安全应用与恶意软件在您的手机一较高下

简介:

本文讲的是 :  安全应用与恶意软件在您的手机一较高下 ,【IT168 评论】随着手机应用带来的各种便利,我们越来越多地依靠手机处理日常工作与休闲娱乐。然而,您知道吗:这些应用可能会让您的手机遭受到恶意软件侵袭。

安全应用与恶意软件在您的手机一较高下
▲迈克菲移动产品营销部总监Lianne Caetano

  在各类破坏电脑或手机的软件中,最具威胁的一类就是木马程序或木马。这也是今年手机安全领域中的主要威胁。

  McAfee Mobile Security 通过云发现了一种针对安卓操作系统的“Artemis”全新后门木马——Android/Obad.A。其他厂商将其称作 Backdoor.AndroidOS.Obad.a。这种名为“Obad”的恶意软件是迄今为止手机上最具威胁的恶意软件之一。正如其名字——后门木马一样,它们能够伪装成有用的软件,随后留下一个系统漏洞以供攻击并随时获取用户的数据。

  它使用很多以前从未在手机恶意软件中出现过的技术。 Android/Obad.A 要求受害者批准它的设备管理员权限,然后找到一个系统缺陷并藏身其中,从而避免自己的身影出现在设备管理员清单上而被卸载。它还利用商业代码混淆工具 DexGuard 使逆向工程与分析变得更加困难。任何运行安卓操作系统的设备都有可能受到 Obad 的侵害。

  它们的特征包括:

  • 悄无声息。从根本上说,Obad 能够在不知不觉间将恶意应用下载到您的安卓设备之中——这些应用的威胁在于,它们可以在您不知情的情况下利用设备管理权限。这些应用不会显示在您的设备管理列表中。因此,有些反恶意软件即便 将其识别为恶意程序,也无法进行卸载。

  • 可执行远程指令。 黑客能够利用命令与控制(C&C)服务器远程控制受到 Obad 感染的设备。通过命令与控制(C&C)服务器,攻击者能够在您完全没有察觉的情况下向您的设备发送命令并接收数据。攻击者能够发送一系列指令,例如:

    • 操作您的手机发送未授权文字信息(例如发送付费短信)
• 下载其他恶意应用并且将其安装到受感染的设备上
• 收集敏感信息(例如已安装应用列表、用户联系人清单)
• (通过 USSD 命令)获取账户余额

  • 通过老式的方法进行扩展。 如同第一个手机恶意软件 SymbOS/Cabir 一样,Obad 扫描启动了蓝牙的移动设备功能。 建立连接之后,它就会将自己发送出去并且通过远程服务器下载文件。

  未避免遭到Obad的侵扰,我们建议:

  • 在公共区域时关闭发现/所有人可见模式或者利用安全模式保护自己的蓝牙

  • 使用公共 Wi-Fi 时一定要开启安全浏览模式

  • 从未认证资源下载应用时务必谨慎

  • 如果不认识邮件发送者,请不要打开附件

  • 确保随时更新您的安全软件

  与此同时,强烈建议安卓手机用户在开始使用手机时就安装 McAfee Mobile Security,它能够在此恶意软件安装时——也就是获得设备管理员权限之前——进行识别与清理。

  而如果已经遭到Obad攻击,由于其一旦获得设备管理员权限,就不会显示在设备管理员列表中,因此几乎无法将其删除。此时对抗 Obad.A 的另一种方法就是使用让它浮出水面的特殊工具,解除它的设备管理员权限并利用反恶意软件产品对其进行清理。我们建议您安装McAfee Mobile Innovations。

  作为 McAfee Mobile Innovations 应用一部分的 McAfee Hidden Device Admin Detector,能够扫描并找到那些获得设备管理员权限并且隐藏起来以免遭受删除的应用。这样一来,您就能够看到这些应用,取消它们的管理员权限并且将其从安卓设备上删除。

  McAfee Mobile Innovation现已在 Google Play 上架,所有的安卓用户均可通过 Google Play 免费下载该应用。国内用户可以通过可信的第三方市场下载并使用。完成安装之后,运行该应用扫描您的设备,从而找出那些获得设备管理权限但是又不为您所知的应用。

  这就像是一场安全应用与恶意软件之间的竞赛。然而无论恶意软件以什么形式出现、使用什么技术,安全应用总能保护您的设备不受侵害

  

原文发布时间为:2015年7月6日

本文作者:迈克菲移动产品营销部总监Lianne C

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :安全应用与恶意软件在您的手机一较高下

目录
相关文章
|
27天前
|
JSON 安全 JavaScript
怎么保护苹果手机移动应用程序ipa中文件安全?
怎么保护苹果手机移动应用程序ipa中文件安全?
22 1
|
29天前
|
运维 监控 开发工具
应用研发平台EMAS产品常见问题之华为手机没收到通知如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
3月前
|
存储 监控 iOS开发
iOS应用崩溃了,如何通过崩溃手机连接电脑查找日志方法
在iOS应用开发过程中,调试日志和奔溃日志是开发者必不可少的工具。当iOS手机崩溃时,我们可以连接电脑并使用Xcode Console等工具来查看日志。然而,这种方式可能不够方便,并且处理奔溃日志也相当繁琐。克魔助手的出现为开发者带来了极大的便利,本文将详细介绍其功能和使用方法。 克魔助手会提供两种日志,一种是实时的,一种的是崩溃的。(由于崩溃日志的环境很麻烦,目前只展示实时日志操作步骤)
|
1月前
|
运维 监控 Cloud Native
应用研发平台EMAS常见问题之尝试设置小米的通道但是小米手机收不到消息如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
29 4
|
1月前
|
Web App开发 前端开发 网络安全
前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
【2月更文挑战第21天】前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
47 1
前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
|
1月前
|
人工智能 搜索推荐 机器人
AI Agent涌向移动终端,手机智能体开启跨端跨应用业务连接新场景
AI Agent涌向移动终端,开启跨端跨应用业务连接新场景,手机智能体将成企业AIGC应用新标配。
42 0
|
1月前
|
人工智能 机器人 UED
特斯拉手机应用上线AI聊天助手:特斯拉助手Beta版
【2月更文挑战第11天】特斯拉手机应用上线AI聊天助手:特斯拉助手Beta版
86 1
特斯拉手机应用上线AI聊天助手:特斯拉助手Beta版
|
6月前
|
安全 Android开发 数据安全/隐私保护
其实安卓手机也可以做到和苹果一样安全,只是他们不这样做
其实安卓手机也可以做到和苹果一样安全,只是他们不这样做
|
3月前
|
存储 监控 iOS开发
如何在iOS手机上查看应用日志
如何在iOS手机上查看应用日志
32 0
|
4月前
uni-app实现左右滑动菜单,模拟小米手机桌面菜单应用
uni-app实现左右滑动菜单,模拟小米手机桌面菜单应用

热门文章

最新文章