安卓手機(jī)病毒一直層出不窮,惡意扣費(fèi)、消耗資源、偷偷聯(lián)網(wǎng)、偷窺隱私等危害嚴(yán)重。同時(shí),隱藏在熱門(mén)應(yīng)用和游戲中傳播也是它們慣用手段,而近日騰訊移動(dòng)安全實(shí)驗(yàn)室則發(fā)現(xiàn)一款名為“權(quán)限殺手”的病毒,該病毒竟然具備反卸載能力。
截至目前,“權(quán)限殺手”病毒已經(jīng)通過(guò)水貨刷具等渠道提前內(nèi)置到10萬(wàn)余部安卓手機(jī)中,而且?guī)в性摬《镜?/FONT>ROM包仍然在各大手機(jī)論壇瘋狂傳播。
據(jù)騰訊手機(jī)管家與趨勢(shì)科技安全專(zhuān)家透露,該病毒通過(guò)刷機(jī)包植入用戶(hù)手機(jī)中,然后將Bluekey、Sndconsole 、Xinitd三個(gè)文件分別隱藏在系統(tǒng)目錄下。這三個(gè)病毒程序各有明確的分工,分別負(fù)責(zé)防卸載、啟動(dòng)惡意程序、實(shí)施惡意行為,構(gòu)成了嚴(yán)密的防查殺邏輯。
圖:權(quán)限殺手病毒原理
安全專(zhuān)家表示,由于“權(quán)限殺手”病毒的自我反卸載功能,手機(jī)安全軟件無(wú)法獲取Root權(quán)限就無(wú)法清除“權(quán)限殺手”病毒的相關(guān)文件。手機(jī)一旦感染了“權(quán)限殺手”病毒,會(huì)導(dǎo)致大量的手機(jī)流量消耗,同時(shí)還可能遭遇隱私泄漏、手機(jī)進(jìn)程優(yōu)先級(jí)被惡意修改等安全問(wèn)題。
面對(duì)“權(quán)限殺手”病毒強(qiáng)大的反卸載能力,騰訊手機(jī)管家與趨勢(shì)科技聯(lián)合同步發(fā)布了“權(quán)限殺手”專(zhuān)殺工具,可以精準(zhǔn)的檢測(cè)手機(jī)是否存在“權(quán)限殺手”病毒,并根據(jù)具體情況給出有效的解決方案。