果感染移动设备

如果已经手机打开 USB 调试可以进行以下命令计算机删除锁定病毒

·进行 ‘pm 列出-3′ 查找病毒名称

·进行 卸载 pkg删除病毒

1

重新启动手机进入恢复模式然后使用文件管理功能第三方恢复工具删除 APK文件 ‘ / 数据/应用程序/pkg ‘。

如果必须激活设备管理员打开 USB 调试并且植根电话可以强制删除病毒存储在哪里屏幕解锁密码文件

  1. su
  2. rm –r /data/app/’pkg’ directory
  3. rm /data/system/password.key
  4. rm /data/system/gesture.key
  5. reboot

1

给TA买糖
共{{data.count}}人
人已赞赏
移动安全

Android系统新权限模型剖析与预警

2016-10-13 2:14:45

移动安全

移动安全引领新方向 黑灰产也辐射万亿产业链

2017-10-12 11:23:29

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索