厦门新闻网移动版

主页 > 国内 >

RottenSys恶意攻击主流品牌手机,近500万台设备中招

近期,媒体曝光Android手机正遭受某个恶意团伙制造的手机恶意广告推送,国内主流手机品牌均受到影响。自去年10月底开始,有安卓手机用户反映手机突然变慢,并且总是接收“系统WiFi服务”崩溃的提示。对相关程序的数字签名证书进行查看后发现,“系统WiFi服务”既不属于任何已知的Android移动生态圈证书,也不具备任何系统WiFi相关功能。

此次Android设备受到的大范围攻击,其背后是恶意团伙制造的恶意软件——RottenSys(堕落的系统)从中作祟,伪装成系统服务应用进行传播。目前,腾讯手机管家依托自研杀毒引擎TAV,对假冒系统服务的“系统WiFi服务”、“系统桌面”病毒软件实现了精准查杀。

1.jpg

 

(图:Android手机遭遇RottenSys攻击,腾讯手机管家实现查杀)

事实上,RottenSys伪装的系统应用并不是手机系统自带的一些Android系统使用者通过第三方应用商店下载App,增加了意外感染恶意程序的可能性;另一方面恶意程序可能安装于手机出厂后、用户购买前的某个环节。调查发现,超过一半受病毒感染的手机都是通过杭州一家网络科技公司购买,很可能曾被经销商偷偷安装一些已被RottenSys感染的恶意程序。

据了解,RottenSys 团伙活动始于 2016 年 月,团伙活动在 2017 年 月经历爆发式增长后进入稳定增长期。相关数据显示,截止今年312日,被感染安卓手机总数高达4944千余部33日至12日仅10天的时间RottenSys 团伙向受害手机用户强行推送了1325万余次广告展示,诱导获得54万余次广告点击保守估计不正当广告收入约为72万人民币。

腾讯手机管家安全专家杨启波指出,RottenSys之所以导致如此严重的后果,也与其隐蔽性有着极大的关系,主要表现为:RottenSys初始病毒激活后,从黑客服务器静默下载并加载3个恶意模块等待13天后开始尝试接收、推送全屏或弹窗广告;同时使用恶意模块加载,实现长期系统驻留、避免安卓关闭其后台程序的作案前提。

    大多数情况下,RottenSys 初始恶意软件安装在手机的普通存储区域(而非系统保护区域)受影响用户可以自行卸载。腾讯手机管家安全专家杨启波提醒,如果用户怀疑自己可能是 RottenSys 受害者,可以尝试在安卓系统设置的 App 管理中寻找并卸载可疑软件;同时借助腾讯手机管家进行防护,对应用程序进行安全扫描及时识别风险,扫描“系统WiFi服务”、“系统桌面”等恶意软件并安全处理,避免更严重的后果。

(责任编辑:admin)
    头条推荐
    • 小伙沉迷网络,却不知道自己身体情况

      小伙沉迷网络,却不知道

      小伙沉迷网络,却不知道自己身体情况。一小伙,患结核病的主要原因是过度劳累以及免疫力低下。所以,加强营养、注意休息,才有可能避免疾病的发生。
    • 50克茶叶免费试喝,满意再付款怎么回事?

      50克茶叶免费试喝,满意再

      一网友爆料中国茶都批发市场,针对厦门地区开启免费送货上门服务,还有50克免费试喝!说这样才是做生意的人,不满意还包邮退!反正不花一分钱!
    • 那种事情做多了,该这样补人人都可以做到

      那种事情做多了,该这样

      你是不是属于用脑多人群、易疲劳人群、三高和虚胖者、中老年人??对咖啡因敏感的人,喝了茶,会因为咖啡碱而更兴奋。
    • 出事了!太离谱了,搞得所有人在人肉她

      出事了!太离谱了,搞得

      【厦门新闻网】最近,网上闹得沸沸汤汤的就是人肉搜索,家住福建山村的一个姑娘,整天靠直播卖茶叶,茶叶斤斤卖到批发价!搞得同行都看不下去了,把她的个人信息发到网上,让
    • 你是不是这样的人,没人疼?熬夜加班打游戏?

      你是不是这样的人,没人

      你是不是这样的人,没人疼?熬夜加班、通宵打游戏、通宵狂欢……常常是不知不觉就过了早睡的点,熬夜伤身,喝白一杯白茶可好?
    最近关注
    热点内容