首页 栏目8 安卓病毒恐怖图片 病毒图画100张图

安卓病毒恐怖图片 病毒图画100张图

手机病毒和木马危害都极其大,会感染常用手机软件,造成莫名的被吃费,泄露个人隐私信息,如果经常用手机购物或交易的话,很有可能泄露银行密码,造成不必要的金钱损失。小编提醒您,不要用手机随便扫描不明的未知二维码, 不要用手机进入未知的网址链接,以免感染手机病毒或者木马,不要用手机在非安全绿色网站下载软件。视频,文件等,谨防中招,下面编简单介绍几种病毒及危害,以供参考。


百脑虫木马(推广APP、订阅扣费服务、关闭安全软件、难卸载、反虚拟机)

百脑虫病毒爆发期间手机出现莫名下载安装其他应用以及自动订阅扣费业务等问题,百脑虫病毒主要在一些第三方电子市场或某些色情类网站进行疯狂传播。该病毒方便被不同APK打包调用,再加上嵌入的主要是一些热门应用,因此传播迅速,感染量极大。当病毒感染手机后,会根据不同的手机系统进行提权并阻止其他软件获取root权限,病毒还会检测运行环境以保护自己。受感染的手机会出现自动安装APP、自动订阅扣费服务等症状,手机还原出厂设置也无法解决问题。


蜥蜴之尾木马(感染/替换系统文件、注入系统进程、窃取用户信息、监听通话与短信、订阅扣费服务)

“蜥蜴之尾”木马是“长老木马”三代的进化版。主要恶意行为由三代的推广APP演变为监听电话短信、订阅SP扣费服务等。据有些用户反馈,单月扣费金额达数百元,云端即木马作者可以不定时下发“后台监听”指令来建立远程通讯,实现远程监听用户的隐私,给用户隐私带来极大的威胁。此外,木马作者不定时下发“订阅”指令,指令参数包含商品名称、收费金额、SP计费点及订阅网点。木马收到指令后根据参数内容到指定SP网点“自动办理”订阅服务并屏蔽订阅回馈短信。因木马恶意扣费非常隐蔽且一般一次性扣费的金额较少,很多受害用户过了一段时间才察觉自己手机可能是中招,还有作者可以通过云端可以下发“短信采集”、“基本信息采集”等指令获取用户敏感信息以进行再次获利。如果犯罪分子成功获取到这些数据对于用户来说意味着非常可怕的后果。比如短信包含很多与熟人相关数据,非法分子可以以“借钱”等为由向用户的熟人发送短信,危及到受感染用户周围的亲朋好友。


fakedebugderg木马(伪装系统进程,静默推广其他应用,造成手机运行变慢、流量损失、手机耗电快,甚至可能传播其他木马病毒)

这种病毒实现方式简便,成功率高,因此被很多不法分子利用。Android系统把debuggerd做为守护进程,进程终止后,系统会立刻重新启动。木马利用这一点,替换debuggerd文件来达到自我保护的目的。即使查杀了木马APK,”FakeDebuggerd”也可以从/system/bin/debuggerd文件尾部将所有被删除的文件重新释放。有了“FakeDebuggerd”的保护,其他木马就可以明目张胆的扣费、推广APP或者窃取用户隐私了。


幽灵推(替换系统文件、推广APP、订阅扣费服务)

该木马伪装常用应用,经由第三方应用市场传播,通过静默提权方式,以root权限向系统植入底层病毒。该模块属于“幽灵推”底层模块,在病毒上层应用释放提权模块并且提权成功后,该模块开始部署恶意插件。木马通过执行chattr命令锁定恶意文件,阻止被删除,达到自我保护的目的,通过修改install-recovery.sh系统文件,达到开机启动的目的。


糖果木马(伪装系统文件、上传用户隐私、静默推广APP)

该木马以插件形式内嵌到二次打包的应用中,迷惑不明真相的用户下载安装。用户一旦打开这些应用,木马就会被释放到系统/system/bin目录,伪装成zprop、boot_logo_updater等,并在用户/data等目录植入自己的数据文件。该木马具有下载、启用应用、删除应用、终止进程的功能,在用户不知情的情况下,进行APP推广获利。

版权声明:本网站内容来源于网络和互联网作者投稿,本站不享有任何版权,如有侵权请联系删除 QQ邮箱:11111111@.qq.com

作者: tiger

为您推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 *标注