安全应用与恶意软件在您的手机一较高下

简介:

本文讲的是 :  安全应用与恶意软件在您的手机一较高下 ,【IT168 评论】随着手机应用带来的各种便利,我们越来越多地依靠手机处理日常工作与休闲娱乐。然而,您知道吗:这些应用可能会让您的手机遭受到恶意软件侵袭。

安全应用与恶意软件在您的手机一较高下
▲迈克菲移动产品营销部总监Lianne Caetano

  在各类破坏电脑或手机的软件中,最具威胁的一类就是木马程序或木马。这也是今年手机安全领域中的主要威胁。

  McAfee Mobile Security 通过云发现了一种针对安卓操作系统的“Artemis”全新后门木马——Android/Obad.A。其他厂商将其称作 Backdoor.AndroidOS.Obad.a。这种名为“Obad”的恶意软件是迄今为止手机上最具威胁的恶意软件之一。正如其名字——后门木马一样,它们能够伪装成有用的软件,随后留下一个系统漏洞以供攻击并随时获取用户的数据。

  它使用很多以前从未在手机恶意软件中出现过的技术。 Android/Obad.A 要求受害者批准它的设备管理员权限,然后找到一个系统缺陷并藏身其中,从而避免自己的身影出现在设备管理员清单上而被卸载。它还利用商业代码混淆工具 DexGuard 使逆向工程与分析变得更加困难。任何运行安卓操作系统的设备都有可能受到 Obad 的侵害。

  它们的特征包括:

  • 悄无声息。从根本上说,Obad 能够在不知不觉间将恶意应用下载到您的安卓设备之中——这些应用的威胁在于,它们可以在您不知情的情况下利用设备管理权限。这些应用不会显示在您的设备管理列表中。因此,有些反恶意软件即便 将其识别为恶意程序,也无法进行卸载。

  • 可执行远程指令。 黑客能够利用命令与控制(C&C)服务器远程控制受到 Obad 感染的设备。通过命令与控制(C&C)服务器,攻击者能够在您完全没有察觉的情况下向您的设备发送命令并接收数据。攻击者能够发送一系列指令,例如:

    • 操作您的手机发送未授权文字信息(例如发送付费短信)
• 下载其他恶意应用并且将其安装到受感染的设备上
• 收集敏感信息(例如已安装应用列表、用户联系人清单)
• (通过 USSD 命令)获取账户余额

  • 通过老式的方法进行扩展。 如同第一个手机恶意软件 SymbOS/Cabir 一样,Obad 扫描启动了蓝牙的移动设备功能。 建立连接之后,它就会将自己发送出去并且通过远程服务器下载文件。

  未避免遭到Obad的侵扰,我们建议:

  • 在公共区域时关闭发现/所有人可见模式或者利用安全模式保护自己的蓝牙

  • 使用公共 Wi-Fi 时一定要开启安全浏览模式

  • 从未认证资源下载应用时务必谨慎

  • 如果不认识邮件发送者,请不要打开附件

  • 确保随时更新您的安全软件

  与此同时,强烈建议安卓手机用户在开始使用手机时就安装 McAfee Mobile Security,它能够在此恶意软件安装时——也就是获得设备管理员权限之前——进行识别与清理。

  而如果已经遭到Obad攻击,由于其一旦获得设备管理员权限,就不会显示在设备管理员列表中,因此几乎无法将其删除。此时对抗 Obad.A 的另一种方法就是使用让它浮出水面的特殊工具,解除它的设备管理员权限并利用反恶意软件产品对其进行清理。我们建议您安装McAfee Mobile Innovations。

  作为 McAfee Mobile Innovations 应用一部分的 McAfee Hidden Device Admin Detector,能够扫描并找到那些获得设备管理员权限并且隐藏起来以免遭受删除的应用。这样一来,您就能够看到这些应用,取消它们的管理员权限并且将其从安卓设备上删除。

  McAfee Mobile Innovation现已在 Google Play 上架,所有的安卓用户均可通过 Google Play 免费下载该应用。国内用户可以通过可信的第三方市场下载并使用。完成安装之后,运行该应用扫描您的设备,从而找出那些获得设备管理权限但是又不为您所知的应用。

  这就像是一场安全应用与恶意软件之间的竞赛。然而无论恶意软件以什么形式出现、使用什么技术,安全应用总能保护您的设备不受侵害

  

原文发布时间为:2015年7月6日

本文作者:迈克菲移动产品营销部总监Lianne C

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :安全应用与恶意软件在您的手机一较高下

目录
相关文章
|
8月前
|
JSON 安全 JavaScript
怎么保护苹果手机移动应用程序ipa中文件安全?
怎么保护苹果手机移动应用程序ipa中文件安全?
87 1
|
8月前
|
Android开发 开发者 UED
个人开发 App 成功上架手机应用市场的关键步骤
个人开发 App 成功上架手机应用市场的关键步骤
|
8月前
|
运维 监控 开发工具
应用研发平台EMAS产品常见问题之华为手机没收到通知如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
11天前
|
XML 人工智能 文字识别
Mobile-Agent:通过视觉感知实现自动化手机操作,支持多应用跨平台
Mobile-Agent 是一款基于多模态大语言模型的智能代理,能够通过视觉感知自主完成复杂的移动设备操作任务,支持跨应用操作和纯视觉解决方案。
88 10
Mobile-Agent:通过视觉感知实现自动化手机操作,支持多应用跨平台
|
2月前
|
Web App开发 定位技术 iOS开发
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
165 1
|
3月前
|
Web App开发 缓存 前端开发
拿下奇怪的前端报错(六):多摄手机webrtc拉取视频流会导致应用崩溃,从而无法进行人像扫描
本文介绍了一种解决手机摄像头切换导致应用崩溃的问题的方法。针对不支持facingMode配置的四摄手机,通过缓存和序号切换的方式,确保应用在特定设备上不会频繁崩溃,提升用户体验。
|
4月前
|
移动开发 Android开发 数据安全/隐私保护
移动应用与系统的技术演进:从开发到操作系统的全景解析随着智能手机和平板电脑的普及,移动应用(App)已成为人们日常生活中不可或缺的一部分。无论是社交、娱乐、购物还是办公,移动应用都扮演着重要的角色。而支撑这些应用运行的,正是功能强大且复杂的移动操作系统。本文将深入探讨移动应用的开发过程及其背后的操作系统机制,揭示这一领域的技术演进。
本文旨在提供关于移动应用与系统技术的全面概述,涵盖移动应用的开发生命周期、主要移动操作系统的特点以及它们之间的竞争关系。我们将探讨如何高效地开发移动应用,并分析iOS和Android两大主流操作系统的技术优势与局限。同时,本文还将讨论跨平台解决方案的兴起及其对移动开发领域的影响。通过这篇技术性文章,读者将获得对移动应用开发及操作系统深层理解的钥匙。
124 12
|
7月前
|
安全
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
|
8月前
|
安全 iOS开发
浏海屏手机在部分页面通过[[UIApplication sharedApplication] delegate].window.safeAreaInsets.bottom得到底部安全区高度为0问题
浏海屏手机在部分页面通过[[UIApplication sharedApplication] delegate].window.safeAreaInsets.bottom得到底部安全区高度为0问题
72 0
|
8月前
|
监控 定位技术 Android开发
如何获得你的准确位置及iphon手机应用定位不准确原因分析
如何获得你的准确位置及iphon手机应用定位不准确原因分析
245 0

热门文章

最新文章