网站首页 > 技术教程 正文
一直以来,安卓平台的木马病毒通常都需要先获取Root权限才能入侵手机,然后进行恶意扣费、流量偷走、窃取隐私等恶意行为。而要想防止手机被恶意入侵也很简单。,用户只需要用ROOT大师一类的软件想给手机获取Root权限,然后用授权管理来管理安卓手机的系统安全就可以了。
不过俗话说,道高一次,魔高一丈。近日,一种名为“SpyNote”的新型安卓木马生成器在恶意软件论坛被泄露,这种木马有点类似于OmniRat和DroidJack远程访问木马(知名的安卓RAT)的结合体,最关键的是无需Root权限就能感染手机。因此不少安全厂商预计,SpyNote将在不久的将来感染用户。
那SpyNote木马有什么特点呢?该如何防范呢?下面请跟小编一起来看看吧。
SpyNote功能集很强大
网络安全专家Palo Alto Networks专家表示,据他们研究发现,SpyNote允许攻击者实施广泛的入侵行为,这主要得益于SpyNote强大的功能集。SpyNote的功能集包括自我更新、下载并安装新应用程序、查看短信、接听电话、拨打电话、获取联系人列表并获取技术细节。
功能集的每一个功能都对应着一种入侵能力,有了这么强大的功能集合,SpyNote可以获取安卓设备的IMEI码、Wi-Fi MAC地址和手机运营商的详情。此外,SpyNote允许攻击者获取电话的最后一个GPS定位,通过设备的麦克风监控或记录音频,或甚至实时访问摄像机。
无需root权限就能入侵
除了强大的功能集外,SpyNote不需要获取设备的root访问权限,便可实现入侵的目的功能。SpyNote的版本2具有一个生成器,将允许攻击者创建自己的RAT,与生成过程中配置的自定义C&C服务器通信。
目前尚不清楚,SpyNote会不会或在黑客论坛地下售卖,如果是这样那将会有一大片安卓手机受害。不过SpyNote的开发人员透露,会将SpyNote木马生成器被作为开放工具,这样就其他人要想通过这个工具谋取暴利几乎就不大可能了。
如何防范SpyNote入侵?
那么如何防范SpyNote的入侵呢?其实并不太难,通常我们在下载安装某款应用时,只要不是Root静默安装一般都能看到他申请的徐彤权限。与一般的应用不同的是,有SpyNote木马隐藏其中的应用会申请大量权限(25个左右),只要稍微细心点就能找出几个可以的应用。
另外对于已经安装的应用,也可以在设置—应用—应用信息中,查看它有多少个权限,一般超过25个权限的应用就比较可疑了。对于这些应用,你可疑直接删掉或者通过安装清理大师一类的软件鉴别他们的身份再酌情而定。
本文来源于ROOT大师官网:http://root.mgyun.com/Reviews/ReviewsDetail/94,转载请注明来源ROOT大师。
猜你喜欢
- 2024-09-29 深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?
- 2024-09-29 挖矿木马每月产生数量高达百万 伪装“吃鸡”工具
- 2024-09-29 Windows权限维持—自启动,映像劫持,辅助屏保后门,WinLogon
- 2024-09-29 DeepInspect:深度神经网络的黑盒木马检测与缓解框架
- 2024-09-29 Windows、office激活工具Microsoft Toolkit 2.6.7 官方下载使用教程
- 2024-09-29 一大学生中招“一元木马”网络诈骗
- 2024-09-29 关于远控木马你应该了解的知识点 木马远控是什么意思
- 2024-09-29 支付1元,账户6万秒空!揭秘“一元木马”骗局真相
- 2024-09-29 KoiMiner木马再活跃 腾讯安全已初步锁定作案团伙
- 2024-09-29 网上流传的秒成黑客工具 不料真相是这样子的
你 发表评论:
欢迎- 05-1613步震撼淘宝大促闪光裂纹破墙立体字PS制作教程
- 05-16AI教程 | 绘制扁平的萌萌哒图标
- 05-160基础学平面设计所需了解的基础常识汇总
- 05-16自学平面设计需要多长时间?十六年职业设计总监告诉你
- 05-16平面设计都要学习哪些内容?
- 05-16李涛PS教程 高手之路PS教程 合成教程 —制作一个小星球
- 05-16Illustrator实例教程:制作炫酷的漩涡效果
- 05-16Illustrator实例教程:利用混合工具制作一朵炫酷的花
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)