Android平板電腦 - 小心Android功夫熊貓病毒讓平板開不了機 - 筆電

前往內容


小心Android功夫熊貓病毒讓平板開不了機

功夫熊貓病毒可能是2012年最為活躍的病毒家族了,截止目前,這支病毒已經發展了超過5種以上的變種,使用的引導、隱藏和免殺技術也在日新月異的發展變化,當之無愧的成為目前技術最為先進、傳播最為廣泛的流行Android病毒。
  病毒分析
  功夫熊貓病毒會將自己偽裝成合法的軟件,通過第三方市場和論壇進行傳播為了解決簽名不一致導致升級失敗無法安裝的問題,病毒作者特意修改了包名,避免了病毒無法安裝的問題。
  LBE小組攔截到的功夫熊貓病毒樣本並未攜帶自動提權代碼,因此需要用戶手機ROOT之後才會被感染。由於部分軟件自身需要ROOT權限,所以一般用戶很難分辨自己安裝的是正常軟件,還是惡意軟件,從而導致感染病毒。
  當病毒的提權部分代碼被觸發之後,便會執行以下操作:
  將系統分區設置為可寫
  將自身復制到系統分區內 [1]
  將/system/bin下的多個關鍵系統組件備份至/system/framework下,並且使用病毒代碼覆蓋原始系統組件
  修改多個系統引導腳本,確保自身在系統引導之前加載
  當病毒本體執行時,會執行以下操作:
  將自己設置為後台daemon,避免被終止;並將自己偽裝為system_server,實現進程自我保護,並且干擾 部分安全軟件的正常運行。
  監控被自身修改的系統引導腳本的內容,如果發現有任何軟件嘗試修改和替換系統引導腳本,都會自動將內容還原。
  聯絡遠程控制端,獲取攻擊指令。功夫熊貓病毒使用了不同的控制端域名(ad*pandanew*com),這也是其 得名的原因。

以上轉載自http://baike.baidu.com/view/8290330.htm

功夫熊貓病毒,大多藏於修改的遊戲或App中(非Google Play之外的第三方市場),透過Root讓病毒代碼覆蓋原始系統組件, 結果會造成系統不穩、當機,或是開不了機

如果要使用非Google Play之外的第三方市場的app或遊戲, 最好先判斷一下是否屬於惡意軟體....

nick945945 wrote:
功夫熊貓病毒可能是2...(恕刪)


沒人推~
感覺大家對Android的病毒不太在意....
幫你推一下
win3160 wrote:
沒人推~

感覺大家對Android的病毒不太在意

幫你推一下...(恕刪)


普遍台灣人對資安根本沒在重視 就連傳統的電腦都不CARE了
還會在意這ANDROID平板嗎? 甚至還有人以為ANDROID跟手機是同類商品 跟電腦不一樣
是不會中毒 跟周遭人討論還被自以為是的笑說不懂... 真是悲哀
哀 台灣不止犯罪者的天堂
也是國外駭客跳板的天堂...
謝謝大大share這則資訊,剛買一台平板,正要大力下載軟体與遊戲,提醒我小心一點..
感恩阿...!
湊個熱鬧表示:

看得我都不敢root了。

原生功能弄好一點啊!

給我個手勢關狀態列吧。
我已經處理過很多台中毒的平板了...

都是關機後..就開不起來..
有些就當在系統Logo, 有的就在android文字時跑不停...

基本上都有使用像 機鋒市場 這類的中國山寨市場去下載的Game...

因此JetROM發表到現在才完全沒放這類非Google Play的市場軟體在裡面..但也請大家要小心..


Jetter wrote:
我已經處理過很多台中...(恕刪)



真的有這樣的事呀 真是受教了

是說我也用了很多對岸謎版的東西裝在平板

好像都沒什麼事耶 XD 看來我人品超好的
這篇是不是要置頂會比較好阿? 這樣才會注意到安全資訊.
Syaoran wrote:
湊個熱鬧表示:看...(恕刪)

非常同意
真希望4.1再上去會出,反正截圖也都有了
nick945945 wrote:
功夫熊貓病毒可能是2...(恕刪)

最近家裡一台舊的7e刷完google play後隔天就開不了機
看來差不多可以視為中毒了
nick945945 wrote:
再轉貼一帖新手如何判...(恕刪)

內容都隱藏
懶的在每個論壇都辦會員的說
easy life wrote:
普遍台灣人對資安根本...(恕刪)

沒注意就算了還喜歡下載一些.......的東西!?
每個裝置其實都有病毒,像一些過去非智慧型手機就傳出有簡訊病毒
大部分都覺得不太可能,就如同斷定自己絕對不會買到機王一樣
dog88473 wrote:
沒注意就算了還喜歡下載一些.......的東西!?
...(恕刪)


好運沒遇到就在那自豪地說 我的裝置都不用錢自以為很屌很厲害很懂
等到事情發生了 出問題了 被盜了 才會在那說:"怎麼會這樣" 嘎哪__
更犯賤的還會牽拖是別人動過他手機才會當機 壞掉 真是一整個悲哀悼極點
嘛 反正跟我無關 自己顧好就好 那些嘲笑說手機會中毒的__等到他出事了
就靜靜地在旁邊看戲就好
前幾天就一台掛點, 停在開機畫面

我有Root機.....

本以為是韌體出問題

現在認為應該是中毒了

我是copy了一個RE的程式後, 出的問題...

現在趕緊把他刪除...

1頁 (共2頁) » 分享到

前往



廣告
廣告