電腦中毒很多人都發生過,也有很多防毒軟體在防範了
可是今天看到一篇文章,在討論Android OS中毒耶!?
不太懂手機中毒是什麼意思,讓我們繼續看下去~
卡巴斯基實驗室(Kaspersky Lab)最近發現一支堪稱是最難搞的Android木馬程式,此木馬程式被命名為AndroidOS.Obad.a ,會自動傳遞簡訊到收取高費率的號碼,也能下載並安裝其他的惡意程式,或是透過藍牙傳至其他裝置,並能遠端執行命令,甚至無法被移除。(我最近簡訊有點多..該不會....)
卡巴斯基實驗室已將Android裝置管理員漏洞的相關資訊提交給Google,並指出雖然AndroidOS.Obad.a功能強大且非常精細,不過它並不普遍。(原來不普遍阿~ 難怪沒聽人討論...)
原文參考:http://www.ithome.com.tw/itadm/article.php?c=80862
這隻木馬是利用android apk系統的一個漏洞,達到取得裝置管理員權限(Device Administrator privileges)的目的。
只要讓它拿到這個權限,他就的確很難被移除掉。
比較特別的地方是他還是需要使用者同意,讓他su變成root甚拿到是Device Administrator。
所以會很難對付嗎?其實也還好,沒事不要按Yes亂給權限的資安習慣,在這還是行得通的。
不過既然已經曝光,之後的android應該不意外的會把這個bug拍死。
綜合以上,應該是不用太擔心,自己嚇自己的。
關於此木馬,有興趣者可參閱卡巴斯基員工發表的詳細原始分析全文。
The most sophisticated Android Trojan